Pipelines do Amazon CloudWatch adicionam processadores de GeoIP, RDS e XML
Os pipelines do Amazon CloudWatch agora incluem três novos processadores que analisam e enriquecem os dados de log conforme são ingeridos: um analisador de logs do Amazon RDS, um analisador de XML e um processador de enriquecimento de GeoIP. Os pipelines do CloudWatch são um serviço totalmente gerenciado que ingere, transforma e direciona telemetria para o CloudWatch sem precisar gerenciar a infraestrutura.
As fontes de log frequentemente produzem dados que não são imediatamente consultáveis sem reprocessamento. Os logs do RDS Aurora chegam em seu formato nativo do mecanismo, logs de aplicações carregam XML incorporado e endereços IP não incluem contexto de localização. Os novos processadores tratam de cada caso. O processador do Amazon RDS analisa logs de auditoria e erro do Aurora em campos estruturados, o analisador de XML converte um campo contendo uma string XML em JSON, e o processador de GeoIP enriquece qualquer campo de endereço IP com contexto geográfico, como cidade, país e coordenadas. Por exemplo, você pode analisar um log de auditoria do Aurora em campos estruturados para gerar relatórios de conformidade. Em um pipeline separado, você pode extrair a carga útil XML de um Log de Eventos do Windows para JSON e resolver o IP de origem para uma cidade e país para fins de análise de segurança. Você pode usar esses processadores de forma independente ou combiná-los em um único pipeline.
Esses processadores estão disponíveis sem custo adicional em todas as regiões da AWS que oferecem os pipelines do CloudWatch. As taxas de ingestão e armazenamento dos logs do CloudWatch se aplicam. Você pode adicionar esses processadores ao seus pipelines usando o Console de Gerenciamento da AWS, a AWS CLI ou os AWS SDKs. Para começar a usá-los, consulte a documentação dos pipelines do Amazon CloudWatch.