Comment puis-je charger mes journaux Windows dans CloudWatch ?

Date de la dernière mise à jour : 12/06/2019

Je souhaite charger mes journaux Windows dans Amazon CloudWatch. Comment faire ? 

Résolution

Vous pouvez charger vos journaux Windows dans CloudWatch. Ensuite, vous pouvez stocker le fichier de configuration dans le SSM Parameter Store.

  1. Créer des rôles de serveur et d’administration AWS Identity and Access Management (IAM) à utiliser avec l'agent CloudWatch. Le rôle de serveur permet aux instances de charger des métriques et des journaux dans CloudWatch. Le rôle d'administration crée et stocke le modèle de configuration CloudWatch dans le Systems Manager Parameter Store.
    Remarque: veillez à suivre les procédures de création de rôle IAM pour limiter l'accès au rôle d'admin.
  2. Attachez le rôle de serveur à toutes les instances Elastic Compute Cloud (Amazon EC2) pour lesquelles vous souhaitez charger vos journaux.
  3. Attachez le rôle d'administration à votre instance de configuration d'administration.
  4. Téléchargez et installez le package d'agent CloudWatch à l'aide de la fonctionnalité Exécuter la commande de AWS Systems Manager. Dans la zone Targets (cibles), choisissez vos instances de serveur et d'administration.
  5. Créez le fichier de configuration de l'agent CloudWatch sur votre instance d'administration à l'aide de l'assistant de configuration. Stockez le fichier dans le Parameter Store. Enregistrez le magasin de paramètres sous le nom de votre choix.
  6. Pour appliquer la configuration pour les instances de serveur et commencer à charger les journaux, démarrez l'agent CloudWatch à l'aide de la fonctionnalité Exécuter la commande de Systems Manager.
    Pour Targets (cibles), choisissez vos instances de serveur.
    Pour Optional Configuration Location (emplacement de configuration facultatif), saisissez le nom du magasin de paramètres que vous avez choisi dans l'assistant.