View a markdown version of this page

什麼是遙測探索和啟用? - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

什麼是遙測探索和啟用?

CloudWatch 遙測組態提供兩個核心功能:

  • 探索和稽核 – 探索 AWS 您帳戶或組織中的資源,並稽核哪些資源已啟用遙測。此體驗會顯示資源類型層級和更精細遙測詳細資訊層級的組態狀態。

  • 啟用規則 – 建立規則,自動為符合您條件 AWS 的資源設定遙測集合。規則可協助您將整個組織或帳戶的遙測收集標準化,並確保一致的監控涵蓋範圍。

遙測組態支援下列資源類型進行探索和稽核 (使用 ListResourceTelemetryListResourceTelemetryForOrganization APIs):

  • Amazon Amazon EC2 執行個體 (AWS::EC2::Instance) – 詳細指標

  • Amazon Amazon VPC (AWS::EC2::VPC) – 流程日誌、Route 53 Resolver 查詢日誌

  • AWS Lambda 函數 (AWS::Lambda::Function) – 主動追蹤

  • Amazon EKS 叢集 (AWS::EKS::Cluster) – 控制平面日誌

  • AWS WAFv2 Web ACL (AWS::WAFv2::WebACL) – WAF 日誌

  • Elastic Load Balancing Network Load Balancer (AWS::ElasticLoadBalancingV2::LoadBalancer) – NLB 存取日誌

注意

探索AWS::ElasticLoadBalancingV2::LoadBalancer的資源類型僅包含 Network Load Balancer (NLBs)。Application Load Balancer (ALBs) 目前不支援探索。

除了上述資源類型之外,遙測啟用規則 (使用 CreateTelemetryRuleCreateTelemetryRuleForOrganization APIs) 還支援下列其他資料來源:

  • AWS CloudTrail 資料事件和管理事件

  • Amazon Bedrock AgentCore 日誌

  • AWS Security Hub

  • Amazon Bedrock AgentCore Gateway

  • Amazon Bedrock AgentCore 記憶體

  • Amazon CloudFront 分佈

  • Amazon S3 伺服器存取日誌

  • Amazon MSK 叢集指標

  • OpenTelemetry 擴充指標

  • Amazon Bedrock AgentCore 工作負載身分

  • Elastic Load Balancing Application Load Balancer 日誌

  • Amazon Bedrock 知識庫日誌

當您啟用遙測組態時,CloudWatch 會建立 AWS Config 服務連結組態記錄器,以探索資源及其相關聯的遙測組態中繼資料。如需詳細資訊,請參閱《 AWS Config 開發人員指南》中的組態記錄器

注意

AWS Config 會定期清查或探索您帳戶中所有資源的反熵行為,無論組態記錄器範圍內的資源類型為何。清查包含已刪除的資源,以及目前 AWS Config 未記錄的資源。此操作有助於維持資料一致性。

這表示雖然 CloudWatch 遙測組態功能的服務連結組態記錄器已設定為記錄特定資源類型,但您可能會看到描述來自 ConfigResourceCompositionSessionAWSConfig-Describe傳入的呼叫 AWS CloudTrail。如需詳細資訊,請參閱《 AWS Config 開發人員指南》中的未錄製資源

Amazon CloudWatch 使用 AWS Config 內部服務連結記錄器。對於 CloudWatch 做為內部服務連結記錄器一部分使用的 CIs,您不需要支付費用。

您可以從單一 AWS 區域跨多個區域管理遙測組態。當您啟用多區域支援時,目前區域會成為您的主要區域,而遙測組態會複寫至您選取的區域。如需詳細資訊,請參閱設定遙測組態