Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Fonti di dati supportate per CloudWatch
CloudWatch raccoglie ed elabora dati di telemetria da un'ampia gamma di fonti per fornire informazioni unificate sull'osservabilità e sulla sicurezza. Le fonti di dati si dividono in quattro categorie: servizi AWS nativi, piattaforme di terze parti, fonti personalizzate e Metrics (OtEL). CloudWatch
È possibile automatizzare l'attivazione delle fonti di AWS dati utilizzando la configurazione di telemetria. Per ulteriori informazioni, consulta Individuazione e attivazione della telemetria.
AWS fonti di dati di servizio
CloudWatch fornisce l'integrazione nativa con oltre 90 AWS servizi per la raccolta automatica dei dati. Quando viene selezionata una fonte di AWS servizio, CloudWatch pipelines intercetta i log inseriti in Logs per l'elaborazione. CloudWatch Per iniziare, abilita la registrazione per AWS i servizi supportati utilizzando la console del servizio, quindi seleziona l'origine dati e digita la procedura guidata di creazione delle pipeline. CloudWatch
La tabella seguente evidenzia le principali fonti di dati del AWS servizio. Per l'elenco completo degli oltre 90 servizi supportati, consulta AWS Servizi supportati per le origini dati.
| AWS servizio | Tipo di dati | Description |
|---|---|---|
| Amazon Amazon VPC | Log di flusso | Metadati del traffico di rete per Amazon VPC, sottoreti e interfacce di rete |
| Amazon Amazon EKS | Registri del piano di controllo | Log del server API Kubernetes, dell'audit, dell'autenticatore, del controller manager e dello scheduler |
| AWS WAF | Log ACL Web | Registri di ispezione delle richieste Web, inclusi i dettagli sulla corrispondenza delle regole e le azioni intraprese |
| Amazon Route 53 | Registri delle interrogazioni del Resolver | Registri delle query DNS per le risorse Amazon VPC indirizzate tramite Route 53 Resolver |
| CloudTrail | Gestione ed eventi relativi ai dati | Attività delle API e operazioni a livello di risorse tra i servizi AWS |
| Amazon Amazon EC2 | Metriche dettagliate | Instance-level metriche delle prestazioni con una granularità di 1 minuto |
| AWS Hub di sicurezza | Risultati del CSPM | Risultati della gestione della postura di sicurezza nel cloud forniti da AWS e fornitori di terze parti |
| Amazon Bedrock AgentCore | Runtime, browser CodeInterpreter, gateway, memoria | Esecuzione del runtime dell'agente, interazione del browser, esecuzione del codice, gateway e registri delle operazioni di memoria |
| Amazon CloudFront | Registri di distribuzione | Log di accesso al CDN per le distribuzioni di distribuzione dei contenuti |
| Network Load Balancer | Log di accesso | Registri delle connessioni di Network Load Balancer e delle negoziazioni TLS |
| Amazon RDS | Log di Aurora MySQL e Aurora PostgreSQL | Audit, error, general, slow query, errore di autenticazione IAM DB, proxy e log di monitoraggio avanzati |
Per ulteriori informazioni sulle origini dati dei CloudWatch log, consulta Individuazione e gestione delle fonti di dati.
Third-party fonti di dati
CloudWatch estende oltre le funzionalità di monitoraggio AWS con integrazioni dirette per 38 piattaforme di sicurezza, identità ed endpoint di terze parti. Queste integrazioni consolidano gli eventi di sicurezza, i registri di controllo e i dati di telemetria provenienti da fonti esterne in registri per un'analisi unificata. CloudWatch
La tabella seguente elenca le integrazioni dirette di terze parti supportate:
| Origine | Schema di integrazione | Categoria |
|---|---|---|
| DataStream Akamai 2 | Consegna S3 | CDN e sicurezza perimetrale |
| Check Point NGFW | Consegna S3 | Sicurezza di rete |
| Cisco Duo | "Hello, World!" | Gestione dell’identità e degli accessi |
| Cisco Meraki | "Hello, World!" | Sicurezza di rete |
| Ombrello Cisco | Consegna S3 | DNS e sicurezza di rete |
| CrowdStrike Falcon | Consegna S3 | Sicurezza dell'endpoint |
| Drupal Core | "Hello, World!" | Gestione dei contenuti |
| Affidati agli IDaaS | "Hello, World!" | Gestione dell’identità e degli accessi |
| F5 BIG-IP | Consegna S3 | Sicurezza di rete |
| GitHub | "Hello, World!" | Codice sorgente e registri di controllo |
| GitLab | "Hello, World!" | DevSecOps e codice sorgente |
| HashiCorp Vault | Consegna S3 | Gestione dei segreti |
| Jamf Protect | Consegna S3 | Sicurezza dell'endpoint |
| ID Microsoft Entra | "Hello, World!" | Gestione dell’identità e degli accessi |
| Microsoft Office 365 | "Hello, World!" | Registri di produttività e controllo |
| Registri degli eventi di Microsoft Windows | "Hello, World!" | Eventi del sistema operativo |
