本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon Quick 中的事件响应、记录和监控
| 目标受众:系统管理员和亚马逊 Quick 管理员 |
Amazon Quick 提供多种监控和审计信号,以解决安全、运营和合规性的不同方面。每种信号都有不同的覆盖范围、延迟、保留和访问控制特征。
-
CloudTrail— 记录支持亚马逊 Quick 和 Amazon Quick Sight API 操作,以及一组记录在案的非 API 事件,例如控制面板视图和用户管理操作。对于聊天对话和反馈,请使用 CloudWatch 已售日志。
-
CloudWatch vended l og — 将聊天对话、用户反馈、代理时间使用情况、索引存储使用情况和知识库文件同步结果发送到您控制的目的地。启用 Amazon Quick 后不久即可配置供应商日志传输。
-
CloudWatch 指标 — 提供近乎实时的运行指标和支持 CloudWatch 警报。
-
Amazon Quick 分析 — 向 IAM 管理员提供使用情况、采用率、反馈和选定的安全相关见解。
-
Feature-specific 报告 — 提供生成报告的功能的操作细节,例如知识库同步报告。
-
亚马逊 EventBridge — CloudTrail 活动将尽最大努力 EventBridge 传送到亚马逊。您可以创建与 Amazon Quick 事件相匹配的规则,并将它们路由到 Lambda 函数、亚马逊 SNS 主题或 Amazon SQS 队列等目标以实现自动响应。
在设计监控和事件响应程序时,将这些来源结合使用。在依赖信号进行合规、检测或调查之前,请确认该信号涵盖了您打算跟踪的事件。
下表可帮助您为监控需求选择正确的信号。
| 来回答 | 使用 | 更多信息 |
|---|---|---|
| 谁执行了管理或 API 操作、来自何处和何时 | CloudTrail | 使用监控亚马逊 Quick CloudTrail |
| 谁查看了仪表板,或者发生了哪些非 API 事件 | CloudTrail 非 API 事件 | 使用 CloudTrail 日志跟踪非 API 事件 |
| 针对人工智能功能(流程、代理、自动化、操作连接器)进行了哪些 API 调用 | CloudTrail (管理和数据事件) | 使用监控亚马逊 Quick CloudTrail; 记录 Amazon Quick 数据事件 CloudTrail |
| 用户问了什么,Quick 回答了什么 | CloudWatch 已售日志 () CHAT_LOGS |
使用 CloudWatch 日志监控亚马逊 Quick |
| 用户如何对回复进行评分以及为什么 | 已售日志 (FEEDBACK_LOGS) 或分析 |
使用 CloudWatch 日志监控亚马逊 Quick; 使用亚马逊快速分析控制面板 |
| 文档是否同步到知识库中,以及为何失败或被跳过 | 供应商日志 (KB_FILE_SYNC_LOGS) 或控制台同步报告 |
使用 CloudWatch 日志监控亚马逊 Quick; 同步报告和可观察性 |
| 特定用户是否可以访问特定的同步文档 | 同步报告 ACL 验证 | 同步报告和可观察性 |
| 每个知识库或空间的索引存储空间 | 已售日志 (INDEX_USAGE_LOGS) 或指标 CloudWatch |
使用 CloudWatch 日志监控亚马逊 Quick; 使用 CloudWatch 指标监控亚马逊 Quick |
| 运行状况:加载时间、摄取故障、连接器错误、SPICE 容量 | CloudWatch 指标和警报 | 使用 CloudWatch 指标监控亚马逊 Quick |
| 采用率、参与度、反馈趋势、代理时长 | 分析控制面板 | 使用亚马逊快速分析控制面板 |
使用以下清单为您的环境配置监控:
-
为需要审计日志记录 Amazon Web Services 区域 的 Amazon 账户创建 CloudTrail 跟踪。
-
在启用 Amazon Quick AI 功能后不久即可配置 CloudWatch 供应商日志传输。
-
当销售日志目标使用客户管理的密钥时, Amazon KMS 请在密钥策略
delivery.logs.amazonaws.com中允许。 -
聊天记录可能包含敏感或个人身份数据。在订阅设置时筛选此信息,或应用 CloudWatch 日志数据保护屏蔽策略。
-
根据运营指标配置 CloudWatch 警报,并将其映射到您的事件响应程序。
-
仅向授权管理员授予
quicksight:QuickSuiteUsageMetrics(分析访问权限)。 -
启用新的 Amazon Quick 功能后,重新验证您的监控设计。