View a markdown version of this page

Cosa sono il rilevamento e l'abilitazione della telemetria? - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cosa sono il rilevamento e l'abilitazione della telemetria?

CloudWatch la configurazione della telemetria offre due funzionalità principali:

  • Individuazione e controllo: scopri AWS le risorse del tuo account o della tua organizzazione e verifica quali risorse hanno la telemetria abilitata. L'esperienza mostra lo stato della configurazione a livello di tipo di risorsa e a livelli di dettaglio di telemetria più granulari.

  • Regole di abilitazione: crea regole che configurano automaticamente la raccolta di telemetria per le risorse che corrispondono ai tuoi criteri. AWS Le regole ti aiutano a standardizzare la raccolta dei dati di telemetria nell'organizzazione o negli account e ad assicurare una copertura di monitoraggio coerente.

La configurazione della telemetria supporta i seguenti tipi di risorse per l'individuazione e il controllo (utilizzando le API and): ListResourceTelemetry ListResourceTelemetryForOrganization

  • Amazon EC2 Instance (): metriche dettagliate AWS::EC2::Instance

  • Amazon Amazon VPC (AWS::EC2::VPC): registri di flusso, registri delle query del resolver Route 53

  • AWS Funzione Lambda () AWS::Lambda::Function — Tracciamento attivo

  • Amazon EKS Cluster (AWS::EKS::Cluster) — Log del piano di controllo

  • AWS WAFv2 Web ACL () AWS::WAFv2::WebACL — Log WAF

  • Elastic Load Balancing Network Load Balancer () — Registri di accesso NLB AWS::ElasticLoadBalancingV2::LoadBalancer

Nota

Il tipo di AWS::ElasticLoadBalancingV2::LoadBalancer risorsa per il rilevamento include solo i Network Load Balancer (NLB). Gli Application Load Balancer (ALB) non sono attualmente supportati per il rilevamento.

Oltre ai tipi di risorse sopra indicati, le regole di abilitazione della telemetria (che utilizzano le CreateTelemetryRuleForOrganization API CreateTelemetryRule and) supportano le seguenti fonti di dati aggiuntive:

  • AWS CloudTrail Eventi relativi ai dati ed eventi di gestione

  • Registri Amazon Bedrock AgentCore

  • AWS Hub di sicurezza

  • Amazon Bedrock AgentCore Gateway

  • Memoria Amazon Bedrock AgentCore

  • Distribuzione Amazon CloudFront

  • Registri di accesso al server Amazon S3

  • Metriche del cluster Amazon MSK

  • OpenTelemetry Metriche di arricchimento

  • Identità del carico di lavoro di Amazon Bedrock AgentCore

  • Log Load Balancer dell'applicazione Elastic Load Balancing

  • Registri della Knowledge Base di Amazon Bedrock

Quando abiliti la configurazione telemetrica, CloudWatch crea registratori di configurazione AWS Config collegati ai servizi che rilevano le risorse e i metadati di configurazione telemetrica associati. Per ulteriori informazioni, consulta Configuration Recorder nella Guida per gli sviluppatori. https://docs.aws.amazon.com/config/latest/developerguide/config-concepts.html#config-recorder AWS Config

Nota

AWS Config effettua periodicamente l'inventario o rileva tutte le risorse del tuo account in base a un comportamento antientropia, indipendentemente dai tipi di risorse oggetto dei tuoi registratori di configurazione. L'inventario include le risorse eliminate e le risorse che AWS Config non sono attualmente registrate. Questo comportamento aiuta a mantenere la coerenza dei dati.

Ciò significa che, sebbene il registratore di configurazione collegato al servizio per la funzionalità di configurazione della CloudWatch telemetria sia configurato per registrare tipi di risorse specifici, è possibile che venga visualizzata una descrizione delle chiamate in entrata e in arrivo. ConfigResourceCompositionSession AWSConfig-Describe AWS CloudTrail Per ulteriori informazioni, consulta Risorse nella Guida per gli sviluppatori Non-recorded . AWS Config

Amazon CloudWatch utilizza il registratore collegato al servizio interno di AWS Config. Non ti vengono addebitati i CI CloudWatch utilizzati come parte degli Internal Service Linked Recorder.

È possibile gestire la configurazione della telemetria in più AWS regioni da una singola regione. Quando abiliti il supporto multiregionale, la regione corrente diventa la tua regione di origine e la configurazione di telemetria viene replicata nelle regioni selezionate. Per ulteriori informazioni, consulta Impostazione della configurazione di telemetria.