| Netskope | "Hello, World!" | Sicurezza della rete e CASB |
| Okta Auth0 | "Hello, World!" | Gestione dell’identità e degli accessi |
| SSO di Okta | "Hello, World!" | Gestione dell’identità e degli accessi |
| OneLogin Identità | "Hello, World!" | Gestione dell’identità e degli accessi |
| Palo Alto Networks (NGFW) | "Hello, World!" | Sicurezza di rete |
| Nuvola Prisma di Palo Alto | "Hello, World!" | Sicurezza nel cloud |
| PingIdentity PingAccess | Consegna S3 | Gestione degli accessi |
| PingIdentity PingFederate | Consegna S3 | Federazione delle identità |
| PingIdentity PingOne | "Hello, World!" | Gestione dell’identità e degli accessi |
| Proofpoint TAP | "Hello, World!" | Sicurezza della posta elettronica |
| Registro di controllo Slack | "Hello, World!" | Registri di collaborazione e controllo |
| SentinelOne | Consegna S3 | Sicurezza dell'endpoint |
| ServiceNow CMDB | "Hello, World!" | Gestione dei servizi IT |
| Tanium Endpoint Management | Consegna S3 | Sicurezza e gestione degli endpoint |
| Gestione sostenibile delle vulnerabilità | "Hello, World!" | Gestione della vulnerabilità |
| Piattaforma Wazuh | "Hello, World!" | Monitoraggio della sicurezza e rilevamento delle minacce |
| Box | "Hello, World!" | Gestione dei contenuti e condivisione di file |
| Jamf Pro | "Hello, World!" | Gestione dei dispositivi (Apple) |
| Broadcom Carbon Black | Consegna S3 | Rilevamento e risposta degli endpoint |
| Wiz CNAPP | "Hello, World!" | Sicurezza nel cloud |
| Zeek | Consegna S3 | Monitoraggio della sicurezza della rete |
| Zscaler ZIA/ZPA | Consegna S3 | Sicurezza di rete |
Per procedure di configurazione dettagliate, prerequisiti e passaggi di configurazione per ciascuna integrazione, vedere. Third-party integrazione delle fonti di dati
Fonti di terze parti aggiuntive tramite Security Hub CSPM
Oltre alle 34 integrazioni dirette, sono disponibili oltre 49 fonti di terze parti aggiuntive tramite l'integrazione CSPM di AWS Security Hub. I fornitori partner CSPM di Security Hub che inviano i risultati a Security Hub sono automaticamente disponibili come fonti di dati. Per l'elenco completo dei partner supportati, consulta la documentazione dei fornitori partner di Security Hub CSPM.
Fonti di terze parti aggiuntive tramite Security Hub
AWS Security Hub (distinto da Security Hub CSPM) fornisce il proprio set di integrazioni di terze parti. Queste integrazioni che inviano i risultati a Security Hub sono automaticamente disponibili come fonti di dati. Per l'elenco completo delle integrazioni supportate, consulta la documentazione sulle integrazioni di terze parti di Security Hub.
Origini dati personalizzate
Per i log che non sono coperti da integrazioni di AWS servizi o di terze parti, le CloudWatch pipeline possono elaborare log personalizzati archiviati in CloudWatch Logs o bucket Amazon S3. Le origini personalizzate soddisfano requisiti organizzativi unici:
-
Application-specific logs: telemetria delle applicazioni personalizzata da istanze Amazon EC2 con formati di registrazione specializzati
-
File-based ingestione: file di S3-based log di Amazon da sistemi precedenti o flussi di lavoro di elaborazione in batch
-
Integrazione serverless: log delle funzioni Lambda e telemetria delle applicazioni personalizzata e serverless
Per ulteriori dettagli, consultare Dati di log personalizzati da CloudWatch Logs o da un bucket Amazon S3.
CloudWatch Fonte delle metriche (OtEL)
Le CloudWatch metriche dei processi di origine (OtEL) di Metrics OpenTelemetry (OtEL) sul percorso di inserimento OTLP in base a criteri di selezione. Questa fonte consente di trasformare i dati delle metriche tramite CloudWatch pipeline prima che le metriche vengano mantenute in Metrics. CloudWatch
Sono supportati i seguenti tipi di metriche:
-
Metriche OTel personalizzate: metriche che le applicazioni emettono tramite OpenTelemetry strumentazione e inviano all'endpoint OTLP
-
AWS Metriche Otel vendute: metriche emesse dai servizi tramite OTLP AWS
Nota
La fonte CloudWatch Metrics (Otel) supporta solo le metriche inserite tramite l'endpoint OTLP. Le metriche inviate tramite altri percorsi di inserimento, come l'API, non vengono elaborate da questa fonte. PutMetricData
Puoi definire quali metriche elaborare configurando i criteri di selezione della pipeline di metriche. I criteri di selezione consentono di indirizzare metriche specifiche in base agli attributi Otel, ad esempio gli attributi delle risorse, il nome della metrica e gli attributi dei datapoint. Per ulteriori informazioni, consulta CloudWatch Metriche (OtEL).
Per informazioni sull'invio di metriche Otel a, vedi Utilizzo con. CloudWatch OpenTelemetry CloudWatch