Le pipeline di Amazon CloudWatch aggiungono i processori GeoIP, RDS e XML
Le pipeline di Amazon CloudWatch includono ora tre nuovi processori che analizzano e arricchiscono i dati di log durante l'acquisizione: un parser di log Amazon RDS, un parser XML e un processore di arricchimento GeoIP. Le pipeline di CloudWatch sono un servizio completamente gestito che acquisisce, trasforma e instrada i dati telemetrici verso CloudWatch senza richiedere la gestione dell'infrastruttura.
Le sorgenti di log spesso producono dati che non risultano immediatamente interrogabili senza una preventiva rielaborazione. I log di RDS Aurora giungono nel formato nativo del relativo motore, i log delle applicazioni contengono XML incorporato e gli indirizzi IP sono privi di contesto geografico. I nuovi processori risolvono ciascuno di questi casi d'uso. Il processore Amazon RDS analizza i log di audit e di errore di Aurora suddividendoli in campi strutturati, il parser XML converte in JSON un campo contenente una stringa XML, mentre il processore GeoIP arricchisce qualsiasi campo di indirizzi IP con informazioni geografiche quali città, paese e coordinate. Ad esempio, è possibile analizzare un log di audit di Aurora suddividendolo in campi strutturati per i report sulla conformità. In una pipeline separata, è possibile estrarre il payload XML da un log degli eventi di Windows convertendolo in JSON e risolverne l'IP di origine in città e paese per scopi di analisi della sicurezza. È possibile utilizzare questi processori in modo indipendente o combinarli all'interno di un'unica pipeline.
Questi processori sono disponibili senza costi aggiuntivi in tutte le regioni AWS in cui le pipeline di CloudWatch sono disponibili al pubblico. Si applicano i prezzi di acquisizione e archiviazione dei log di CloudWatch. È possibile aggiungere questi processori alle proprie pipeline utilizzando la Console di gestione AWS, la CLI AWS o gli SDK AWS. Per iniziare, consulta la documentazione delle pipeline di Amazon CloudWatch.