View a markdown version of this page

Amazon CloudWatch logging untuk AWS Transfer Family server - AWS Transfer Family

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Amazon CloudWatch logging untuk AWS Transfer Family server

Amazon CloudWatch adalah layanan pemantauan dan pengamatan yang kuat yang memberikan visibilitas komprehensif ke AWS sumber daya Anda, termasuk AWS Transfer Family.

  • Real-time pemantauan: CloudWatch memantau sumber daya dan aplikasi Transfer Family secara real-time, memungkinkan Anda melacak dan menganalisis kinerjanya.

  • Pengumpulan metrik: CloudWatch mengumpulkan dan melacak berbagai metrik untuk sumber daya dan aplikasi Anda, yang merupakan variabel yang dapat Anda ukur dan gunakan untuk analisis.

  • CloudWatch beranda: CloudWatch Halaman beranda secara otomatis menampilkan metrik tentang Transfer Family dan AWS layanan lain yang Anda gunakan, memberikan tampilan terpusat dari data pemantauan Anda.

  • Dasbor kustom: Anda dapat membuat dasbor khusus CloudWatch untuk menampilkan metrik khusus untuk aplikasi kustom Anda dan sumber daya yang Anda pilih untuk dipantau.

  • Alarm dan notifikasi: CloudWatch memungkinkan Anda membuat alarm yang memantau metrik Anda dan memicu pemberitahuan atau tindakan otomatis ketika ambang batas tertentu dilanggar. Ini dapat berguna untuk memantau aktivitas transfer file di server Transfer Family Anda dan menskalakan sumber daya yang sesuai.

  • Optimalisasi biaya: Anda dapat menggunakan data yang dikumpulkan oleh CloudWatch untuk mengidentifikasi sumber daya yang kurang dimanfaatkan dan mengambil tindakan, seperti menghentikan atau menghapus instans, untuk mengoptimalkan biaya Anda.

Secara keseluruhan, kemampuan pemantauan komprehensif CloudWatch menjadikannya alat yang berharga untuk mengelola dan mengoptimalkan infrastruktur Transfer Family Anda dan aplikasi yang berjalan di atasnya.

Rincian CloudWatch untuk log untuk aplikasi web Transfer Family tersedia diCloudTrail log untuk aplikasi web Transfer Family.

Jenis pen CloudWatch catatan untuk Transfer Family

Transfer Family menyediakan dua cara untuk mencatat peristiwa ke CloudWatch:

  • Logging terstruktur JSON

  • Logging melalui peran logging

Untuk server Transfer Family, Anda dapat memilih mekanisme logging yang Anda inginkan. Untuk konektor dan alur kerja, hanya peran pencatatan yang didukung.

Logging terstruktur JSON

Untuk mencatat peristiwa server, sebaiknya gunakan logging terstruktur JSON. Ini menyediakan format logging yang lebih komprehensif yang memungkinkan ku CloudWatch eri log. Untuk jenis logging ini, kebijakan IAM untuk pengguna yang membuat server (atau mengedit konfigurasi logging server) harus berisi izin berikut:

  • logs:CreateLogDelivery

  • logs:DeleteLogDelivery

  • logs:DescribeLogGroups

  • logs:DescribeResourcePolicies

  • logs:GetLogDelivery

  • logs:ListLogDeliveries

  • logs:PutResourcePolicy

  • logs:UpdateLogDelivery

Berikut ini adalah contoh kebijakan .

{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:GetLogDelivery", "logs:UpdateLogDelivery", "logs:DeleteLogDelivery", "logs:ListLogDeliveries", "logs:PutResourcePolicy", "logs:DescribeResourcePolicies", "logs:DescribeLogGroups" ], "Resource": "*" } ] }

Untuk detail tentang menyiapkan logging terstruktur JSON, lihatMembuat, memperbarui, dan melihat logging untuk server.

