À quoi sert cette implémentation des solutions AWS ?

La surveillance de l'activité du compte Amazon Web Services (AWS) peut fournir des informations précieuses sur les personnes qui accèdent à vos ressources et la manière dont celles-ci sont utilisées. Ces informations vous aident à prendre des décisions plus éclairées et ainsi à améliorer la sécurité et l'efficacité, à faciliter le contrôle de la conformité et à optimiser les coûts. De nombreux clients choisissent de créer des solutions de surveillance de compte personnalisées avec les services AWS, parce que ces services fournissent une méthode efficace pour traiter un grand nombre d'événements d'activité en temps réel et la flexibilité pour obtenir des indicateurs spécifiques.

Pour vous aider à surveiller plus simplement votre activité de compte, AWS propose la solution Real-Time Insights on AWS Account Activity, une implémentation de référence qui provisionne et configure automatiquement les services nécessaires pour enregistrer et visualiser l'accès aux ressources et les indicateurs d'utilisation pour vos comptes AWS en temps réel. Cette solution pour vous fournir un cadre de visualisation des métriques d'accès et d'utilisation, tout en vous permettant de vous concentrer sur l'ajout de nouvelles métriques plutôt que sur les opérations sous-jacentes d'infrastructure.   

Présentation de l'implémentation des solutions AWS

AWS fournit une solution utilisant AWS CloudTrail pour consigner l'activité du compte, Amazon Kinesis pour calculer et visionner les métriques en temps réel et Amazon DynamoDB pour stocker durablement les données calculées. Les métriques sont calculées pour la création, la modification et la suppression des appels d'API pour plus de 60 services AWS. Cette solution contient également un tableau de bord qui fait état de l'activité de votre compte en temps réel. Le diagramme ci-dessous présente l'architecture que vous pouvez déployer en quelques minutes à l'aide du guide d'implémentation de la solution et du modèle AWS CloudFormation fourni. La solution Real-Time Insights on AWS Account Activity permet à un journal de suivi AWS CloudTrail de surveiller les événements en temps réel dans votre compte. Toutefois, certains événements peuvent prendre jusqu'à 15 minutes pour arriver dans Amazon Kinesis Data Firehose depuis CloudTrail.

Real-Time Insights on AWS Account Activity | Diagramme d'architecture
 Cliquez pour agrandir

Architecture de solution Real-Time Insights on AWS Account Activity

AWS CloudTrail consigne les actions réalisées dans votre compte AWS, y compris via l'AWS Management Console, les SDK AWS, les outils de ligne de commande et d'autres services AWS.

Lorsqu'une action est réalisée, un déclencheur d'événements Amazon CloudWatch envoie des données à un flux de livraison Kinesis Data Firehose. Le flux de livraison archive les événements dans un compartiment Amazon S3 et envoie les données vers une application Kinesis Data Analytics pour traitement.

Une fois les données traitées, elles sont envoyées à Kinesis Data Streams. Une fonction AWS Lambda lit les données depuis le flux et les envoie en temps réel vers un table Amazon DynamoDB à des fins de stockage.

La solution crée également un groupe d'utilisateurs Amazon Cognito, un compartiment Amazon S3, une distribution Amazon CloudFront et un tableau de bord en temps réel pour lire et afficher en toute sécurité l'activité de compte stockée dans le tableau DynamoDB.

Real-Time Insights on AWS Account Activity

Version 1.1.1
Dernière mise à jour : 03/2020
Auteur : AWS

Temps de déploiement estimé : 5 min

Utilisez le bouton ci-dessous pour vous abonner aux mises à jour de la solution.

Remarque : pour vous abonner aux mises à jour RSS, vous devez activer un plug-in RSS pour le navigateur que vous utilisez. 

Cette implémentation des solutions vous a-t-elle aidé ?
Donner mon avis 

Fonctions

Implémentation de référence de Real-Time Insights on AWS Account Activity

Utilisez Real-Time Insights on AWS Account Activity tel quel ou comme implémentation de référence pour créer votre propre solution de surveillance de compte.

Tableau de bord en temps réel

Cette solution contient également un tableau de bord personnalisable qui fait état des indicateurs d'activité de votre compte en temps réel. Les métriques sont calculées pour la création, la modification et la suppression des appels d'API pour plus de 60 services AWS.
Icône Créer
Déployer vous-même votre solution

Parcourez notre bibliothèque des implémentations des solutions AWS pour obtenir des réponses aux problèmes d'architecture courants.

En savoir plus 
Rechercher un partenaire APN
Rechercher un partenaire APN

Trouvez des partenaires consultants et technologiques certifiés AWS pour vous aider à commencer.

En savoir plus 
Icône Explorer
Explorer les offres de conseil pour les solutions AWS

Parcourez notre portefeuille d'offres de conseil pour obtenir une aide approuvée AWS au déploiement de solutions.

En savoir plus