View a markdown version of this page

Configurazione di Session Logger per Amazon Secure Browser WorkSpaces - Browser WorkSpaces sicuro Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di Session Logger per Amazon Secure Browser WorkSpaces

avvertimento

L'attivazione di Session Logger disabilita le seguenti funzionalità di Chrome:

  • Modalità di navigazione in incognito

  • Strumenti per developer

  • Cambio di profilo in Chrome

Per attivare il session logger per un portale WorkSpaces Secure Browser, devi prima identificare il bucket Amazon S3 in cui verranno raccolti gli eventi di sessione. Puoi utilizzare un bucket esistente che memorizza già log simili o crearne uno nuovo appositamente per questo scopo.

Il bucket Amazon S3 deve avere una bucket policy che conceda a WorkSpaces Secure Browser l'autorizzazione a scrivere i log su di esso. Ti consigliamo di inserire il bucket Amazon S3 nella stessa area geografica del tuo portale Secure Account AWS Browser. WorkSpaces

Non è richiesto alcun nome per il bucket Amazon S3. Per creare un nuovo bucket, segui i passaggi seguenti o consulta Creazione di un bucket per uso generico nella Amazon Simple Storage Service User Guide. Per indicazioni sulla configurazione delle autorizzazioni, consulta le politiche dei bucket per Amazon S3 nella Guida per l'utente di Amazon Simple Storage Service.

Di seguito è riportato un esempio di policy per il tuo bucket Amazon S3. Assicurati di aggiornare la policy con il nome del tuo bucket Amazon S3. Nota che il Preside è «workspaces-web.amazonaws.com».

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowSessionLogger", "Effect": "Allow", "Principal": { "Service": "workspaces-web.amazonaws.com" }, "Action": [ "s3:PutObject" ], "Resource": [ "arn:aws:s3:::bucket-name/*" ] } ] }

L'attivazione di Session Logger sul tuo portale WorkSpaces Secure Browser potrebbe comportare addebiti da parte di Amazon S3. Per ulteriori informazioni, consulta la pagina Prezzi di Amazon S3.

Per ulteriori informazioni sugli eventi relativi alla sessione acquisiti da Session Logger, consulta. Eventi di sessione in Session Logger per Amazon WorkSpaces Secure Browser

Bucket S3 con crittografia KMS (opzionale)

WorkSpaces Secure Browser Session Logger supporta completamente i bucket Amazon S3 con crittografia abilitata. AWS KMS Per garantire una corretta funzionalità di registrazione con il tuo bucket Amazon S3 crittografato, devi concedere a Session Logger le autorizzazioni necessarie per utilizzare la tua chiave. AWS KMS

Aggiungi la seguente policy alla configurazione della tua chiave: AWS KMS

{ "Sid": "Session Logger", "Effect": "Allow", "Principal": { "Service": "workspaces-web.amazonaws.com" }, "Action": [ "kms:Encrypt", "kms:GenerateDataKey*" ], "Resource": "*" },

Nella AWS console, seleziona il portale WorkSpaces Secure Browser da cui raccoglierai gli eventi e scegli la scheda Session Logger e Modifica.

Inserisci le seguenti informazioni per configurare Session Logger per il portale:

  • S3 Location (obbligatorio): il nome del bucket Amazon S3 in cui verranno distribuiti gli eventi.

  • Prefisso chiave (opzionale): la cartella in cui vengono recapitati gli eventi. Se la cartella non esiste, verrà creata. Se il campo viene lasciato vuoto, Session Logger scriverà gli eventi nella radice del bucket Amazon S3.

In Avanzato, puoi configurare i seguenti campi:

  • Filtro eventi: questo è l'elenco degli eventi monitorati da Session Logger.

    • Tutti: La selezione di questa opzione significa che tutti gli eventi attuali e futuri verranno monitorati

    • Includi: consente di selezionare manualmente eventi specifici da monitorare. Verranno registrati solo gli eventi selezionati in modo esplicito. I nuovi eventi introdotti negli aggiornamenti futuri non verranno monitorati, a meno che non vengano aggiunti manualmente alla selezione.

  • Formato del file

    • JSON (predefinito): è un formato di file in cui ogni file di registro viene presentato come una serie di eventi. Consigliamo questo formato per la maggior parte dei casi d'uso.

    • JSONlines: è un formato di file ottimizzato per Amazon Athena.

  • Struttura delle cartelle: determina come vengono archiviati i file di registro.

    • Flat (impostazione predefinita): tutti i file di registro si trovano in un'unica cartella.

    • Annidati per data: i file di registro sono organizzati in cartelle per data e ora. Partizionato per Amazon Athena e ottimizzato per le query su Amazon Athena.

Puoi testare la configurazione del Session Logger e assicurarti che il session logger funzioni correttamente. Una volta completata la configurazione, il sistema tenta di scrivere un file di test denominato _workspaces_secure_browser.tmp nel bucket e nella cartella Amazon S3 specificati. Ciò serve a convalidare sia la funzionalità di registrazione che la configurazione delle autorizzazioni.

È inoltre possibile eseguire una sessione di test avviando una sessione Secure Browser nel portale e utilizzando il browser come si farebbe normalmente. Session Logger scrive i file di log nel bucket Amazon S3 configurato ogni 15 minuti durante una sessione attiva o al termine della sessione.

Dopo aver terminato la sessione o aver atteso il successivo intervallo di registrazione, controlla il bucket Amazon S3 per confermare che i file di registro della sessione siano stati generati e archiviati come previsto.