Protokollgruppe in Amazon CloudWatch -Protokollen zum Abrufen von Protokollen in QRadar erstellen

Sie müssen eine Protokollgruppe in Amazon CloudWatch -Protokollen erstellen, um das Protokoll für das QRadar -Polling verfügbar zu machen.

Vorgehensweise

  1. Melden Sie sich bei Ihrer CloudWatch -Konsole an (https://console.aws.amazon.com/cloudwatch).
  2. Wählen Sie im linken Navigationsfenster Protokolle aus.
  3. Klicken Sie auf Aktionen > Protokollgruppe erstellen.
  4. Geben Sie den Namen Ihrer Protokollgruppe ein. Beispiel: CloudTrailAuditLogs.
  5. Klicken Sie auf Protokollgruppe erstellen.

    Weitere Informationen zur Arbeit mit Protokollgruppen und Protokollströmen finden Sie unter https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html