View a markdown version of this page

Amazon Quick 中的事件响应、记录和监控 - Amazon Quick
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Quick 中的事件响应、记录和监控

   目标受众:系统管理员和亚马逊 Quick 管理员 

Amazon Quick 提供多种监控和审计信号,以解决安全、运营和合规性的不同方面。每种信号都有不同的覆盖范围、延迟、保留和访问控制特征。

  • CloudTrail— 记录支持亚马逊 Quick 和 Amazon Quick Sight API 操作,以及一组记录在案的非 API 事件,例如控制面板视图和用户管理操作。对于聊天对话和反馈,请使用 CloudWatch 已售日志。

  • CloudWatch vended l og — 将聊天对话、用户反馈、代理时间使用情况、索引存储使用情况和知识库文件同步结果发送到您控制的目的地。启用 Amazon Quick 后不久即可配置供应商日志传输。

  • CloudWatch 指标 — 提供近乎实时的运行指标和支持 CloudWatch 警报。

  • Amazon Quick 分析 — 向 IAM 管理员提供使用情况、采用率、反馈和选定的安全相关见解。

  • Feature-specific 报告 — 提供生成报告的功能的操作细节,例如知识库同步报告。

  • 亚马逊 EventBridge — CloudTrail 活动将尽最大努力 EventBridge 传送到亚马逊。您可以创建与 Amazon Quick 事件相匹配的规则,并将它们路由到 Lambda 函数、亚马逊 SNS 主题或 Amazon SQS 队列等目标以实现自动响应。

在设计监控和事件响应程序时,将这些来源结合使用。在依赖信号进行合规、检测或调查之前,请确认该信号涵盖了您打算跟踪的事件。

下表可帮助您为监控需求选择正确的信号。

来回答 使用 更多信息
谁执行了管理或 API 操作、来自何处和何时 CloudTrail 使用监控亚马逊 Quick CloudTrail
谁查看了仪表板,或者发生了哪些非 API 事件 CloudTrail 非 API 事件 使用 CloudTrail 日志跟踪非 API 事件
针对人工智能功能(流程、代理、自动化、操作连接器)进行了哪些 API 调用 CloudTrail (管理和数据事件) 使用监控亚马逊 Quick CloudTrail; 记录 Amazon Quick 数据事件 CloudTrail
用户问了什么,Quick 回答了什么 CloudWatch 已售日志 () CHAT_LOGS 使用 CloudWatch 日志监控亚马逊 Quick
用户如何对回复进行评分以及为什么 已售日志 (FEEDBACK_LOGS) 或分析 使用 CloudWatch 日志监控亚马逊 Quick; 使用亚马逊快速分析控制面板
文档是否同步到知识库中,以及为何失败或被跳过 供应商日志 (KB_FILE_SYNC_LOGS) 或控制台同步报告 使用 CloudWatch 日志监控亚马逊 Quick; 同步报告和可观察性
特定用户是否可以访问特定的同步文档 同步报告 ACL 验证 同步报告和可观察性
每个知识库或空间的索引存储空间 已售日志 (INDEX_USAGE_LOGS) 或指标 CloudWatch 使用 CloudWatch 日志监控亚马逊 Quick; 使用 CloudWatch 指标监控亚马逊 Quick
运行状况:加载时间、摄取故障、连接器错误、SPICE 容量 CloudWatch 指标和警报 使用 CloudWatch 指标监控亚马逊 Quick
采用率、参与度、反馈趋势、代理时长 分析控制面板 使用亚马逊快速分析控制面板

使用以下清单为您的环境配置监控:

  1. 为需要审计日志记录 Amazon Web Services 区域 的 Amazon 账户创建 CloudTrail 跟踪。

  2. 在启用 Amazon Quick AI 功能后不久即可配置 CloudWatch 供应商日志传输。

  3. 当销售日志目标使用客户管理的密钥时, Amazon KMS 请在密钥策略delivery.logs.amazonaws.com中允许。

  4. 聊天记录可能包含敏感或个人身份数据。在订阅设置时筛选此信息,或应用 CloudWatch 日志数据保护屏蔽策略。

  5. 根据运营指标配置 CloudWatch 警报,并将其映射到您的事件响应程序。

  6. 仅向授权管理员授予quicksight:QuickSuiteUsageMetrics(分析访问权限)。

  7. 启用新的 Amazon Quick 功能后,重新验证您的监控设计。