Fontes de dados compatíveis com o CloudWatch
O CloudWatch coleta e processa dados de telemetria de uma ampla variedade de fontes para fornecer informações unificadas sobre observabilidade e segurança. As fontes de dados se dividem em três categorias: serviços nativos da AWS, plataformas de terceiros, fontes personalizadas e CloudWatch Metrics (OTel).
Você pode automatizar a habilitação de fontes de dados da AWSusando a configuração de telemetria. Para obter mais informações, consulte Descoberta e habilitação de telemetria.
AWSfonte de dados de serviço da
O CloudWatch oferece integração nativa com mais de 90 serviços da AWS para coleta automática de dados. Quando uma fonte de um serviço da AWS é selecionada, os pipelines do CloudWatch interceptam os logs ingeridos no CloudWatch Logs para processamento. Para começar, habilite o registro em log para os serviços da AWS compatíveis, usando o console do serviço, depois a selecione o tipo e a fonte de dados no assistente de criação de pipelines do CloudWatch.
A tabela a seguir destaca as principais fontes de dados dos serviços da AWS. Para ver a lista completa de mais de 90 serviços compatíveis, consulte Serviços da AWS compatíveis com fontes de dados.
| AWSServiço da | Tipo de dados | Descrição |
|---|---|---|
| Amazon VPC | Logs de fluxo | Metadados de tráfego de rede para Amazon VPCs, sub-redes e interfaces de rede |
| Amazon EKS | Logs do ambiente de gerenciamento | Logs de servidor de API Kubernetes, auditoria, autenticador, gerenciador de controlador e agendador |
| AWS WAF | Logs de ACL da web | Logs de inspeção de solicitações da web, incluindo detalhes de observância de regras e medidas tomadas |
| Amazon Route 53 | Log de consultas do Resolver | Logs de consultas ao DNS para recursos da Amazon VPC roteados pelo Route 53 Resolver |
| CloudTrail | Eventos de gerenciamento e dados | Atividades de API e operações no nível do recurso em todos os serviços da AWS |
| Amazon EC2 | Métricas detalhadas | Métricas de performance no nível da instância com granularidade de um minuto |
| AWS Security Hub | Descobertas de CSPM | Descobertas do gerenciamento da postura de segurança na nuvem da AWS e de provedores terceirizados |
| Amazon Bedrock AgentCore | Runtime, navegador, interpretador de código, gateway, memória | Logs de execução de agente do runtime, interação com o navegador, execução de código, gateway e operações de memória |
| Amazon CloudFront | Logs de distribuição | Registros de acesso à CDN para distribuições de entrega de conteúdo |
| Network Load Balancer | Logs de acesso | Logs de conexão do Network Load Balancer e de negociação de TLS |
| Amazon RDS | Logs do Aurora MySQL e Aurora PostgreSQL | Logs de auditoria, de erro, gerais, de consulta lenta, de erro de autenticação do banco de dados IAM, de proxy e de monitoramento aprimorado |
Para saber mais sobre as fontes de dados do CloudWatch Logs, consulte Descoberta e gerenciamento de fontes de dados.
Fonte de dados de terceiros
O CloudWatch estende os recursos de monitoramento para além da AWS com integrações diretas para 38 plataformas de segurança, identidade e endpoint de terceiros. Essas integrações consolidam eventos de segurança, logs de auditoria e dados de telemetria de fontes externas no CloudWatch Logs para permitir a análise unificada.
A tabela a seguir lista as integrações diretas de terceiros compatíveis:
| Origem | Padrão da integração | Categoria |
|---|---|---|
| Akamai DataStream 2 | Entrega do S3 | CDN e segurança de borda |
| Check Point NGFW | Entrega do S3 | Segurança de rede |
| Cisco Duo | solicitações de | Gerenciamento de identidade e acesso |
| Cisco Meraki | solicitações de | Segurança de rede |
| Cisco Umbrella | Entrega do S3 | DNS e segurança de rede |
| CrowdStrike Falcon | Entrega do S3 | Segurança de endpoint |
| Drupal Core | solicitações de | Gerenciamento de conteúdo |
| Entrust IDaaS | solicitações de | Gerenciamento de identidade e acesso |
| F5 BIG IP | Entrega do S3 | Segurança de rede |
| GitHub | solicitações de | Logs de código-fonte e auditoria |
| GitLab | solicitações de | DevSecOps e código-fonte |
| HashiCorp Vault | Entrega do S3 | Gerenciamento de segredos |
| Jamf Protect | Entrega do S3 | Segurança de endpoint |
| Microsoft Entra ID | solicitações de | Gerenciamento de identidade e acesso |
| Microsoft Office 365 | solicitações de | Logs de produtividade e auditoria |
| Logs do Microsoft Windows Events | solicitações de | Eventos do sistema operacional |
| Netskope | solicitações de | Segurança de rede e CASB |
| Okta Auth0 | solicitações de | Gerenciamento de identidade e acesso |
