Journalisation centralisée dans AWS

Collecter, analyser et afficher les journaux Amazon CloudWatch Logs dans un tableau de bord unique

La journalisation centralisée sur AWS deviendra obsolète le 1er mars 2024. Elle est remplacée par la solution de journalisation centralisée avec OpenSearch. Après l'obsolescence, tous les déploiements existants continueront de fonctionner, mais la solution ne sera plus prise en charge ni maintenue. Si vous n'utilisez pas de déploiements régionaux GovCloud, nous vous recommandons vivement de migrer vers la version 2.0.0 ou une version ultérieure de la solution journalisation centralisée avec OpenSearch en suivant les étapes décrites dans le guide de mise en œuvre de la journalisation centralisée sur AWS.

Présentation

La solution de journalisation centralisée sur AWS aide les organisations à collecter, analyser et afficher les journaux Amazon CloudWatch Logs dans un seul tableau de bord. Cette solution consolide, gère et analyse les fichiers journaux provenant de diverses sources, telles que les journaux d'audit des accès, des modifications de configuration et des événements de facturation. Vous pouvez également collecter Amazon CloudWatch Logs depuis plusieurs comptes et régions AWS.

Cette solution utilise Amazon OpenSearch Service et Kibana, une plateforme d'analytique et de visualisation intégrée à Amazon OpenSearch Service, qui permet d'obtenir une vue unifiée de tous les évènements du journal. Combinée à d'autres AWS Managed Services, cette solution fournit un environnement clé en main pour démarrer la journalisation et l'analyse de votre environnement et de vos applications AWS.

Les formats de journaux pris en charge sont les suivants : Amazon VPC Flow Logs, AWS CloudTrail, AWS Lambda, Common Log Format, Space Delimited, JSON, journaux du serveur Web Apache et autres formats (définis par l'utilisateur).

Avantages

Vous pouvez utiliser cette solution prête à l'emploi, ou la créer et la personnaliser

Le modèle AWS CloudFormation lance et configure automatiquement les composants nécessaires pour télécharger les fichiers journaux de plusieurs comptes et régions AWS vers Amazon OpenSearch Service afin de les analyser et de les visualiser dans un tableau de bord personnalisable et convivial.

Accédez à vos tableaux de bord à l'aide d'Amazon Cognito

Contrôlez l'accès à vos tableaux de bord en utilisant Amazon Cognito pour simplifier l'authentification vers Amazon OpenSearch Service.

Des fonctionnalités de journalisation au-delà des journaux par défaut des services AWS

Élargissez vos fonctionnalités de journalisation au-delà des journaux par défaut des services AWS. Cette solution flexible comprend des exemples de capture de fichiers de journaux au niveau de l'hôte et de journaux de flux de VPC. Elle est conçue pour mettre à l'échelle votre croissance.

Visualisation des données à l'aide du support intégré Amazon OpenSearch Service

Simplifiez la visualisation des données à l'aide du support intégré Amazon OpenSearch Service pour Kibana, notamment un ensemble par défaut de tableaux de bord préconfigurés qui vous donnent un premier aperçu des fonctionnalités de personnalisation de Kibana.

Détails techniques

La solution de journalisation centralisée sur AWS contient les composants suivants : ingestion de journaux, indexation de journaux et visualisation. Vous devez déployer le modèle AWS CloudFormation dans le compte AWS où vous avez l'intention de stocker vos données de journaux.

Cas d'utilisation de cette solution AWS
Stockage des journaux Observabilité
À propos de ce déploiement
Version
4.0.6
Publication
10/2023
Auteur
AWS
Temps de déploiement estimé
30 min
Estimation du coût
Télécharger le guide d'implémentation  Code source  Modèles CloudFormation  S'abonner au flux RSS 
Options de déploiement
Prêt à vous lancer ?
Déployer cette solution en la lançant dans votre console AWS

Vous avez besoin d'aide ? Déployez avec un partenaire.
Trouvez un expert tiers certifié AWS pour vous aider dans ce déploiement
Cette solution AWS vous a-t-elle aidé ?
Donner mon avis