यूनिफ़ाइड डेटा स्टोर सेटअप करें
Cross-account ऑब्ज़र्वेबिलिटी के अतिरिक्त, आप लॉग्स को एक केंद्रीय region और केंद्रीय अकाउंट में भी केंद्रीकृत (कॉपी) कर सकते हैं।
CloudWatch Unified Data Store आपको अपने ऑर्गनाइज़ेशन के लिए बड़े पैमाने पर एक एकीकृत रिपॉज़िटरी बनाने में मदद करता है। आप यहां से अपनी टेलीमेट्री एकत्र, आकार दे और एनालिसिस कर सकते हैं।
अवलोकन
CloudWatch Unified Data Store आपको अपने एप्लिकेशन, परिचालन, सुरक्षा और अनुपालन डेटा को एक ही स्थान पर केंद्रीकृत करने की अनुमति देता है। इसका मतलब है कि आप कई AWS अकाउंट/regions से, साथ ही तृतीय-पक्ष टूल्स से अपने लॉग डेटा को केंद्रीय क्वेरीइंग और एनालिसिस के लिए एक ही अकाउं ट और region में केंद्रीकृत कर सकते हैं।

आप Unified Data Store का उपयोग cross-account ऑब्ज़र्वेबिलिटी के साथ या अकेले कर सकते हैं।
प्रमुख लाभ
-
सभी ऑब्ज़र्वेबिलिटी डेटा को केंद्रीकृत करें - AWS सेवाओं और तृतीय-पक्ष स्रोतों से परिचालन, सुरक्षा और अनुपालन डेटा को कई अकाउंट और regions में एक एकीकृत स्टोर में समेकित करें
-
डेटा साइलो और दोहराव को समाप्त करें - अनावश्यक ETL पाइपलाइनों को हटाएं, स्टोरेज लागत कम करें, और एक ही स्थान पर डेटा को एक बार स्टोर करके प्रबंधन को सरल बनाएं
-
समस्या निवारण में तेजी लाएं और MTTR कम करें - CloudWatch Logs Insights और Amazon OpenSearch Service के माध्यम से सहज faceted क्वेरीज, प्राकृतिक भाषा खोज और उन्नत विज़ुअलाइज़ेशन के साथ तेज़ इनसाइट प्राप्त करें
-
लचीले एनालिटिक्स के साथ बिज़नेस इंटेलिजेंस अनलॉक करें - Amazon Athena, QuickSight, SageMaker, Apache Spark, और तृतीय-पक्ष Iceberg-संगत प्लेटफ़ॉर्म सहित अपनी पसंद के टूल्स का उपयोग करके डेटा दोहराव के बिना एकीकृत डेटा का एनालिसिस करें
कॉन्फ़िगरेशन चरण
यह organization स्तर पर कॉन्फ़िगर किया जाता है:
चरण 1: Root अकाउंट कॉन्फ़िगर करें
अपने root अकाउंट में:
- Trusted access चालू करें
- केंद्रीकृत डेटास्टोर के लिए एक delegate अकाउंट पहचानें
चरण 2: केंद्रीकृत अकाउंट कॉन्फ़िगर करें
अपने केंद्रीकृत अकाउंट में, centralization rule(s) बनाएं जिसमें शामिल हों:
- Organization ID या सोर्स अकाउंट
- सोर्स regions
Centralization Rules
आप निम्नलिखित तय और कॉन्फ़िगर कर सकते हैं:
- सोर्स अकाउंट - चुनें कि आप किन सोर्स अकाउंट से डेटा कॉपी करना चाहते हैं और उन्हें Organization, OU, या अकाउंट ID द्वारा फ़िल्टर करें
- सोर्स regions - चुनें कि किन सोर्स regions से डेटा कॉपी करना है
- गंतव्य अकाउंट और region - वह AWS अकाउंट और Region निर्दिष् ट करें जहां आप अपना केंद्रीकृत टेलीमेट्री डेटा स्टोर करना चाहते हैं
- बैकअप region - डेटा की दूसरी कॉपी के लिए बैकअप region कॉन्फ़िगर करें (वैकल्पिक)
- लॉग group फ़िल्टर - कई operators का उपयोग करके नाम, prefix, या keyword द्वारा लॉग groups फ़िल्टर करें
- एकाधिक rules - अपनी आवश्यकताओं के आधार पर एकाधिक centralization rules कॉन्फ़िगर करें
- KMS एन्क्रिप्टेड लॉग group विकल्प - KMS-एन्क्रिप्टेड लॉग groups के लिए centralization व्यवहार चुनें।
केंद्रीकृत लॉगिंग के लिए आपकी अकाउंट संरचना कुछ इस प्रकार दिख सकती है:

सारांश
संक्षेप में:
- Root अकाउंट में trusted access सक्षम करें और delegate अकाउंट पहचानें
- केंद्रीकृत अकाउंट में centralization rules बनाएं
- सोर्स अकाउंट, regions, और लॉग group फ़िल्टर कॉन्फ़िगर करें
- वैकल्पिक रूप से redundancy के लिए बैकअप regions कॉन्फ़िगर करें
अगले कदम
एजेंट/Collectors कॉन्फ़िगर करें पर जारी रखें