Partage de données du journal entre comptes avec les abonnements - Amazon CloudWatch Logs

Partage de données du journal entre comptes avec les abonnements

Vous pouvez collaborer avec le propriétaire d'un autre compte AWS et recevoir ses événements du journal sur vos ressources AWS, telles qu'un flux Amazon Kinesis ou Amazon Kinesis Data Firehose (c'est ce qu'on appelle le partage de données entre comptes). Par exemple, ces données d'événements du journal peuvent être lues à partir d'un flux Kinesis ou Kinesis Data Firehose centralisé pour effectuer un traitement et une analyse personnalisés. Le traitement personnalisé est particulièrement utile lorsque vous collaborez et analysez les données sur plusieurs comptes.

Par exemple, le groupe de sécurité des informations d'une société pourrait souhaiter analyser des données relatives à la détection d'intrusions en temps réel ou aux comportements anormaux. Il peut donc procéder à un audit des comptes de tous les services de la société en recueillant leurs journaux de production séparés afin de les traiter de manière centrale. Un flux de diffusion en temps réel de données d'événements sur ces comptes peut être assemblé et acheminé vers les groupes de sécurité des informations, qui peuvent utiliser Kinesis pour associer les données à leurs systèmes d'analyse de sécurité existants.