

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Log layanan agregat AMS
<a name="service-logs"></a>

Setiap AWS layanan log ke CloudWatch Log atau lokasi tertentu di bucket Amazon S3.

**catatan**  
Kecuali dinyatakan secara khusus, semua lokasi log bersifat lokal ke akun yang menghasilkan log, dan tidak digabungkan ke dalam akun Logging pusat.  
Untuk menemukan nama CloudTrail jejak AMS default di akun SALZ dan MALZ, buka AWS Console untuk CloudTrail lalu ke halaman **Trails** dan cari AMS. Karena sumber daya AMS memiliki tag, Anda dapat menemukan jejak dengan cara ini. Contoh CloudTrail tag AMS:  

```
Environment	  AMSInfrastructure
```

Untuk mengakses log Anda, pastikan bahwa Anda memiliki salah satu peran IAM yang diperlukan dan berada di akun AMS Anda. Kemudian navigasikan ke direktori yang ditampilkan.

------
#### [ Multi-Account Landing Zone ]


**Log Layanan Agregat zona pendaratan multi-akun AMS**  


- **1**
  - **Nama layanan:** Amazon Aurora
  - **Rincian log:** Log umum, kueri lambat, dan kesalahan.
  - **Log lokasi:** CloudWatch LogGroup: /aws/rds/cluster/{{{database\_name}}}/{{{log\_name}}}

- **2**
  - **Nama layanan:** AWS CloudFormation (CFN)
  - **Rincian log:** Hanya pencatatan panggilan API.
  - **Log lokasi:** AWS CloudFormation Panggilan API didokumentasikan melalui CloudTrail, yang mengirimkan lognya ke CloudWatch LogGroup dan kemudian menyinkronkan log ke dalam bucket S3. Log disimpan selama 14 hari secara default di CloudWatch LogGroup, dan disimpan tanpa batas waktu di bucket S3.<br />CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs -ams-a {{{account\_ID}}} -log-management- {} {{region}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **3**
  - **Nama layanan:** Amazon CloudFront (CloudFront)
  - **Rincian log:** Pencatatan permintaan pengguna. CloudFront logging harus diaktifkan secara eksplisit. Untuk informasi, lihat [Mengaktifkan pencatatan untuk layanan yang didukung](log-customize-enable-service.md).
  - **Log lokasi:** Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur: AWS/RedShift/{} {{CloudFront distribution ID}}

- **4**
  - **Nama layanan:** Amazon CloudWatch (CloudWatch)
  - **Rincian log:** Hanya pencatatan panggilan API.
  - **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **5**
  - **Nama layanan:** Amazon Elastic Block Store (Amazon EBS)
  - **Rincian log:** Tidak ada log yang diproduksi oleh layanan EBS.
  - **Log lokasi:** Tidak berlaku

- **6**
  - **Nama layanan:** Amazon Elastic Compute Cloud (Amazon EC2)
  - **Rincian log:** Log sistem dan aplikasi.<br />Untuk informasi, lihat[Amazon Elastic Compute Cloud (Amazon EC2) - log tingkat sistem](access-to-logs-ec2.md).
  - **Log lokasi:** CloudWatch Log:/{{{instance ID}}}

- **7**
  - **Nama layanan:** Amazon Elastic File System (Amazon EFS)
  - **Rincian log:** Hanya pencatatan panggilan API.
  - **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **8**
  - **Nama layanan:** Elastic Load Balancing (ELB)
  - **Rincian log:** Akses dan entri log kesalahan.<br />Penyeimbang beban elastis mencatat semua permintaan yang dikirim ke mereka, termasuk permintaan yang tidak dirutekan ke instance back-end. Misalnya, jika klien mengirim permintaan yang salah bentuk, atau tidak ada contoh yang sehat untuk merespons, permintaan tersebut masih dicatat.<br />Untuk informasi selengkapnya tentang entri log Elastic Load Balancing, lihat [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/managedservices/latest/userguide/service-logs.html)
  - **Log lokasi:** Log panggilan API:<br />CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/<br />Akses log:<br />Ember S3: mc-a {{{account\_ID}}} -log {} {{region}}<br />Jalur: aws/elbaccess

