دریافت مدیریتشدهٔ syslog توی CloudWatch Logs
خلاصهٔ کاملتر
طبق اعلام AWS، سرویس Amazon CloudWatch Logs حالا از دریافت مدیریتشدهٔ syslog پشتیبانی میکنه؛ قابلیتی که به مشتریها اجازه میده پیامای syslog رو از فایروالها، روترها، سوییچها و سرورهای لینوکس مستقیم به CloudWatch Logs بفرستن.
نکتهٔ اصلی اینه که این کار بدون نصب یا مدیریت هیچ ایجنتی انجام میشه. مشتریها میتونن دستگاههای شبکه و سرورهاشون رو طوری تنظیم کنن که پیامای syslog رو روی TCP، TCP+TLS یا UDP به یه اندپوینت VPC توی حساب خودشون بفرستن.
این سرویس فرمتهای RFC 5424، RFC 3164 و Cisco FTD/ASA رو پشتیبانی میکنه، پس با طیف گستردهای از زیرساختها سازگاره. CloudWatch Logs پیامای syslog ورودی رو خودکار پارس میکنه و فیلدهای ساختاریافته مثل facility، severity، hostname و نام اپلیکیشن رو بیرون میکشه، طوری که دیگه لازم نیست پایپلاین پارس سفارشی بسازی.
مثلاً میتونی syslog رو از فایروالهای شبکهت دریافت کنی و بلافاصله با Logs Analytics بر اساس severity یا hostname کوئری بزنی تا رویدادهای امنیتی رو بررسی یا مشکلات اتصال رو عیبیابی کنی. به گفتهٔ AWS، این قابلیت به تیمها کمک میکنه دید لاگ زیرساخت رو متمرکز کنن، جریانای عملیاتی رو سادهتر کنن و سربار دیپلوی و نگهداری ایجنتای جمعآوری لاگ رو کم کنن.
این قابلیت تو همهٔ ریجنای تجاری AWS در دسترسه، بهجز خاورمیانه (امارات)، خاورمیانه (بحرین) و اسرائیل (تلآویو).
نکات کلیدی:
- CloudWatch Logs حالا syslog رو مستقیم و بدون هیچ ایجنتی دریافت میکنه
- پشتیبانی از TCP، TCP+TLS و UDP به یه اندپوینت VPC توی حساب خودت
- سازگار با فرمتهای RFC 5424، RFC 3164 و Cisco FTD/ASA
- پارس خودکار و استخراج فیلدهای ساختاریافته مثل facility، severity و hostname
- کمک به تمرکز دید لاگ و حذف سربار نگهداری ایجنت




