在 Firewall Manager 中进行日志记录和监控 - Amazon WAF、Amazon Firewall Manager、Amazon Shield Advanced 和 Amazon Shield 网络安全分析器
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

介绍 Amazon WAF 的全新控制台体验

现在,您可以使用更新后的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息,请参阅 使用更新的控制台体验

在 Firewall Manager 中进行日志记录和监控

监控是保持 Amazon Firewall Manager 和您的解决方案的可靠性、可用性和性能的重要方面。您应该从 Amazon 解决方案的各个部分收集监控数据,以便您可以更轻松地调试多点故障(如果发生)。Amazon 提供了多种工具来监控您的 Firewall Manager 资源并对潜在事件做出响应:

Amazon CloudWatch 警报

使用 CloudWatch 警报,可以观看单个指标在指定时间段内的变化。如果指标超过给定阈值,则 CloudWatch 会向 Amazon SNS 主题或 Amazon Auto Scaling 策略发送通知。有关更多信息,请参阅 使用 Amazon CloudWatch 监控

Amazon CloudTrail 日志

CloudTrail 提供了用户、角色或 Amazon 服务在 Firewall Manager 中所执行操作的记录。使用 CloudTrail 收集的信息,您可以确定向 Firewall Manager 发出了什么请求、发出请求的 IP 地址、何人发出的请求、发出请求的时间,以及其他详细信息。有关更多信息,请参阅 使用 记录 API 调用Amazon CloudTrail