

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 以下方面的安全最佳实践 AWS AppFabric
<a name="security-best-practices"></a>

AWS AppFabric 提供了多种安全功能，供您在制定和实施自己的安全策略时考虑。以下最佳实操是一般准则，并不代表完整的安全解决方案。这些最佳实操可能不适合您的环境或不满足您的环境要求，请将其视为有用的考虑因素而不是惯例。

## 无需管理员访问权限即可监控应用程序
<a name="monitor-application-without-admin-access"></a>

只要拥有只读 AWS Identity and Access Management (IAM) 权限，任何人都可以 AppFabric 与 Amazon Quick 以及其他安全信息和事件管理 (SIEM) 工具集成，例如Splunk。为了监控应用程序安全，将数据传输到亚马逊简单存储服务 (Amazon S3) 存储桶或亚马逊数据 Firehose 传输流。

## 监视 AppFabric 事件
<a name="monitor-appfabric-events"></a>

您可以 AppFabric 使用 Amazon CloudWatch 指标进行监控。 CloudWatch 从 AppFabric 每分钟收集数据并将其处理为指标。您可以设置警报，以便在指标符合指定阈值时发出通知。有关更多信息，请参阅 [AWS AppFabric 使用 Amazon 进行监控 CloudWatch](monitoring-cloudwatch.md)。