View a markdown version of this page

Cross-account Abbonamenti interregionali - CloudWatch Registri Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cross-account Abbonamenti interregionali

Puoi collaborare con il proprietario di un AWS account diverso e ricevere i relativi eventi di registro sulle tue AWS risorse, ad esempio uno stream Amazon Kinesis o Amazon Data Firehose (operazione nota come condivisione dei dati tra account). Ad esempio, questi dati degli eventi di registro possono essere letti da uno stream centralizzato di Amazon Kinesis Data Streams o Firehose per eseguire elaborazioni e analisi personalizzate. L'elaborazione personalizzata è particolarmente utile quando collabori e analizzi dati tra più account.

Ad esempio, il gruppo di sicurezza di informazioni di un'azienda, potrebbe voler analizzare i dati per il rilevamento delle intrusioni in tempo reale o i comportamenti anomali, per poter condurre un'ispezione degli account in tutte le divisioni dell'azienda raccogliendo i log di produzione federata per l'elaborazione centralizzata. Un flusso in tempo reale di dati sugli eventi tra questi account può essere assemblato e distribuito ai gruppi di sicurezza delle informazioni, che possono utilizzare Amazon Kinesis Data Streams per allegare i dati ai loro sistemi di analisi di sicurezza esistenti.

Nota

Il gruppo di log e la destinazione devono trovarsi nella stessa regione. AWS Tuttavia, la risorsa AWS a cui punta la destinazione può trovarsi in una Regione diversa. Negli esempi delle sezioni seguenti, tutte le Region-specific risorse vengono create negli Stati Uniti orientali (Virginia settentrionale).

Se hai configurato AWS Organizations e stai utilizzando gli account dei membri, puoi utilizzare la centralizzazione dei log per raccogliere i dati di registro dagli account di origine in un account di monitoraggio centrale.

Quando lavori con gruppi di log centralizzati, puoi utilizzare queste dimensioni dei campi di sistema durante la creazione di filtri di abbonamento:

  • @aws.account- Questa dimensione rappresenta l'ID dell' AWS account da cui ha avuto origine l'evento di registro.

  • @aws.region- Questa dimensione rappresenta la AWS regione in cui è stato generato l'evento di registro.

  • @source.log- Questa dimensione rappresenta il gruppo di log di origine da cui ha avuto origine l'evento di registro.

Queste dimensioni aiutano a identificare l'origine dei dati di registro, consentendo un filtraggio e un'analisi più granulari delle metriche derivate dai log centralizzati.