View a markdown version of this page

Fonti di dati supportate per CloudWatch - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Fonti di dati supportate per CloudWatch

CloudWatch raccoglie ed elabora dati di telemetria da un'ampia gamma di fonti per fornire informazioni unificate sull'osservabilità e sulla sicurezza. Le fonti di dati si dividono in quattro categorie: servizi AWS nativi, piattaforme di terze parti, fonti personalizzate e metriche (Otel). CloudWatch

È possibile automatizzare l'abilitazione delle fonti di AWS dati utilizzando la configurazione telemetrica. Per ulteriori informazioni, consulta Rilevamento e abilitazione della telemetria.

AWS fonti di dati di servizio

CloudWatch fornisce l'integrazione nativa con oltre 90 AWS servizi per la raccolta automatica dei dati. Quando viene selezionata un'origine AWS di servizio, CloudWatch pipelines intercetta i log inseriti in Logs per l'elaborazione. CloudWatch Per iniziare, abilita la registrazione per i AWS servizi supportati utilizzando la console del servizio, quindi seleziona l'origine dati e digita la procedura guidata per la creazione delle pipeline. CloudWatch

La tabella seguente evidenzia le principali fonti di dati del AWS servizio. Per l'elenco completo degli oltre 90 servizi supportati, consulta AWS Servizi supportati per le fonti di dati.

Chiave AWS fonti di dati di servizio
AWS servizio Tipo di dati Description
Amazon Amazon VPC Log di flusso Metadati del traffico di rete per Amazon VPC, sottoreti e interfacce di rete
Amazon Amazon EKS Registri del piano di controllo Registri del server, dell'audit, dell'autenticatore, del controller manager e dello scheduler delle API Kubernetes
AWS WAF Registri ACL Web Registri di ispezione delle richieste Web, inclusi i dettagli sulla corrispondenza delle regole e le azioni intraprese
Amazon Route 53 Registri delle interrogazioni Resolver Registri delle query DNS per le risorse Amazon VPC instradati tramite Route 53 Resolver
CloudTrail Gestione ed eventi relativi ai dati Attività delle API e operazioni a livello di risorsa tra i servizi AWS
Amazon Amazon EC2 Metriche dettagliate Instance-level metriche delle prestazioni con granularità di 1 minuto
AWS Security Hub Risultati CSPM Risultati sulla gestione della postura di sicurezza nel cloud forniti da e da AWS fornitori di terze parti
Amazon Bedrock AgentCore Runtime, browser CodeInterpreter, gateway, memoria Esecuzione del runtime dell'agente, interazione con il browser, esecuzione del codice, gateway e registri delle operazioni di memoria
Amazon CloudFront Registri di distribuzione Registri di accesso CDN per le distribuzioni di distribuzione dei contenuti
Network Load Balancer Log di accesso Registri di connessione a Network Load Balancer e di negoziazione TLS
Amazon RDS Registri Aurora MySQL e Aurora PostgreSQL Audit, error, general, slow query, errore di autenticazione IAM DB, proxy e log di monitoraggio avanzati

Per ulteriori informazioni sulle fonti di dati CloudWatch Logs, consulta Data source discovery and management.

Third-party fonti di dati

CloudWatch estende oltre le funzionalità di monitoraggio AWS con integrazioni dirette per 38 piattaforme di sicurezza, identità ed endpoint di terze parti. Queste integrazioni consolidano gli eventi di sicurezza, i registri di controllo e i dati di telemetria provenienti da fonti esterne in Logs per un'analisi unificata. CloudWatch

La tabella seguente elenca le integrazioni dirette di terze parti supportate:

Integrazioni dirette di terze parti
Origine Modello di integrazione Categoria
DataStream Akamai 2 Consegna S3 CDN e sicurezza perimetrale
Punto di controllo NGFW Consegna S3 Sicurezza di rete
Cisco Duo "Hello, World!" Gestione dell’identità e degli accessi
Cisco Meraki "Hello, World!" Sicurezza di rete
Ombrello Cisco Consegna S3 DNS e sicurezza di rete
CrowdStrike Falcon Consegna S3 Sicurezza dell'endpoint
Drupal Core "Hello, World!" Gestione dei contenuti
Affidati a IDaaS "Hello, World!" Gestione dell’identità e degli accessi
F5 BIG-IP Consegna S3 Sicurezza di rete
GitHub "Hello, World!" Codice sorgente e registri di controllo
GitLab "Hello, World!" DevSecOps e codice sorgente
HashiCorp Vault Consegna S3 Gestione dei segreti
Jamf Protect Consegna S3 Sicurezza dell'endpoint
ID Microsoft Entra "Hello, World!" Gestione dell’identità e degli accessi
Microsoft Office 365 "Hello, World!" Registri di produttività e controllo
Registri eventi di Microsoft Windows "Hello, World!" Eventi del sistema operativo
Netskope "Hello, World!" Sicurezza di rete e CASB
Okta Auth0 "Hello, World!" Gestione dell’identità e degli accessi
Okta SSO "Hello, World!" Gestione dell’identità e degli accessi
OneLogin Identità "Hello, World!" Gestione dell’identità e degli accessi
Palo Alto Networks NGFW "Hello, World!" Sicurezza di rete
Palo Alto Prisma Cloud "Hello, World!" Sicurezza nel cloud
PingIdentity PingAccess Consegna S3 Gestione degli accessi
PingIdentity PingFederate Consegna S3 Federazione delle identità
PingIdentity PingOne "Hello, World!" Gestione dell’identità e degli accessi
Proofpoint TAP "Hello, World!" Sicurezza delle e-mail
Registro di controllo di Slack "Hello, World!" Registri di collaborazione e controllo
SentinelOne Consegna S3 Sicurezza dell'endpoint
ServiceNow CMDB "Hello, World!" Gestione dei servizi IT
Gestione degli endpoint Tanium Consegna S3 Sicurezza e gestione degli endpoint
Abilita la gestione delle vulnerabilità "Hello, World!" Gestione della vulnerabilità
Piattaforma Wazuh "Hello, World!" Monitoraggio della sicurezza e rilevamento delle minacce
Box "Hello, World!" Gestione dei contenuti e condivisione di file
Jamf Pro "Hello, World!" Gestione dei dispositivi (Apple)
Broadcom Carbon Black Consegna S3 Rilevamento e risposta degli endpoint
Wiz CNAPP "Hello, World!" Sicurezza nel cloud
Zeek Consegna S3 Monitoraggio della sicurezza della rete
Zscaler ZIA/ZPA Consegna S3 Sicurezza di rete

Per le procedure di configurazione dettagliate, i prerequisiti e i passaggi di configurazione per ciascuna integrazione, consulta. Third-party integrazione delle fonti di dati

Fonti di terze parti aggiuntive tramite Security Hub CSPM

Oltre alle 34 integrazioni dirette, sono disponibili oltre 49 fonti di terze parti aggiuntive tramite l'integrazione CSPM AWS di Security Hub. I fornitori partner CSPM di Security Hub che inviano i risultati a Security Hub sono automaticamente disponibili come fonti di dati. Per l'elenco completo dei partner supportati, consulta la documentazione dei fornitori partner CSPM di Security Hub.

Fonti di terze parti aggiuntive tramite Security Hub

AWS Security Hub (distinto da Security Hub CSPM) fornisce il proprio set di integrazioni di terze parti. Queste integrazioni che inviano i risultati a Security Hub sono automaticamente disponibili come fonti di dati. Per l'elenco completo delle integrazioni supportate, consulta la documentazione sulle integrazioni di terze parti di Security Hub.

Origini dati personalizzate

Per i log che non sono coperti da integrazioni di AWS servizi o di terze parti, le CloudWatch pipeline possono elaborare log personalizzati archiviati in Logs CloudWatch o in bucket Amazon S3. Le origini personalizzate soddisfano requisiti organizzativi unici:

  • Application-specific log: telemetria di applicazioni personalizzate da istanze Amazon EC2 con formati di registrazione specializzati

  • File-based ingestione: file di S3-based log di Amazon da sistemi legacy o flussi di lavoro di elaborazione in batch

  • Integrazione serverless: log delle funzioni Lambda e telemetria delle applicazioni personalizzata e serverless

Per ulteriori dettagli, consultare Dati di log personalizzati da CloudWatch Logs o da un bucket Amazon S3.

CloudWatch Fonte Metrics (Otel)

La fonte CloudWatch Metrics (OTel) elabora le metriche OpenTelemetry (OTel) sul percorso di ingestione OTLP in base a criteri di selezione. Questa fonte consente di trasformare i dati delle metriche attraverso CloudWatch pipeline prima che le metriche vengano mantenute in Metrics. CloudWatch

Sono supportati i seguenti tipi di metriche:

  • Metriche OTel personalizzate: metriche emesse dalle applicazioni tramite la OpenTelemetry strumentazione e inviate all'endpoint OTLP

  • AWS Metriche Otel vendute: metriche emesse dai servizi tramite OTLP AWS

Nota

La fonte CloudWatch Metrics (OTel) supporta solo le metriche inserite tramite l'endpoint OTLP. Le metriche inviate tramite altri percorsi di inserimento, come l'API, non vengono elaborate da questa fonte. PutMetricData

È possibile definire le metriche da elaborare configurando i criteri di selezione della pipeline delle metriche. I criteri di selezione consentono di indirizzare metriche specifiche in base agli attributi OTel come gli attributi delle risorse, il nome della metrica e gli attributi dei datapoint. Per ulteriori informazioni, consulta CloudWatch Metriche (Otel).

Per informazioni sull'invio delle metriche di Otel a, consulta Utilizzare con. CloudWatch OpenTelemetry CloudWatch