- **9**
  - **Nama layanan:**  OpenSearch Layanan Amazon (OpenSearch Layanan)
  - **Rincian log:** Log kesalahan layanan.<br />Anda harus secara eksplisit mengaktifkan OpenSearch logging. Untuk informasi, lihat [Mengaktifkan pencatatan untuk layanan yang didukung](log-customize-enable-service.md)
  - **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **10**
  - **Nama layanan:** Amazon ElastiCache
  - **Rincian log:** Hanya pencatatan panggilan API.
  - **Log lokasi:** CloudWatch LogGroup:///Zona Pendaratan-Log CloudTrail<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **11**
  - **Nama layanan:** Amazon GuardDuty

- **12**
  - **Nama layanan:** Amazon Inspector

- **13**
  - **Nama layanan:** Amazon Macie

- **14**
  - **Nama layanan:** Amazon Redshift
  - **Rincian log:** Koneksi, pengguna, dan log aktivitas.<br />Logging diaktifkan secara default saat Anda membuat klaster Redshift Anda dengan menjalankan Create Redshift cluster CT (ct-1malj7snzxrkr).<br />Untuk selengkapnya, lihat [Pencatatan Audit Database](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html).
  - **Log lokasi:** Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur: /AWS//{} RedShift {{CloudFront Distribution ID}}

- **15**
  - **Nama layanan:** Amazon Relational Database Service (RDS)
  - **Rincian log:** Log khusus untuk tipe database.<br />Anda harus secara eksplisit mengaktifkan logging RDS. Untuk informasi, lihat [Mengaktifkan pencatatan untuk layanan yang didukung](log-customize-enable-service.md)<br />Anda hanya dapat mengakses log MSSQL melalui prosedur tersimpan; untuk informasi, lihat [Mengarsipkan](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Appendix.SQLServer.CommonDBATasks.Logs.html#Appendix.SQLServer.CommonDBATasks.Logs.SP) File Log.
  - **Log lokasi:** CloudWatch LogGroup:<br />/aws/rds/ ({{instance}}atau{{cluster}})/{}/{} {{database\_name}} {{log\_name}}

- **16**
  - **Nama layanan:** Amazon S3 (S3)
  - **Rincian log:** Log akses bucket. Setiap catatan log akses memberikan rincian tentang permintaan akses tunggal seperti pemohon, nama bucket, waktu permintaan, tindakan permintaan, status respons, dan kode kesalahan (jika ada). Informasi log akses dapat berguna dalam audit keamanan dan akses. Ini juga dapat membantu Anda untuk mempelajari basis pelanggan Anda, serta memahami tagihan Amazon S3.<br />Untuk informasi selengkapnya tentang entri Log Akses S3, lihat Format Log [Akses Server S3](https://docs.aws.amazon.com/AmazonS3/latest/dev/LogFormat.html).
  - **Log lokasi:** Ember S3: mc-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur: /aws/s3access/ {} {{bucket\_name}}<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-s 3-access-logs- {} - {} {{account\_ID}} {{region}}<br />Jalur:/

- **17**
  - **Nama layanan:** Amazon Simple Email Service (SES)
  - **Rincian log:** Panggilan layanan API SES.
  - **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **18**
  - **Nama layanan:** Amazon Virtual Private Cloud (Amazon VPC)
  - **Rincian log:** Data aliran VPC (informasi tentang lalu lintas IP yang menuju dan dari antarmuka jaringan VPC Anda).
  - **Log lokasi:** CloudWatch LogGroup:<br />/aws/vpcflow/ {} {{VPC\_ID}}

- **19**
  - **Nama layanan:** Auto Scaling
  - **Rincian log:** Hanya pencatatan panggilan API.
  - **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **20**
  - **Nama layanan:** AWS Certificate Manager

- **21**
  - **Nama layanan:** AWS CodeDeploy
  - **Rincian log:** Log penerapan khusus instance.
  - **Log lokasi:** Pada Instance

- **22**
  - **Nama layanan:** AWS Config
  - **Rincian log:** Panggilan layanan AWS Config API. / **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/
  - **Rincian log:** Konfigurasi sumber daya berubah, seperti yang dilacak oleh AWS Config. / **Log lokasi:** Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}} /Config/

- **23**
  - **Nama layanan:** AWS Database Migration Service
  - **Rincian log:** Log migrasi basis data.<br />Untuk selengkapnya, lihat [Memperkenalkan manajemen log di AWS Database Migration Service](https://aws.amazon.com/blogs/database/introducing-log-management-in-aws-database-migration-service/).
  - **Log lokasi:** Konsol migrasi basis data

