Como registrar em log e monitorar no Shield - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como registrar em log e monitorar no Shield

Esta seção explica como usar AWS ferramentas para monitorar e responder aos eventos em AWS Shield.

O monitoramento é uma parte importante da manutenção da confiabilidade, disponibilidade e desempenho do Shield e de suas AWS soluções. Você deve coletar dados de monitoramento de todas as partes da sua AWS solução para poder depurar com mais facilidade uma falha multiponto, caso ocorra. AWS fornece várias ferramentas para monitorar seus recursos do Shield e responder a possíveis eventos:

CloudWatch Alarmes da Amazon

Usando CloudWatch alarmes, você observa uma única métrica durante um período de tempo especificado por você. Se a métrica exceder um determinado limite, CloudWatch envia uma notificação para um SNS tópico ou AWS Auto Scaling política da Amazon. Para obter mais informações, consulte Monitoramento com a Amazon CloudWatch.

AWS CloudTrail Registros

CloudTrail fornece um registro das ações realizadas por um usuário, função ou AWS serviço no Shield. Usando as informações coletadas por CloudTrail, você pode determinar a solicitação que foi feita à Shield, o endereço IP do qual a solicitação foi feita, quem fez a solicitação, quando ela foi feita e detalhes adicionais. Para obter mais informações, consulte Registro de chamadas de API do AWS CloudTrail com.