Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fonti di dati supportate per CloudWatch
CloudWatch raccoglie ed elabora dati di telemetria da un'ampia gamma di fonti per fornire informazioni unificate sull'osservabilità e sulla sicurezza. Le fonti di dati si dividono in quattro categorie: servizi AWS nativi, piattaforme di terze parti, fonti personalizzate e metriche (Otel). CloudWatch
È possibile automatizzare l'abilitazione delle fonti di AWS dati utilizzando la configurazione telemetrica. Per ulteriori informazioni, consulta Rilevamento e abilitazione della telemetria.
AWS fonti di dati di servizio
CloudWatch fornisce l'integrazione nativa con oltre 90 AWS servizi per la raccolta automatica dei dati. Quando viene selezionata un'origine AWS di servizio, CloudWatch pipelines intercetta i log inseriti in Logs per l'elaborazione. CloudWatch Per iniziare, abilita la registrazione per i AWS servizi supportati utilizzando la console del servizio, quindi seleziona l'origine dati e digita la procedura guidata per la creazione delle pipeline. CloudWatch
La tabella seguente evidenzia le principali fonti di dati del AWS servizio. Per l'elenco completo degli oltre 90 servizi supportati, consulta AWS Servizi supportati per le fonti di dati.
| AWS servizio | Tipo di dati | Description |
|---|---|---|
| Amazon Amazon VPC | Log di flusso | Metadati del traffico di rete per Amazon VPC, sottoreti e interfacce di rete |
| Amazon Amazon EKS | Registri del piano di controllo | Registri del server, dell'audit, dell'autenticatore, del controller manager e dello scheduler delle API Kubernetes |
| AWS WAF | Registri ACL Web | Registri di ispezione delle richieste Web, inclusi i dettagli sulla corrispondenza delle regole e le azioni intraprese |
| Amazon Route 53 | Registri delle interrogazioni Resolver | Registri delle query DNS per le risorse Amazon VPC instradati tramite Route 53 Resolver |
| CloudTrail | Gestione ed eventi relativi ai dati | Attività delle API e operazioni a livello di risorsa tra i servizi AWS |
| Amazon Amazon EC2 | Metriche dettagliate | Instance-level metriche delle prestazioni con granularità di 1 minuto |
| AWS Security Hub | Risultati CSPM | Risultati sulla gestione della postura di sicurezza nel cloud forniti da e da AWS fornitori di terze parti |
| Amazon Bedrock AgentCore | Runtime, browser CodeInterpreter, gateway, memoria | Esecuzione del runtime dell'agente, interazione con il browser, esecuzione del codice, gateway e registri delle operazioni di memoria |
| Amazon CloudFront | Registri di distribuzione | Registri di accesso CDN per le distribuzioni di distribuzione dei contenuti |
| Network Load Balancer | Log di accesso | Registri di connessione a Network Load Balancer e di negoziazione TLS |
| Amazon RDS | Registri Aurora MySQL e Aurora PostgreSQL | Audit, error, general, slow query, errore di autenticazione IAM DB, proxy e log di monitoraggio avanzati |
Per ulteriori informazioni sulle fonti di dati CloudWatch Logs, consulta Data source discovery and management.
Third-party fonti di dati
CloudWatch estende oltre le funzionalità di monitoraggio AWS con integrazioni dirette per 38 piattaforme di sicurezza, identità ed endpoint di terze parti. Queste integrazioni consolidano gli eventi di sicurezza, i registri di controllo e i dati di telemetria provenienti da fonti esterne in Logs per un'analisi unificata. CloudWatch
La tabella seguente elenca le integrazioni dirette di terze parti supportate:
| Origine | Modello di integrazione | Categoria |
|---|---|---|
| DataStream Akamai 2 | Consegna S3 | CDN e sicurezza perimetrale |
| Punto di controllo NGFW | Consegna S3 | Sicurezza di rete |
| Cisco Duo | "Hello, World!" | Gestione dell’identità e degli accessi |
| Cisco Meraki | "Hello, World!" | Sicurezza di rete |
| Ombrello Cisco | Consegna S3 | DNS e sicurezza di rete |
| CrowdStrike Falcon | Consegna S3 | Sicurezza dell'endpoint |
| Drupal Core | "Hello, World!" | Gestione dei contenuti |
| Affidati a IDaaS | "Hello, World!" | Gestione dell’identità e degli accessi |
| F5 BIG-IP | Consegna S3 | Sicurezza di rete |
| GitHub | "Hello, World!" | Codice sorgente e registri di controllo |
| GitLab | "Hello, World!" | DevSecOps e codice sorgente |
| HashiCorp Vault | Consegna S3 | Gestione dei segreti |
| Jamf Protect | Consegna S3 | Sicurezza dell'endpoint |
| ID Microsoft Entra | "Hello, World!" | Gestione dell’identità e degli accessi |
| Microsoft Office 365 | "Hello, World!" | Registri di produttività e controllo |
| Registri eventi di Microsoft Windows | "Hello, World!" | Eventi del sistema operativo |
