Direkt zum Inhalt

Wie stelle ich Protokolle oder Protokollgruppen in CloudWatch wieder her oder verhindere das Löschen?

Lesedauer: 2 Minute
0

Ich möchte Protokolle oder Protokollgruppen in Amazon CloudWatch wiederherstellen oder ihr Löschen verhindern.

Kurzbeschreibung

Standardmäßig speichert Amazon CloudWatch Logs Protokolle auf unbestimmte Zeit, und sie laufen nie ab. Wenn du jedoch die Einstellungen für den Aufbewahrungszeitraum änderst, speichert CloudWatch Logs die Daten nur bis zum Ablauf des Aufbewahrungszeitraums. Nach Ablauf des Aufbewahrungszeitraums löscht CloudWatch Logs die Daten aus der Protokollgruppe. Du kannst die Aufbewahrungseinstellungen für jede Protokollgruppe ändern, Protokolle mithilfe der Standardaufbewahrungseinstellung auf unbestimmte Zeit aufbewahren oder einen Aufbewahrungszeitraum zwischen 10 Jahren und einem Tag wählen.

Hinweis: Protokolle, die du aufgrund der Aufbewahrungsrichtlinie gelöscht hast oder die abgelaufen sind, können nicht wiederhergestellt werden. AWS kann die Protokolle auch nicht wiederherstellen.

Lösung

Gehe wie folgt vor, um zu steuern, wer auf CloudWatch-Protokolle zugreifen oder Protokolle für die langfristige Speicherung und Sicherung exportieren kann.

Ändern der IAM-Berechtigungen für die CloudWatch-Protokollgruppen

Gehe wie folgt vor:

  1. Öffne die AWS Identity and Access Management (IAM)-Konsole.
  2. Wähle dann im Navigationsbereich Benutzer oder Rollen aus.
  3. Wähle aus der Liste den/die IAM-Benutzer:in oder die IAM-Rolle aus, deren Richtlinie du ändern möchtest.
  4. Wähle die Registerkarte Berechtigungen und dann Berechtigungen hinzufügen aus.
  5. Wähle Inline-Richtlinie erstellen aus und gib dann eine Richtlinienanweisung ähnlich der folgenden ein, um die Parameter DeleteLogGroup, DeleteLogStream und PutRetentionPolicy auf Verweigern zu setzen:
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "VisualEditor0",
          "Effect": "Deny",
          "Action": [
            "logs:DeleteLogGroup",
            "logs:DeleteLogStream",
            "logs:PutRetentionPolicy"
          ],
          "Resource": "*"
        }
      ]
    }

Nachdem du diese IAM-Richtlinie angewendet hast, können IAM-Benutzer keine Protokolldaten löschen oder die Aufbewahrungseinstellungen für alle Protokollgruppen ändern. Weitere Informationen findest du unter Verwendung identitätsbasierter Richtlinien (IAM-Richtlinien) für CloudWatch Logs und CloudWatch-Logs-Berechtigungsreferenzen.

(Optional) Den Löschschutz aktivieren

Du kannst den Löschschutz aktivieren, um das versehentliche Löschen von Protokollgruppen zu verhindern. Der Löschschutz ist standardmäßig deaktiviert.

Exportieren der CloudWatch-Protokolle in einen Amazon-S3-Bucket

Exportiere CloudWatch-Protokolldaten in einen Amazon Simple Storage Service (Amazon S3)-Bucket zur langfristigen Speicherung, Sicherung und benutzerdefinierten Verarbeitung und Analyse von Protokolldaten. Anschließend kannst du diese Daten in andere Systeme laden.

AWS OFFICIALAktualisiert vor 8 Monaten