Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cosa sono il rilevamento e l'abilitazione della telemetria?
CloudWatch la configurazione della telemetria offre due funzionalità principali:
-
Individuazione e controllo: scopri AWS le risorse del tuo account o della tua organizzazione e verifica quali risorse hanno la telemetria abilitata. L'esperienza mostra lo stato della configurazione a livello di tipo di risorsa e a livelli di dettaglio di telemetria più granulari.
-
Regole di abilitazione: crea regole che configurano automaticamente la raccolta di telemetria per le risorse che corrispondono ai tuoi criteri. AWS Le regole ti aiutano a standardizzare la raccolta dei dati di telemetria nell'organizzazione o negli account e ad assicurare una copertura di monitoraggio coerente.
La configurazione della telemetria supporta i seguenti tipi di risorse per l'individuazione e il controllo (utilizzando le API and): ListResourceTelemetry ListResourceTelemetryForOrganization
Amazon EC2 Instance (): metriche dettagliate
AWS::EC2::InstanceAmazon Amazon VPC (
AWS::EC2::VPC): registri di flusso, registri delle query del resolver Route 53AWS Funzione Lambda ()
AWS::Lambda::Function— Tracciamento attivoAmazon EKS Cluster (
AWS::EKS::Cluster) — Log del piano di controlloAWS WAFv2 Web ACL ()
AWS::WAFv2::WebACL— Log WAFElastic Load Balancing Network Load Balancer () — Registri di accesso NLB
AWS::ElasticLoadBalancingV2::LoadBalancer
Nota
Il tipo di AWS::ElasticLoadBalancingV2::LoadBalancer risorsa per il rilevamento include solo i Network Load Balancer (NLB). Gli Application Load Balancer (ALB) non sono attualmente supportati per il rilevamento.
Oltre ai tipi di risorse sopra indicati, le regole di abilitazione della telemetria (che utilizzano le CreateTelemetryRuleForOrganization API CreateTelemetryRule and) supportano le seguenti fonti di dati aggiuntive:
AWS CloudTrail Eventi relativi ai dati ed eventi di gestione
Registri Amazon Bedrock AgentCore
AWS Hub di sicurezza
Amazon Bedrock AgentCore Gateway
Memoria Amazon Bedrock AgentCore
Distribuzione Amazon CloudFront
Registri di accesso al server Amazon S3
Metriche del cluster Amazon MSK
OpenTelemetry Metriche di arricchimento
Identità del carico di lavoro di Amazon Bedrock AgentCore
Log Load Balancer dell'applicazione Elastic Load Balancing
Registri della Knowledge Base di Amazon Bedrock
Quando abiliti la configurazione telemetrica, CloudWatch crea registratori di configurazione AWS Config collegati ai servizi che rilevano le risorse e i metadati di configurazione telemetrica associati. Per ulteriori informazioni, consulta Configuration Recorder nella Guida per gli sviluppatori. https://docs.aws.amazon.com/config/latest/developerguide/config-concepts.html#config-recorder AWS Config
Nota
AWS Config effettua periodicamente l'inventario o rileva tutte le risorse del tuo account in base a un comportamento antientropia, indipendentemente dai tipi di risorse oggetto dei tuoi registratori di configurazione. L'inventario include le risorse eliminate e le risorse che AWS Config non sono attualmente registrate. Questo comportamento aiuta a mantenere la coerenza dei dati.
Ciò significa che, sebbene il registratore di configurazione collegato al servizio per la funzionalità di configurazione della CloudWatch telemetria sia configurato per registrare tipi di risorse specifici, è possibile che venga visualizzata una descrizione delle chiamate in entrata e in arrivo. ConfigResourceCompositionSession AWSConfig-Describe AWS CloudTrail Per ulteriori informazioni, consulta Risorse nella Guida per gli sviluppatori Non-recorded . AWS Config
Amazon CloudWatch utilizza il registratore collegato al servizio interno di AWS Config. Non ti vengono addebitati i CI CloudWatch utilizzati come parte degli Internal Service Linked Recorder.
È possibile gestire la configurazione della telemetria in più AWS regioni da una singola regione. Quando abiliti il supporto multiregionale, la regione corrente diventa la tua regione di origine e la configurazione di telemetria viene replicata nelle regioni selezionate. Per ulteriori informazioni, consulta Impostazione della configurazione di telemetria.