Saltar al contenido

¿Cómo uso Registros de CloudWatch para crear un filtro de suscripción a Kinesis Data Streams?

5 minutos de lectura
0

Quiero usar Registros de Amazon CloudWatch para crear un filtro de suscripción que me permita transmitir mis registros a Amazon Kinesis Data Streams.

Resolución

Configuración de un filtro de suscripción para una secuencia de datos de Kinesis en la misma cuenta

Si aún no tienes una, crea una secuencia de datos de Kinesis.

Nota: La región de AWS del grupo de registro de CloudWatch y el destino de la secuencia de datos de Kinesis deben ser los mismos.

Creación de una política y un rol de IAM con una política de confianza personalizada

El rol de AWS Identity and Access Management (IAM) debe tener permisos de confianza para logs.yourregion.amazonaws.com y permitir el permiso kinesis:PutRecord.

Utiliza una política de confianza personalizada para crear un rol de IAM. En la sección Política de confianza personalizada, introduce la siguiente política de confianza:

{  "Statement": {
    "Effect": "Allow",
    "Principal": {
      "Service": "logs.region.amazonaws.com"
    },
    "Action": "sts:AssumeRole",
    "Condition": {
      "StringLike": {
        "aws:SourceArn": "arn:aws:logs:REGION:ACCOUNT_ID:*"
      }
    }
  }
}

Nota: Sustituye REGION por tu región de y ACCOUNT_ID por tu ID de cuenta de AWS.

En la sección Paso 2: Agregar permisos, elige Editar y, a continuación, agrega la siguiente instrucción de política a la política personalizada:

{  "Statement": {    "Effect": "Allow",
    "Action": "kinesis:PutRecord",
    "Resource": "arn:aws:kinesis:REGION:ACCOUNT_ID:stream/STREAM_NAME"
  }
}

Nota: Sustituye REGION por tu región, ACCOUNT_ID por el ID de tu cuenta de AWS y STREAM_NAME por el nombre de tu secuencia.

La política anterior es específica para Kinesis Data Streams. Para obtener más información sobre los permisos de Amazon Data Firehose, consulta Concesión de acceso a los recursos de Firehose.

Creación de un filtro de suscripción

Sigue estos pasos:

  1. Abre la consola de CloudWatch.
  2. En el panel de navegación, elige Administración de registros.
  3. Selecciona tu grupo de registro.
  4. Selecciona Acciones y, a continuación, Filtros de suscripción.
  5. Para configurar el destino, elige Crear filtro de suscripción de Kinesis.
  6. Elige Cuenta actual.
  7. Selecciona tu secuencia de datos de Kinesis en la lista desplegable.
  8. Selecciona el rol de IAM que has creado.
  9. Elige un método de distribución. Para obtener más información acerca de las distribuciones, consulta Conceptos.
  10. Define el patrón de filtro de suscripción en la sección ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/FilterAndPatternSyntax.html)Patrón del filtro[.
  11. Introduce un nombre para tu filtro de suscripción.
  12. Verifica tu patrón con los datos de los eventos de registro existentes.
  13. Selecciona Iniciar transmisión.

Para comprobar que tu secuencia de datos funciona, revisa las siguientes métricas del filtro de suscripción:

  • ForwardedBytes: el volumen de eventos de registro en bytes comprimidos se envía al destino de la suscripción.
  • ForwardedLogEvents: el número de eventos de registro se reenvía al destino de la suscripción.

Para comprobar que no hay errores al transmitir eventos de registro a tu destino, revisa las siguientes métricas:

  • DeliveryErrors: el número de eventos de registro que muestra que Registros de CloudWatch ha recibido un error al enviar datos al destino de la suscripción.
  • DeliveryThrottling: el número de eventos de registro que muestran que Registros de CloudWatch se limitó cuando los datos se reenviaron al destino de la suscripción.

Configuración de un filtro de suscripción para una secuencia de datos de Kinesis en otra cuenta

Nota: Si se muestran errores al ejecutar comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), consulta Solución de problemas de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.

Creación de un destino 

En la cuenta del destinatario de los datos, crea un destino.

Creación de un filtro de suscripción

En la cuenta de origen, sigue estos pasos:

  1. Si usas una organización en AWS Organizations, crea un rol de IAM. De lo contrario, continúa con el paso 2.
  2. Agrega o valida los permisos de IAM para el destino entre cuentas
  3. Crea un grupo de registro para enviar eventos a Registros de CloudWatch.
  4. Crea el filtro de suscripción.

Para comprobar que tu secuencia de datos funciona, revisa las siguientes métricas del filtro de suscripción:

  • ForwardedBytes: el volumen de eventos de registro en bytes comprimidos se envía al destino de la suscripción.
  • ForwardedLogEvents: el número de eventos de registro se reenvía al destino de la suscripción.

Para comprobar que no hay errores al transmitir eventos de registro a tu destino, revisa las siguientes métricas:

  • DeliveryErrors: el número de eventos de registro que muestra que Registros de CloudWatch ha recibido un error al enviar datos al destino de la suscripción.
  • DeliveryThrottling: el número de eventos de registro que muestran que Registros de CloudWatch se limitó cuando los datos se reenviaron al destino de la suscripción.

Si tienes una secuencia de datos de Kinesis dedicada, comprueba las métricas de la secuencia de datos para confirmar la funcionalidad.

Si tienes problemas con el registro entre cuentas, consulta Solución de problemas de la configuración entre cuentas de CloudWatch.

Información relacionada

Crear un usuario y una política de IAM

Intercambio de datos de registro entre cuentas y regiones de AWS mediante Amazon Kinesis Data Streams

OFICIAL DE AWSActualizada hace 7 meses