Abonnements entre comptes et entre régions - Amazon CloudWatch Logs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Abonnements entre comptes et entre régions

Vous pouvez collaborer avec le propriétaire d'un autre AWS et recevez leurs événements de journal sur votre compte AWS des ressources, telles qu'un flux Amazon Kinesis ou Amazon Data Firehose (c'est ce que l'on appelle le partage de données entre comptes). Par exemple, les données de ce journal d'événements peuvent être lues à partir d'un flux Kinesis Data Streams ou Firehose centralisé pour effectuer un traitement et une analyse personnalisés. Le traitement personnalisé est particulièrement utile lorsque vous collaborez et analysez les données sur plusieurs comptes.

Par exemple, le groupe de sécurité des informations d'une société pourrait souhaiter analyser des données relatives à la détection d'intrusions en temps réel ou aux comportements anormaux. Il peut donc procéder à un audit des comptes de tous les services de la société en recueillant leurs journaux de production séparés afin de les traiter de manière centrale. Un flux de diffusion en temps réel de données d'événements sur ces comptes peut être assemblé et acheminé vers les groupes de sécurité des informations, qui peuvent utiliser Kinesis Data Streams pour associer les données à leurs systèmes d'analyse de sécurité existants.

Note

Le groupe de journaux et la destination doivent être identiques AWS Région. Cependant, le AWS La ressource vers laquelle pointe la destination peut être située dans une autre région. Dans les exemples présentés dans les sections suivantes, toutes les ressources spécifiques à une région sont créées dans l'est des États-Unis (Virginie du Nord).