| Okta SSO | solicitações de | Gerenciamento de identidade e acesso |
| OneLogin Identity | solicitações de | Gerenciamento de identidade e acesso |
| NGFW da Palo Alto Networks | solicitações de | Segurança de rede |
| Palo Alto Prisma Cloud | solicitações de | Segurança na nuvem |
| PingIdentity PingAccess | Entrega do S3 | Gerenciamento de acesso |
| PingIdentity PingFederate | Entrega do S3 | Federação de identidades |
| PingIdentity PingOne | solicitações de | Gerenciamento de identidade e acesso |
| Proofpoint TAP | solicitações de | Segurança de e-mail |
| Slack Audit Log | solicitações de | Logs de colaboração e auditoria |
| SentinelOne | Entrega do S3 | Segurança de endpoint |
| ServiceNow CMDB | solicitações de | Gerenciamento de serviços de TI |
| Gerenciamento de endpoint do Tanium | Entrega do S3 | Segurança e gerenciamento de endpoints |
| Tenable Vulnerability Management | solicitações de | Gerenciamento de vulnerabilidade |
| Wazuh Platform | solicitações de | Monitoramento de segurança e detecção de ameaças |
| Box | solicitações de | Gerenciamento de conteúdo e compartilhamento de arquivos |
| Jamf Pro | solicitações de | Gerenciamento de dispositivos (Apple) |
| Broadcom Carbon Black | Entrega do S3 | Detecção e resposta de endpoint |
| Wiz CNAPP | solicitações de | Segurança na nuvem |
| Zeek | Entrega do S3 | Monitoramento da segurança de rede |
| Zscaler ZIA/ZPA | Entrega do S3 | Segurança de rede |
Para obter os procedimentos detalhados, pré-requisitos e etapas da configuração para cada integração, consulte Integração de fontes de dados de terceiros.
Fontes de terceiros adicionais por meio do Security Hub CSPM
Além das 34 integrações diretas, mais de 49 fontes de terceiros estão disponíveis por meio da integração do AWS Security Hub CSPM. Os parceiros provedores do Security Hub CSPM que enviam descobertas para o Security Hub CSPM estão automaticamente disponíveis como fontes de dados. Para obter a lista completa de parceiros compatíveis, consulte a documentação Parceiros fornecedores do Security Hub CSPM.
Fontes de terceiros adicionais por meio do CSPM do Security Hub
AWSO Security Hub (diferente do Security Hub CSPM) fornece seu próprio conjunto de integrações de terceiros. Essas integrações que enviam descobertas para o Security Hub estão automaticamente disponíveis como fontes de dados. Para obter a lista completa das integrações compatíveis, consulte a documentação Integrações de terceiros do Security Hub.
Fontes de dados personalizadas
Para logs não cobertos por integrações de serviços da AWS ou de terceiros, os pipelines do CloudWatch podem processar os logs personalizados armazenados no CloudWatch Logs ou em buckets do Amazon S3. As fontes personalizadas atendem a requisitos organizacionais exclusivos:
-
Logs específicos da aplicação: telemetria personalizada para a aplicação fornecida por instâncias do EC2 com formatos de registro em log especializados
-
Ingestão baseada em arquivos: arquivos de log baseados no S3 vindos de sistemas legados ou de fluxos de trabalho de processamento em lote
-
Integração sem servidor: logs de funções do Lambda e telemetria personalizada de aplicações sem servidor.
Para obter mais detalhes, consulte Dados de logs personalizados do CloudWatch Logs ou de um bucket do Amazon S3.
Fonte do CloudWatch Metrics (OTel)
A fonte do CloudWatch Metrics (OTel) processa as métricas do OpenTelemetry (OTel) no caminho de ingestão do OTLP com base nos critérios de seleção. Essa fonte permite que você transforme dados de métricas através de pipelines do CloudWatch antes que as métricas sejam mantidas no CloudWatch Metrics.
Os seguintes tipos de métricas têm suporte:
-
Métricas OTel personalizadas – Métricas que seus aplicativos emitem através da instrumentação do OpenTelemetry e enviam para o endpoint OTLP
-
Métricas OTel fornecidas pela AWS – Métricas que os serviços da AWS emitem via OTLP
nota
A fonte do CloudWatch Metrics (OTel) oferece suporte somente a métricas ingeridas através do endpoint OTLP. As métricas enviadas por outros caminhos de ingestão, como a API PutMetricData, não são processadas por essa fonte.
Você define quais métricas processar configurando os critérios de seleção do pipeline de métricas. Os critérios de seleção permitem segmentar métricas específicas com base nos atributos do OTel, como atributos de recurso, nome da métrica e atributos do ponto de dados. Para obter mais informações, consulte CloudWatch Metrics (OTel).
Para obter informações sobre o envio de métricas OTel para o CloudWatch, veja Uso do OpenTelemetry com o CloudWatch.