| Netskope | "Hello, World!" | Sicurezza di rete e CASB |
| Okta Auth0 | "Hello, World!" | Gestione dell’identità e degli accessi |
| Okta SSO | "Hello, World!" | Gestione dell’identità e degli accessi |
| OneLogin Identità | "Hello, World!" | Gestione dell’identità e degli accessi |
| Palo Alto Networks NGFW | "Hello, World!" | Sicurezza di rete |
| Palo Alto Prisma Cloud | "Hello, World!" | Sicurezza nel cloud |
| PingIdentity PingAccess | Consegna S3 | Gestione degli accessi |
| PingIdentity PingFederate | Consegna S3 | Federazione delle identità |
| PingIdentity PingOne | "Hello, World!" | Gestione dell’identità e degli accessi |
| Proofpoint TAP | "Hello, World!" | Sicurezza delle e-mail |
| Registro di controllo di Slack | "Hello, World!" | Registri di collaborazione e controllo |
| SentinelOne | Consegna S3 | Sicurezza dell'endpoint |
| ServiceNow CMDB | "Hello, World!" | Gestione dei servizi IT |
| Gestione degli endpoint Tanium | Consegna S3 | Sicurezza e gestione degli endpoint |
| Abilita la gestione delle vulnerabilità | "Hello, World!" | Gestione della vulnerabilità |
| Piattaforma Wazuh | "Hello, World!" | Monitoraggio della sicurezza e rilevamento delle minacce |
| Box | "Hello, World!" | Gestione dei contenuti e condivisione di file |
| Jamf Pro | "Hello, World!" | Gestione dei dispositivi (Apple) |
| Broadcom Carbon Black | Consegna S3 | Rilevamento e risposta degli endpoint |
| Wiz CNAPP | "Hello, World!" | Sicurezza nel cloud |
| Zeek | Consegna S3 | Monitoraggio della sicurezza della rete |
| Zscaler ZIA/ZPA | Consegna S3 | Sicurezza di rete |
Per le procedure di configurazione dettagliate, i prerequisiti e i passaggi di configurazione per ciascuna integrazione, consulta. Third-party integrazione delle fonti di dati
Fonti di terze parti aggiuntive tramite Security Hub CSPM
Oltre alle 34 integrazioni dirette, sono disponibili oltre 49 fonti di terze parti aggiuntive tramite l'integrazione CSPM AWS di Security Hub. I fornitori partner CSPM di Security Hub che inviano i risultati a Security Hub sono automaticamente disponibili come fonti di dati. Per l'elenco completo dei partner supportati, consulta la documentazione dei fornitori partner CSPM di Security Hub.
Fonti di terze parti aggiuntive tramite Security Hub
AWS Security Hub (distinto da Security Hub CSPM) fornisce il proprio set di integrazioni di terze parti. Queste integrazioni che inviano i risultati a Security Hub sono automaticamente disponibili come fonti di dati. Per l'elenco completo delle integrazioni supportate, consulta la documentazione sulle integrazioni di terze parti di Security Hub.
Origini dati personalizzate
Per i log che non sono coperti da integrazioni di AWS servizi o di terze parti, le CloudWatch pipeline possono elaborare log personalizzati archiviati in Logs CloudWatch o in bucket Amazon S3. Le origini personalizzate soddisfano requisiti organizzativi unici:
-
Application-specific log: telemetria di applicazioni personalizzate da istanze Amazon EC2 con formati di registrazione specializzati
-
File-based ingestione: file di S3-based log di Amazon da sistemi legacy o flussi di lavoro di elaborazione in batch
-
Integrazione serverless: log delle funzioni Lambda e telemetria delle applicazioni personalizzata e serverless
Per ulteriori dettagli, consultare Dati di log personalizzati da CloudWatch Logs o da un bucket Amazon S3.
CloudWatch Fonte Metrics (Otel)
La fonte CloudWatch Metrics (OTel) elabora le metriche OpenTelemetry (OTel) sul percorso di ingestione OTLP in base a criteri di selezione. Questa fonte consente di trasformare i dati delle metriche attraverso CloudWatch pipeline prima che le metriche vengano mantenute in Metrics. CloudWatch
Sono supportati i seguenti tipi di metriche:
-
Metriche OTel personalizzate: metriche emesse dalle applicazioni tramite la OpenTelemetry strumentazione e inviate all'endpoint OTLP
-
AWS Metriche Otel vendute: metriche emesse dai servizi tramite OTLP AWS
Nota
La fonte CloudWatch Metrics (OTel) supporta solo le metriche inserite tramite l'endpoint OTLP. Le metriche inviate tramite altri percorsi di inserimento, come l'API, non vengono elaborate da questa fonte. PutMetricData
È possibile definire le metriche da elaborare configurando i criteri di selezione della pipeline delle metriche. I criteri di selezione consentono di indirizzare metriche specifiche in base agli attributi OTel come gli attributi delle risorse, il nome della metrica e gli attributi dei datapoint. Per ulteriori informazioni, consulta CloudWatch Metriche (Otel).