Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS sumber daya yang dapat Anda kirim log kueri VPC Resolver
catatan
Jika Anda berharap untuk mencatat kueri untuk beban kerja dengan kueri per detik tinggi (QPS), Anda harus menggunakan Amazon S3 untuk memastikan log kueri Anda tidak dibatasi saat ditulis ke tujuan. Jika Anda menggunakan Amazon CloudWatch, Anda dapat meningkatkan batas permintaan per detik untuk PutLogEvents operasi tersebut. Untuk mempelajari lebih lanjut tentang meningkatkan CloudWatch batas Anda, lihat CloudWatch Kuota log di Panduan CloudWatch Pengguna Amazon.
Anda dapat mengirim log kueri VPC Resolver ke sumber daya berikut: AWS
- Grup CloudWatch log Amazon Logs (Amazon CloudWatch Logs)
-
Anda dapat menganalisis log dengan Wawasan Log serta membuat metrik dan alarm.
Untuk informasi selengkapnya, lihat Panduan CloudWatch Pengguna Amazon Logs.
- Bucket Amazon S3 (S3)
-
Bucket S3 memiliki harga yang ekonomis untuk pengarsipan log jangka panjang. Latensi biasanya lebih tinggi.
Semua opsi enkripsi sisi server S3 didukung. Untuk informasi selengkapnya, lihat Melindungi data dengan enkripsi sisi server di Panduan Pengguna Amazon S3.
Jika memilih Server-Side Enkripsi dengan K AWS KMS unci (SSE-KMS), Anda harus memperbarui kebijakan kunci untuk kunci yang dikelola pelanggan agar akun pengiriman log dapat menulis ke bucket Amazon S3 Anda. Untuk informasi selengkapnya tentang kebijakan kunci yang diperlukan untuk digunakan SSE-KMS, lihat enkripsi sisi server bucket Amazon S3 di Panduan CloudWatch Pengguna Amazon.
Jika bucket S3 ada di akun yang Anda miliki, izin yang diperlukan secara otomatis ditambahkan ke kebijakan bucket Anda. Jika ingin mengirim log ke bucket S3 di akun yang tidak Anda miliki, pemilik bucket S3 harus menambahkan izin untuk akun Anda dalam kebijakan bucket mereka. Contoh:
catatan
Jika ingin menyimpan log di bucket S3 sentral untuk organisasi Anda, kami sarankan Anda menyiapkan konfigurasi pencatatan kueri dari akun terpusat (dengan izin yang diperlukan untuk menulis ke bucket sentral) dan menggunakan RAM untuk berbagi konfigurasi di seluruh akun.
Untuk informasi selengkapnya, lihat Panduan Pengguna Amazon Simple Storage Service.
- Aliran pengiriman Firehose
-
Anda dapat melakukan streaming log secara real time ke Amazon OpenSearch Service, Amazon Redshift, atau aplikasi lainnya.
Untuk informasi selengkapnya, lihat Panduan Pengembang Amazon Data Firehose.
Untuk informasi tentang harga untuk logging kueri Resolver, lihat CloudWatch harga https://aws.amazon.com/cloudwatch/pricing/
CloudWatch Biaya Vended Logs berlaku saat menggunakan log VPC Resolver, bahkan saat log dipublikasikan langsung ke Amazon S3. Untuk informasi selengkapnya, lihat Harga log pada CloudWatch harga Amazon