- **24**
  - **Nama layanan:** AWS Direct Connect (DX)
  - **Rincian log:** Hanya pencatatan panggilan API.
  - **Log lokasi:** CloudWatch LogGroup:/CloudTrail/Zona Pendaratan-Log<br />Bucket S3 [di Akun Logging pusat]: aws-landing-zone-logs - {{{account\_ID}}} - {{{region}}}<br />Jalur:/AWSLogs/{{{account\_ID}}}/CloudTrail/

- **25**
  - **Nama layanan:** AWS Glacier

- **26**
  - **Nama layanan:** AWS IAM (SAYA)

- **27**
  - **Nama layanan:** AWS Key Management Service

- **28**
  - **Nama layanan:** AWS Management Console (konsol atau AWS Console)

- **29**
  - **Nama layanan:** AWS Simple Notification Service (SNS)

- **30**
  - **Nama layanan:** Layanan Antrian Sederhana AWS (SQS)



------
#### [ Single-Account Landing Zone ]


**Log Layanan Agregat zona pendaratan akun tunggal AMS**  

<table>
<thead>
  <tr><th> </th><th>Nama layanan</th><th>Rincian log</th><th>Log lokasi</th></tr>
</thead>
<tbody>
  <tr><td>1</td><td>Amazon Aurora</td><td>Log umum, kueri lambat, dan kesalahan.</td><td>CloudWatch LogGroup: /aws/rds/cluster/{{{database\_name}}}/{{{log\_name}}}</td></tr>
  <tr><td>2</td><td>Amazon CloudFormation (CloudFormation atau CFN)</td><td>Hanya pencatatan panggilan API.</td><td>CloudFormation Panggilan API didokumentasikan melalui CloudTrail, yang mengirimkan lognya ke CloudWatch LogGroup dan kemudian menyinkronkan log ke dalam bucket S3.<br />CloudWatch LogGroup: /aws/ams/cloudtrail<br />Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}</td></tr>
  <tr><td>3</td><td>Amazon CloudFront (CloudFront)</td><td>Pencatatan permintaan pengguna.<br />Anda harus secara eksplisit mengaktifkan CloudFront logging. Untuk informasi, lihat [Mengaktifkan pencatatan untuk layanan yang didukung](log-customize-enable-service.md)</td><td>Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur: AWS/RedShift/{} {{CloudFront\_distribution\_ID}}</td></tr>
  <tr><td>4</td><td>Amazon CloudWatch (CloudWatch)</td><td>Hanya pencatatan panggilan API.</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>5</td><td>Amazon Elastic Block Store (EBS)</td><td>Tidak ada log yang diproduksi oleh layanan EBS.</td><td>Tidak berlaku</td></tr>
  <tr><td>6</td><td>Amazon Elastic Compute Cloud () EC2</td><td>Log sistem dan aplikasi.<br />Untuk informasi, lihat[Amazon Elastic Compute Cloud (Amazon EC2) - log tingkat sistem](access-to-logs-ec2.md).</td><td>CloudWatch Log:/{{{instance\_ID}}}</td></tr>
  <tr><td>7</td><td>Amazon Elastic File System (Amazon EFS)</td><td>Hanya pencatatan panggilan API.</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>8</td><td>Elastic Load Balancing (ELB)</td><td>Akses dan entri log kesalahan.<br />Penyeimbang beban elastis mencatat semua permintaan yang dikirim ke mereka, termasuk permintaan yang tidak dirutekan ke instance back-end. Misalnya, jika klien mengirim permintaan yang salah bentuk, atau tidak ada contoh yang sehat untuk merespons, permintaan tersebut masih dicatat.<br />Untuk informasi selengkapnya tentang entri log penyeimbang beban elastis, lihat[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/managedservices/latest/userguide/service-logs.html)</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />Ember S3: mc-a {{{account\_ID}}} -log- {} {{region}}<br />Jalur: aws/elbaccess</td></tr>
  <tr><td>9</td><td> OpenSearch Layanan Amazon (OpenSearch Layanan)</td><td>Log kesalahan layanan.<br />Anda harus secara eksplisit mengaktifkan OpenSearch logging. Untuk informasi, lihat [Mengaktifkan pencatatan untuk layanan yang didukung](log-customize-enable-service.md)</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>10</td><td>Amazon ElastiCache</td><td rowspan="4">Hanya pencatatan panggilan API.</td><td rowspan="4">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>11</td><td>Amazon GuardDuty</td></tr>
