我有4個新帳戶,我想將所有日誌集中到一個帳戶中用於安全目的。Cloudtrail到Cloudwatch到其他帳戶
含義收集帳戶產品,開發和性能的cloudwatch日誌到一個稱爲日誌的帳戶。理想情況下,他們最終會在帳戶日誌中的Cloudwatch中,所以我可以使用ELK輕鬆處理它們。
我讀到這裏:
http://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/CrossAccountSubscriptions.html
但我無法找到如何設置簡單整個堆疊的教程。
任何建議,將不勝感激。
感謝您的建議mickzer,但我沒有任何具體的應用程序,只是awslogs代理程序安裝在EC2和抓住系統日誌,審計日誌等..,沒有看到/etc/awslogs/awslog.conf一種方法來指定我可以瞄準哪個cloudwatch – jthemovie
@jthemovie查看我上面的編輯。 – mickzer
感謝您的編輯,今天就給我做實踐中的這件事,我回到你身邊) – jthemovie