

# 数据来源
<a name="data-sources"></a>

CloudWatch 管道支持以下三种类型的数据：
+ **通过 CloudWatch Logs 获得的 Amazon 服务日志**

  选择 Amazon 服务来源后，CloudWatch 管道会拦截摄取到 CloudWatch Logs 的日志进行处理。通过 CloudWatch Logs 数据来源在日志来源和来源类型级别处理公开发布的 Amazon 服务数据。要开始使用服务控制台为支持的 Amazon 服务记录公开发布的日志，请选择数据来源并在 CloudWatch 管道创建向导中输入相应信息。有关 CloudWatch Logs 数据来源的更多信息，请参阅[数据来源发现和管理](https://docs.amazonaws.cn/AmazonCloudWatch/latest/logs/data-source-discovery-management.html)。

  Amazon 公开发布的来源提供与 Amazon 服务的*原生集成*，以进行自动数据收集。有关数据来源名称和类型的列表，请参阅[数据来源支持的 Amazon 服务](https://docs.amazonaws.cn/AmazonCloudWatch/latest/logs/supported-aws-services-data-sources.html)。
+ **通过集成获得的第三方日志数据**

  第三方日志数据可扩展监控功能，来支持身份和访问管理以及端点和网络安全。CloudWatch 管道通过直接 API 集成或 S3 存储桶集成来管理第三方平台的数据收集。有关更多详细信息，请参阅[第三方数据来源集成](third-party-integration-setup.md)。有关数据来源名称和类型的列表，请参阅[数据来源支持的第三方来源](https://docs.amazonaws.cn/AmazonCloudWatch/latest/logs/supported-third-party-sources-data-sources.html)。

  还支持通过 Security Hub CSPM 发送的第三方集成。有关 Security Hub 第三方集成的全面信息，包括支持的合作伙伴和以“发送调查发现”为方向的集成配置，请参阅 [Security Hub 第三方集成文档](https://docs.amazonaws.cn/securityhub/latest/userguide/securityhub-partner-providers.html)。
+ **通过 CloudWatch Logs 或 S3 存储桶获得的自定义日志**

  CloudWatch 管道可以处理存储在 CloudWatch Logs 或 S3 存储桶中的自定义日志。自定义来源可满足独特的组织需求：
  + **应用程序特定的日志**：使用专门的日志记录格式，自定义从 EC2 实例的应用程序遥测
  + **基于文件的摄取**：基于 S3 的日志文件，来自遗留系统或批处理工作流
  + **无服务器集成**：Lambda 函数日志和自定义无服务器应用程序遥测

  有关更多详细信息，请参阅[来自 CloudWatch Logs 或 Amazon S3 存储桶的自定义日志数据](ingestion-custom-data-sources.md)。

**Topics**
+ [第三方数据来源集成](third-party-integration-setup.md)
+ [来自 CloudWatch Logs 或 Amazon S3 存储桶的自定义日志数据](ingestion-custom-data-sources.md)
+ [配置自定义 S3 存储桶来源](configuring-custom-s3-bucket-sources.md)
+ [CloudWatch Logs 中的 Amazon Web Services 服务 日志](aws-service-logs-from-cwl.md)