Herramientas de monitoreo - Amazon Simple Storage Service

Herramientas de monitoreo

AWS proporciona varias herramientas que puede utilizar para monitorear Amazon S3. Puede configurar algunas de estas herramientas para que monitoricen por usted, pero otras herramientas requieren intervención manual. Le recomendamos que automatice las tareas de monitorización en la medida de lo posible.

Herramientas de monitoreo automatizadas

Puede utilizar las siguientes herramientas de monitoreo automatizadas para vigilar Amazon S3 e informar cuando haya algún problema:

  • Alarmas de Amazon CloudWatch: vigile una métrica durante un periodo de tiempo especificado y realice una o varias acciones según el valor que tenga la métrica en comparación con un determinado umbral durante una serie de periodos de tiempo. La acción es una notificación enviada a un tema de Amazon Simple Notification Service (Amazon SNS) o a una política de Amazon EC2 Auto Scaling. Las alarmas de CloudWatch no invocan acciones simplemente porque se encuentren en un estado determinado. El estado debe haber cambiado y debe mantenerse durante el número de periodos especificado. Para obtener más información, consulte Monitorización de métricas con Amazon CloudWatch.

  • Monitorización de registros de AWS CloudTrail: comparta archivos de registro entre cuentas, monitorice los archivos de registro de CloudTrail en tiempo real enviándolos a CloudWatch Logs, escriba aplicaciones de procesamiento de registros en Java y compruebe que los archivos de registro no hayan cambiado después de que CloudTrail los entregara. Para obtener más información, consulte Registro de llamadas a la API de Amazon S3 mediante AWS CloudTrail.

Herramientas de monitoreo manuales

Otra parte importante del monitoreo de Amazon S3 implica la monitorización manual de los elementos que no cubren las alarmas de CloudWatch. Amazon S3, CloudWatch, Trusted Advisor y otros paneles de AWS Management Console proporcionan una vista rápida del estado de su entorno de AWS. Es posible que desee habilitar el registro de acceso al servidor, que realiza un seguimiento de las solicitudes de acceso al bucket. Cada entrada del registro de acceso contiene detalles de la solicitud de acceso tales como el solicitante, el nombre del bucket, la hora de la solicitud, la acción solicitada, el estado de la respuesta y el código de error, si hay alguno. Para obtener más información, consulte Registro de solicitudes con registro de acceso al servidor.

  • El panel de Amazon S3 muestra lo siguiente:

    • Los buckets, los objetos y las propiedades que contienen

  • La página principal de CloudWatch muestra lo siguiente:

    • Alarmas y estado actual

    • Gráficos de alarmas y recursos

    • Estado de los servicios

    Además, puede utilizar CloudWatch para hacer lo siguiente:

    • Crear paneles personalizados para monitorear los servicios que le interesan.

    • Realizar un gráfico con los datos de las métricas para resolver problemas y descubrir tendencias.

    • Buscar y examinar todas sus métricas de recursos de AWS.

    • Crear y editar las alarmas de notificación de problemas.

  • AWS Trusted Advisor puede ayudarlo a monitorear los recursos de AWS para mejorar el rendimiento, la fiabilidad, la seguridad y la rentabilidad. Hay cuatro comprobaciones de Trusted Advisor disponibles para todos los usuarios y hay más de 50 comprobaciones disponibles para usuarios con un plan de soporte Business o Enterprise. Para obtener más información, consulte AWS Trusted Advisor.

    Trusted Advisor cuenta con este tipo de comprobaciones relacionadas con Amazon S3:

    • Comprobaciones de la configuración de registro de los buckets de Amazon S3.

    • Comprobaciones de seguridad de los buckets de Amazon S3 que tienen permisos de acceso abierto.

    • Comprobaciones de la tolerancia a errores de los buckets de Amazon S3 que no tienen activado el control de versiones, o que lo tienen suspendido.