Peran logging

Untuk mencatat peristiwa untuk alur kerja terkelola yang dilampirkan ke server, serta untuk konektor, Anda perlu menentukan peran logging. Untuk mengatur akses, Anda membuat kebijakan IAM berbasis sumber daya dan peran IAM yang menyediakan informasi akses tersebut. Berikut ini adalah contoh kebijakan untuk Akun AWS yang dapat mencatat peristiwa server.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:CreateLogGroup", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/transfer/*" } ] }

Untuk detail tentang mengonfigurasi peran logging untuk mencatat peristiwa alur kerja, lihatMengelola logging untuk alur kerja.

Membuat CloudWatch alarm Amazon

Contoh berikut menunjukkan cara membuat CloudWatch alarm Amazon menggunakan AWS Transfer Family metrik,FilesIn.

CDK
new cloudwatch.Metric({ namespace: "AWS/Transfer", metricName: "FilesIn", dimensionsMap: { ServerId: "s-00000000000000000" }, statistic: "Average", period: cdk.Duration.minutes(1), }).createAlarm(this, "AWS/Transfer FilesIn", { threshold: 1000, evaluationPeriods: 10, datapointsToAlarm: 5, comparisonOperator: cloudwatch.ComparisonOperator.GREATER_THAN_OR_EQUAL_TO_THRESHOLD, });
CloudFormation
Type: AWS::CloudWatch::Alarm Properties: Namespace: AWS/Transfer MetricName: FilesIn Dimensions: - Name: ServerId Value: s-00000000000000000 Statistic: Average Period: 60 Threshold: 1000 EvaluationPeriods: 10 DatapointsToAlarm: 5 ComparisonOperator: GreaterThanOrEqualToThreshold

Pencatatan operasi Amazon S3 API ke log akses S3

catatan

Bagian ini tidak berlaku untuk aplikasi web Transfer Family.

Jika Anda menggunakan log akses Amazon S3 untuk mengidentifikasi permintaan S3 yang dibuat atas nama pengguna transfer file, RoleSessionName digunakan untuk menampilkan peran IAM mana yang diasumsikan untuk melayani transfer file. Ini juga menampilkan informasi tambahan seperti nama pengguna, id sesi, dan server-id yang digunakan untuk transfer. Formatnya ada [AWS:Role Unique Identifier]/username.sessionid@server-id dan terkandung dalam bidang Requester. Misalnya, berikut ini adalah konten untuk contoh bidang Requester dari log akses S3 untuk file yang disalin ke bucket S3.

arn:aws:sts::AWS-Account-ID:assumed-role/IamRoleName/username.sessionid@server-id

Di bidang Requester di atas, ini menunjukkan Peran IAM yang dipanggil. IamRoleName Untuk informasi selengkapnya tentang pengidentifikasi unik peran IAM, lihat Pengidentifikasi unik di Panduan AWS Identity and Access Management Pengguna.

Penggunaan Notifikasi Pengguna AWS dengan AWS Transfer Family

Untuk mendapatkan pemberitahuan tentang AWS Transfer Family acara, Anda dapat menggunakan Notifikasi Pengguna AWS untuk mengatur berbagai saluran pengiriman. Saat acara cocok dengan aturan yang Anda tentukan, Anda menerima pemberitahuan.

Anda dapat menerima pemberitahuan untuk acara melalui beberapa saluran, termasuk email, Amazon Q Developer dalam pemberitahuan obrolan aplikasi obrolan, atau pemberitahuan AWS Console Mobile Application push. Anda juga dapat melihat notifikasi di Pusat Pem beritahuan Konsol. Notifikasi Pengguna mendukung agregasi, yang dapat mengurangi jumlah notifikasi yang Anda terima selama acara tertentu.

Untuk informasi selengkapnya, lihat posting blog Menyesuaikan pemberitahuan pengiriman file AWS Transfer Family menggunakan alur kerja terkelola, dan Apa itu? Notifikasi Pengguna AWSdalam Panduan Notifikasi Pengguna AWS Pengguna.