

# Auditar e ativar as configurações relacionadas à telemetria da AWS
<a name="telemetry-config-cloudwatch"></a>

Você pode usar o Amazon CloudWatch para descobrir e auditar o estado da configuração de telemetria e poder criar uma regra para habilitar telemetria para tipos conhecidos de recursos da AWS a partir de uma visão central no console do CloudWatch. A experiência oferece uma visão para auditar as configurações de telemetria em uma conta ou em várias contas no AWS Organizations usando o AWS Organizations Management ou a conta de administrador delegado do CloudWatch, ajudando a garantir o monitoramento e a coleta de dados adequados em seu ambiente da AWS. 

 A ingestão do CloudWatch pode ser usada para auditar e configurar a telemetria de fontes de log populares da AWS, como Amazon VPC Flow Logs (auditoria e configuração disponíveis), AWS WAF Logs (auditoria e configuração disponíveis), Amazon Route 53 Resolver Query Logs (auditoria e configuração disponíveis), Amazon NLB (configuração disponível), Amazon EKS Control Plane Logs (auditoria e configuração disponíveis), AWS CloudTrail Data Events and Management Events (configuração disponível), Amazon Bedrock AgentCore Logs (configuração disponível), Amazon EC2 Instance Detailed Metrics (auditoria e configuração disponíveis), AWS Security Hub (configuração disponível), Amazon Bedrock AgentCore Gateway (configuração disponível), Amazon Bedrock AgentCore Memory (configuração disponível) e Amazon CloudFront Distribution (configuração disponível). 

Para começar a auditar e configurar a telemetria, você deve habilitar acesso confiável ao CloudWatch para sua organização da AWS e depois habilitar o atributo de experiência de configuração de telemetria para sua conta ou organização da AWS. A habilitação desse recurso cria gravadores de configuração vinculados ao serviço do AWS Config que descobrem recursos e os metadados de configuração de telemetria associados. Para obter mais informações, consulte [Gravador de configuração](https://docs.aws.amazon.com/config/latest/developerguide/config-concepts.html#config-recorder), no Guia do desenvolvedor do AWS Config.

**nota**  
O AWS Config faz periodicamente um inventário, ou descobre, de todos os recursos em sua conta como um comportamento antientropia, independentemente dos tipos de recursos no escopo dos gravadores de configuração. O inventário inclui recursos excluídos e recursos que o AWS Config não está gravando no momento. Esse comportamento ajuda a manter a consistência de dados.  
Isso significa que, embora o gravador de configuração vinculado ao serviço do atributo de configuração de telemetria do CloudWatch esteja configurado para gravar tipos de recurso específicos, é possível ver uma descrição das chamadas de `ConfigResourceCompositionSession` e `AWSConfig-Describe` no AWS CloudTrail. Para obter mais informações, consulte [Non-recorded Resources](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-non-recorded) no Guia do desenvolvedor do AWS Config.

A configuração de telemetria usa essas informações e oferece visibilidade do status da configuração no nível do tipo de recurso e em um nível mais granular de detalhes da telemetria. Você pode personalizar a visualização dos recursos ou dos detalhes da telemetria usando filtros e modificar a configuração da telemetria diretamente na página do console do recurso.

O Amazon CloudWatch usa o gravador vinculado ao serviço AWS Config Internal. Os CIs que o CloudWatch usa como parte dos gravadores vinculados ao serviço Internal não são cobrados.

**Topics**
+ [Ativar auditoria e configuração de telemetria](telemetry-config-turn-on.md)
+ [Visualizar a telemetria de recursos da AWS no CloudWatch](telemetry-config-view-resources.md)
+ [Trabalho com regras de habilitação de telemetria](telemetry-config-rules.md)
+ [Desativação da configuração de telemetria do CloudWatch](telemetry-config-turn-off.md)