  <tr><td>12</td><td>Amazon Inspector</td></tr>
  <tr><td>13</td><td>Amazon Macie</td></tr>
  <tr><td>14</td><td>Amazon Redshift</td><td>Koneksi, pengguna, dan log aktivitas.<br />Logging diaktifkan secara default saat Anda membuat klaster Redshift Anda dengan menjalankan Create Redshift cluster CT (ct-1malj7snzxrkr).<br />Untuk selengkapnya, lihat [Pencatatan Audit Database](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html).</td><td>Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur: /AWS//{} RedShift {{CloudFront\_Distribution\_ID}}</td></tr>
  <tr><td>15</td><td>Amazon Relational Database Service (RDS)</td><td>Log khusus untuk tipe database.<br />Pencatatan RDS harus diaktifkan secara eksplisit. Untuk informasi, lihat [Mengaktifkan pencatatan untuk layanan yang didukung](log-customize-enable-service.md)<br />Anda hanya dapat mengakses log MSSQL melalui prosedur tersimpan; untuk informasi, lihat [Mengarsipkan](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Appendix.SQLServer.CommonDBATasks.Logs.html#Appendix.SQLServer.CommonDBATasks.Logs.SP) File Log.</td><td>CloudWatch LogGroup: /aws/rds/ (instance\|cluster)/{nama database}/{nama log}</td></tr>
  <tr><td>16</td><td>Amazon S3 (S3)</td><td>Log akses bucket. Setiap catatan log akses memberikan detail tentang permintaan akses tunggal, seperti: pemohon, nama keranjang, waktu permintaan, tindakan permintaan, status respons, dan kode kesalahan (jika ada). Informasi log akses dapat berguna dalam audit keamanan dan akses; ini juga dapat membantu Anda mempelajari tentang basis pelanggan Anda dan memahami tagihan Amazon S3 Anda.<br />Untuk informasi selengkapnya tentang entri Log Akses S3, lihat Format Log [Akses Server S3](https://docs.aws.amazon.com/AmazonS3/latest/dev/LogFormat.html).</td><td>Ember S3: mc-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur: /aws/s3access/ {} {{bucket\_name}}</td></tr>
  <tr><td>17</td><td>Amazon Simple Email Service (SES)</td><td>Panggilan layanan API SES.</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur:AWS/CloudTrail/AWSLogs/{{{account\_ID}}}/CloudTrail/{{{region}}}</td></tr>
  <tr><td>18</td><td>Amazon Virtual Private Cloud (Amazon VPC)</td><td>Data aliran VPC (informasi tentang lalu lintas IP yang menuju dan dari antarmuka jaringan VPC Anda).</td><td>CloudWatch LogGroup: /aws/vpcflow/ {vpc\_id}</td></tr>
  <tr><td>19</td><td>Auto Scaling</td><td rowspan="2">Hanya pencatatan panggilan API.</td><td rowspan="2">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>20</td><td>AWS Certificate Manager</td></tr>
  <tr><td>21</td><td>AWS CodeDeploy</td><td>Log penerapan khusus instance.</td><td>Pada contoh</td></tr>
  <tr><td>22</td><td>AWS Config</td><td>Panggilan layanan AWS Config API.</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />Ember S3: ams-a {{{account\_ID}}} -log-manajemen- {} {{region}}<br />Jalur:AWS/CloudTrail/AWSLogs/{{{account\_ID}}}/CloudTrail/{{{region}}}</td></tr>
  <tr><td>23</td><td>AWS Database Migration Service</td><td>Log migrasi basis data.<br />Untuk selengkapnya, lihat [Memperkenalkan manajemen log di AWS Database Migration Service](https://aws.amazon.com/blogs/database/introducing-log-management-in-aws-database-migration-service/).</td><td>Konsol migrasi basis data</td></tr>
  <tr><td>24</td><td>AWS Direct Connect (DX)</td><td rowspan="7">Hanya pencatatan panggilan API.</td><td rowspan="7">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>25</td><td>AWS Glacier</td></tr>
  <tr><td>26</td><td>AWS IAM (SAYA)</td></tr>
  <tr><td>27</td><td>AWS Key Management Service</td></tr>
  <tr><td>28</td><td>AWS Management Console (konsol atau AWS Console)</td></tr>
  <tr><td>29</td><td>AWS Simple Notification Service (SNS)</td></tr>
  <tr><td>30</td><td>Layanan Antrian Sederhana AWS (SQS)</td></tr>
</tbody>
</table>


------