Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
CloudWatch Amazon-Logging für AWS Transfer Family Server
Amazon CloudWatch ist ein leistungsstarker Überwachungs- und Beobachtbarkeitsservice, der einen umfassenden Überblick über Ihre AWS Ressourcen bietet, einschließlich AWS Transfer Family.
-
Real-time Überwachung: CloudWatch überwacht die Ressourcen und Anwendungen von Transfer Family in Echtzeit, sodass Sie deren Leistung verfolgen und analysieren können.
-
Erfassung von Kennzahlen: CloudWatch sammelt und verfolgt verschiedene Metriken für Ihre Ressourcen und Anwendungen. Dabei handelt es sich um Variablen, die Sie messen und für Analysen verwenden können.
-
CloudWatch Startseite: Auf der CloudWatch Startseite werden automatisch Kennzahlen zu Transfer Family und anderen von Ihnen AWS genutzten Diensten angezeigt, sodass Sie eine zentrale Ansicht Ihrer Überwachungsdaten erhalten.
-
Benutzerdefinierte Dashboards: Sie können benutzerdefinierte Dashboards erstellen, CloudWatch um Kennzahlen anzuzeigen, die für Ihre benutzerdefinierten Anwendungen und die Ressourcen, die Sie überwachen möchten, spezifisch sind.
-
Alarme und Benachrichtigungen: CloudWatch ermöglicht es Ihnen, Alarme zu erstellen, die Ihre Messwerte überwachen und Benachrichtigungen oder automatische Aktionen auslösen, wenn bestimmte Schwellenwerte überschritten werden. Dies kann nützlich sein, um die Dateiübertragungsaktivitäten auf Ihren Transfer Family-Servern zu überwachen und die Ressourcen entsprechend zu skalieren.
-
Kostenoptimierung: Sie können die von gesammelten Daten verwenden, CloudWatch um nicht ausgelastete Ressourcen zu identifizieren und Maßnahmen zu ergreifen, z. B. das Stoppen oder Löschen von Instanzen, um Ihre Kosten zu optimieren.
Insgesamt ist es aufgrund seiner umfassenden Überwachungsfunktionen ein wertvolles Tool für die Verwaltung und Optimierung Ihrer Transfer Family-Infrastruktur und der darauf laufenden Anwendungen. CloudWatch
Einzelheiten zur CloudWatch Anmeldung für Transfer Family-Web-Apps finden Sie unterCloudTrail Protokollierung für Transfer Family Family-Web-Apps.
Arten der CloudWatch Protokollierung für Transfer Family
Transfer Family bietet zwei Möglichkeiten, Ereignisse zu protokollieren CloudWatch:
-
JSON-strukturierte Protokollierung
-
Protokollierung über eine Logging-Rolle
Für Transfer Family-Server können Sie den Protokollierungsmechanismus wählen, den Sie bevorzugen. Für Konnektoren und Workflows werden nur Protokollierungsrollen unterstützt.
Strukturierte JSON-Protokollierung
Für die Protokollierung von Serverereignissen empfehlen wir die Verwendung der strukturierten JSON-Protokollierung. Dies bietet ein umfassenderes Protokollierungsformat, das das Abfragen von CloudWatch Protokollen ermöglicht. Für diese Art der Protokollierung muss die IAM-Richtlinie für den Benutzer, der den Server erstellt (oder die Protokollierungskonfiguration des Servers bearbeitet), die folgenden Berechtigungen enthalten:
-
logs:CreateLogDelivery -
logs:DeleteLogDelivery -
logs:DescribeLogGroups -
logs:DescribeResourcePolicies -
logs:GetLogDelivery -
logs:ListLogDeliveries -
logs:PutResourcePolicy -
logs:UpdateLogDelivery
Es folgt eine Beispielrichtlinie .
