中的日志记录和监控 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

中的日志记录和监控

监控是保持和 Firewall Manager 和您的可靠性、可用性和性能的重要方面Amazon解决方案。你应该从你的所有部分收集监控数据Amazon使用解决方案,您可以更轻松地调试出现的多点故障。Amazon提供了多种工具来监控 Firewall Manager 资源并对潜在的事件做出响应:

亚马逊 CloudWatch Alarms

使用 CloudWatch 使用警报,您可在指定时间段内监控某个指标。如果指标超出给定阈值, CloudWatch 发送通知到 Amazon SNS 主题或Amazon Auto Scaling政策。有关更多信息,请参阅 使用亚马逊进行监控 CloudWatch

Amazon CloudTrail 日志

CloudTrail 提供了用户、角色或用户所执行操作的记录AmazonFirewall Manager 中的服务。使用 CloudTrail 收集的信息,您可以确定向 Firewall Manager 发出了什么请求、发出请求的 IP 地址、何人发出的请求、请求的发出时间以及其他详细信息。有关更多信息,请参阅使用 Amazon CloudTrail 记录 API 调用