Wie lade ich meine Windows-Protokolle auf CloudWatch hoch?

Lesedauer: 3 Minute
0

Ich möchte meine Windows-Protokolle auf Amazon CloudWatch hochladen.

Lösung

Laden Sie Ihre Windows-Protokolle mit AWS Systems Manager und Amazon CloudWatch Agent auf CloudWatch hoch. Speichern Sie dann die Konfigurationsdatei im SSM-Parameterspeicher, einer Funktion von AWS Systems Manager.

IAM-Rollen erstellen

Erstellen Sie Server- und Administratorrollen für AWS Identity and Access Management (IAM) zur Verwendung mit dem CloudWatch-Agenten. Die Serverrolle ermöglicht es Instances, Metriken und Protokolle auf CloudWatch hochzuladen. Die Administratorrolle erstellt und speichert die CloudWatch-Konfigurationsvorlage im Systems Manager-Parameterspeicher.

Hinweis: Achten Sie darauf, beide Verfahren zur Erstellung von IAM-Rollen zu befolgen, um den Zugriff auf die Administratorrolle einzuschränken.

Die Serverrolle anfügen

Fügen Sie die Serverrolle allen Elastic Compute Cloud (Amazon EC2)-Instances an, für die Sie Ihre Protokolle hochladen möchten.

Die Administratorrolle anfügen

Fügen Sie die Administratorrolle Ihrer Administratorkonfigurations-Instance an.

Das CloudWatch-Agent-Paket installieren

Laden Sie das CloudWatch-Agent-Paket mit demBefehl Ausführen des AWS Systems Managers herunter und installieren Sie es. Wählen Sie im Bereich Ziele Ihre Server-Instances und Ihre Administrator-Instance aus.

Hinweis: Bevor Sie den CloudWatch-Agenten installieren, stellen Sie sicher, dass Sie den SSM-Agenten auf der Instance aktualisieren oder installieren.

Erstellen der CloudWatch-Agent-Konfigurationsdatei

Erstellen Sie die CloudWatch-Agent-Konfigurationsdatei mithilfe des Konfigurationsassistenten auf Ihrer Administrator-Instance. Speichern Sie die Datei im Parameterspeicher. Notieren Sie sich den Namen des Parameterspeichers, den Sie auswählen. Eine Beispielkonfiguration mit Protokollen finden Sie in der CloudWatch-Agent-Konfigurationsdatei: Protokoll-Bereich.

Gehen Sie wie folgt vor, um Ihre Konfigurationsdatei zu erstellen:

  1. Führen Sie PowerShell als Administrator aus.
  2. Um den Konfigurationsassistenten zu starten, öffnen Sie die Befehlszeile. Führen Sie dann die EXE-Datei aus, die sich unter C:\Program Files\Amazon\AmazonCloudWatchAgent\amazon-cloudwatch-agent-config-wizard.exe befindet.
  3. Um die Konfigurationsdatei zu erstellen, beantworten Sie die folgenden Fragen im Konfigurationsassistenten:
    Auf welchem Betriebssystem planen Sie, den Agenten zu verwenden?
    Wählen Sie Windows aus.
    Verwenden Sie EC2- oder On-Premises-Hosts?
    Wählen Sie Ec2 aus.
    Verfügen Sie über eine bestehende CloudWatch Log Agent-Konfigurationsdatei, die Sie zur Migration importieren möchten?
    Wählen Sie Nein aus.
    Möchten Sie bestimmte Host-Metriken überwachen?
    Wenn Sie nur Protokolle übertragen möchten, wählen Sie Nein aus.
    Möchten Sie benutzerdefinierte Protokolldateien überwachen?
    Wenn Sie nur die standardmäßigen Windows-Ereignisprotokolle übertragen möchten, wählen Sie Nein aus. Wenn Sie auch benutzerdefinierte Protokolle übertragen möchten, wählen Sie Ja aus.
    Möchten Sie ein Windows-Ereignisprotokoll überwachen?
    Wenn Sie Windows-Ereignisprotokolle übertragen möchten, wählen Sie Ja aus.
  4. Wenn der Konfigurationsassistent Sie auffordert, Ihre Datei im Parameterspeicher zu speichern, wählen Sie Ja aus, um den Parameter in SSM zu verwenden.

Ihre Konfiguration anwenden

Um die Konfiguration auf die Server-Instances anzuwenden und mit dem Hochladen von Protokollen zu beginnen, starten Sie den CloudWatch-Agenten mit dem Befehl Ausführen des Systems Managers.

Wählen Sie für Ziele Ihre Server-Instances aus.

Geben Sie unter Optionaler Konfigurationsspeicherort den Namen des Parameterspeichers ein, den Sie im Assistenten ausgewählt haben.

Ähnliche Informationen

Mit dem CloudWatch-Agenten Metriken und Protokolle von Amazon EC2-Instances und On-Premises-Servern erfassen

Schnellstart: Den CloudWatch-Protokoll-Agenten auf einer laufenden EC2-Linux-Instance installieren und konfigurieren

AWS OFFICIAL
AWS OFFICIALAktualisiert vor einem Jahr