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "logs:CreateLogDelivery", "logs:GetLogDelivery", "logs:UpdateLogDelivery", "logs:DeleteLogDelivery", "logs:ListLogDeliveries", "logs:PutResourcePolicy", "logs:DescribeResourcePolicies", "logs:DescribeLogGroups" ], "Resource": "*" } ] }
Einzelheiten zum Einrichten der strukturierten JSON-Protokollierung finden Sie unter. Protokollierung für Server erstellen, aktualisieren und anzeigen
Rolle bei der Protokollierung
Um Ereignisse für einen verwalteten Workflow, der an einen Server angehängt ist, sowie für Connectors zu protokollieren, müssen Sie eine Protokollierungsrolle angeben. Um den Zugriff festzulegen, erstellen Sie eine ressourcenbasierte IAM-Richtlinie und eine IAM-Rolle, die diese Zugriffsinformationen bereitstellt. Im Folgenden finden Sie eine Beispielrichtlinie für eine, die Serverereignisse AWS-Konto protokollieren kann.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:DescribeLogStreams", "logs:CreateLogGroup", "logs:PutLogEvents" ], "Resource": "arn:aws:logs:*:*:log-group:/aws/transfer/*" } ] }
Einzelheiten zur Konfiguration einer Protokollierungsrolle zum Protokollieren von Workflow-Ereignissen finden Sie unterVerwaltung der Protokollierung für Workflows.
CloudWatch Amazon-Alarme erstellen
Das folgende Beispiel zeigt, wie CloudWatch Amazon-Alarme mithilfe der AWS Transfer Family Metrik, erstellt FilesIn werden.
Protokollierung von Amazon S3-API-Vorgängen in S3-Zugriffsprotokollen
Anmerkung
Dieser Abschnitt gilt nicht für Transfer Family-Web-Apps.
Wenn Sie Amazon S3-Zugriffsprotokolle verwenden, um S3-Anfragen zu identifizieren, die im Namen Ihrer Dateiübertragungsbenutzer gestellt wurden, RoleSessionName wird verwendet, um anzuzeigen, welche IAM-Rolle für die Durchführung der Dateiübertragungen übernommen wurde. Außerdem werden zusätzliche Informationen wie der Benutzername, die Sitzungs-ID und die Server-ID angezeigt, die für die Übertragungen verwendet wurden. Das Format ist [AWS:Role
Unique Identifier]/username.sessionid@server-id und ist im Feld Anforderer enthalten. Im Folgenden finden Sie beispielsweise den Inhalt eines Beispielfeldes „Requester“ aus einem S3-Zugriffsprotokoll für eine Datei, die in den S3-Bucket kopiert wurde.
arn:aws:sts::AWS-Account-ID:assumed-role/IamRoleName/username.sessionid@server-id
Im Feld „Anforderer“ oben wird die IAM-Rolle mit dem Namen angezeigt. IamRoleName Weitere Informationen zu eindeutigen Identifikatoren für IAM-Rollen finden Sie im Benutzerhandbuch unter Eindeutige Identifikatoren. AWS Identity and Access Management
Verwenden AWS-Benutzerbenachrichtigungen mit AWS Transfer Family
Um über AWS Transfer Family Ereignisse informiert AWS-Benutzerbenachrichtigungen zu werden, können Sie verschiedene Versandkanäle einrichten. Wenn ein Ereignis einer von Ihnen angegebenen Regel entspricht, erhalten Sie eine Benachrichtigung.
Sie können Benachrichtigungen für Ereignisse über mehrere Kanäle erhalten, einschließlich E-Mail, Chat-Benachrichtigungen von Amazon Q Developer in Chat-Anwendungen oder AWS Console Mobile Application-Push-Benachrichtigungen. Sie können Benachrichtigungen auch im Console Notifications Center sehen
Weitere Informationen finden Sie im Blogbeitrag Anpassen von Benachrichtigungen zur Dateizustellung mithilfe AWS Transfer Family verwalteter Workflows und im