本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
中的日志记录和监控
监控是保持和 Firewall Manager 和您的可靠性、可用性和性能的重要方面Amazon解决方案。你应该从你的所有部分收集监控数据Amazon使用解决方案,您可以更轻松地调试出现的多点故障。Amazon提供了多种工具来监控 Firewall Manager 资源并对潜在的事件做出响应:
- 亚马逊 CloudWatch Alarms
使用 CloudWatch 使用警报,您可在指定时间段内监控某个指标。如果指标超出给定阈值, CloudWatch 发送通知到 Amazon SNS 主题或Amazon Auto Scaling政策。有关更多信息,请参阅 使用亚马逊进行监控 CloudWatch。
- Amazon CloudTrail 日志
CloudTrail 提供了用户、角色或用户所执行操作的记录AmazonFirewall Manager 中的服务。使用 CloudTrail 收集的信息,您可以确定向 Firewall Manager 发出了什么请求、发出请求的 IP 地址、何人发出的请求、请求的发出时间以及其他详细信息。有关更多信息,请参阅使用 Amazon CloudTrail 记录 API 调用。