AWS 集成

编辑

版本

2.36.1 (查看全部)

兼容的 Kibana 版本

8.16.0 或更高版本

支持的无服务器项目类型
这是什么?

安全性
可观测性

订阅级别
这是什么?

基本

支持级别
这是什么?

Elastic

AWS 集成用于从 Amazon Web Services 获取日志和指标。

使用 AWS 集成来收集 AWS 账户管理的多个 AWS 服务的指标和日志。在 Kibana 中可视化这些数据,创建警报以在出现问题时通知您,并在排查问题时引用数据。

此集成将产生 CloudWatch API 请求的额外 AWS 费用。有关更多详细信息,请查看API 请求

数据流

编辑

AWS 集成跨多个 AWS 服务收集两种类型的数据:日志和指标。

日志帮助您记录 AWS 账户中发生的事件。这可能包括 CloudFront 收到的每个用户请求、AWS 用户或角色对您的服务执行的每个操作等等。

指标让您深入了解 AWS 服务的状态。这可能包括了解您在何处花费最多以及原因、您使用的存储量、实例的 CPU 利用率等等。

有关所有 AWS 服务以及每个服务可用的数据流的完整列表,请参阅参考

API 请求

编辑

概述

编辑

AWS 集成使用不同的 AWS API 来引导和收集指标和日志。下表说明了 AWS 集成使用哪些 API 以及如何使用。

这些 API 中的每一个都可能会在您的 AWS 账户上产生额外费用。有关更多信息,请参阅AWS 定价

AWS API 名称 AWS API 计数 频率 数据流

IAM ListAccountAliases

1

启动时一次

全部

STS GetCallerIdentity

1

启动时一次

全部

EC2 DescribeRegions

1

启动时一次

全部

CloudWatch ListMetrics

结果总数 / ListMetrics 最大页面大小(500,基于 AWS API ListMetrics

每个区域每个收集周期

仅限指标相关

CloudWatch GetMetricData

结果总数 / GetMetricData 最大页面大小(500,基于 AWS API GetMetricData

每个命名空间每个区域每个收集周期

仅限指标相关

CloudWatch DescribeLogGroups

结果总数 / DescribeLogGroups 最大页面大小(50,基于 AWS API DescribeLogGroups

每个区域每个收集周期

仅限日志相关

CloudWatch FilterLogEvents

结果总数 / FilterLogEvents 最大页面大小(1MB 或 10'0000 个事件,基于 AWS API FilterLogEvents

每个日志组每个区域每个收集周期

仅限日志相关

CostExplorer GetCostAndUsage

结果总数 / GetCostAndUsage 最大页面大小(8192,基于 AWS API GetCostAndUsage

每个 CostExplorer 组定义每个区域每个收集周期

AWS 账单

S3 ListObjectsV2

结果总数 / ListObjectsV2 最大页面大小(最多 1,000,基于 AWS API FilterLogEvents

每个存储桶每个区域每个收集周期

仅限日志相关

S3 GetObject

1

每个对象每个收集周期

仅限日志相关

SecurityHub GetFindings

结果总数 / GetFindings 最大页面大小(100,基于 AWS API GetFindings

每个区域每个收集周期

AWS Security Hub

SecurityHub GetInsights

结果总数 / GetInsights 最大页面大小(100,基于 AWS API GetInsights

每个区域每个收集周期

AWS Security Hub

SQS ReceiveMessage

1

最少每 20 秒一次(如果消息正在等待,则更频繁)

仅限日志相关(S3 通知)

SQS DeleteMessage

1

每个收到的消息一次

仅限日志相关(S3 通知)

SQS ChangeMessageVisibility

1

当消息处理超过 150 秒时

仅限日志相关(S3 通知)

SQS GetQueueAttributes

1

指标收集和成本考虑

编辑

对于您启用指标数据收集的每个 AWS 服务,AWS 集成将收集该服务可用的所有 AWS 区域中的指标。收集周期也设置为应适合大多数用例的合理默认值。

GetMetricData API 调用产生的额外费用与我们收集数据的频率以及查询的指标量成正比。如果您担心启用任何指标收集所产生的成本,我们建议您查看以下参数

  • 区域。通过仅选择您感兴趣的 AWS 区域,您可以确保不会针对不相关的 AWS 区域执行不必要的 Cloudwatch API 调用。
  • 收集周期数据粒度。通过一起设置 收集周期数据粒度,您可以分别控制您希望收集指标的频率以及指标的粒度。如果您可以容忍在检索指标时增加额外的延迟,作为权衡,您可以考虑设置 data_granularity 并增加 收集周期的值以减少额外费用。例如,将 数据粒度设置为您当前的 周期值,并将 周期的值加倍,可能会节省 50% 的费用。
  • 标签过滤器。通过指定标签,您可以确保不会对您不感兴趣的 AWS 资源执行 Cloudwatch API 调用。

跨账户可观测性

编辑

include_linked_accounts 参数用于启用包含来自链接到主监控账户的不同账户的指标。通过将此参数设置为 true,用户可以从通过 CloudWatch 跨账户可观测性链接的多个 AWS 账户收集指标。在内部,代理使用 ListMetrics API 来包含监控账户和所有链接的源账户中的指标,从而提供全面的跨账户视图。

您可以进一步利用 owning_account 参数来优化跨账户可观测性。此参数接受一个有效的 AWS 账户 ID,该 ID 应链接到监控账户。如果配置,将从此指定的链接/拥有账户中提取指标。此参数利用 ListMetrics API 请求的 OwningAccount 参数。

对于日志,当使用 log_group_name_prefix 选项提取日志组时,集成支持监控来自链接账户的日志组。您可以启用 include_linked_accounts_for_prefix_mode 以包含来自链接账户的日志组。默认情况下禁用此功能。

用户应确保正确设置必要的 IAM 角色和策略,以便将监控账户和源账户链接在一起。有关更多详细信息,请参阅将监控账户与源账户链接

要求

编辑

在使用 AWS 集成之前,您需要

  • AWS 凭证以连接您的 AWS 账户。
  • AWS 权限以确保您用于连接的用户有权共享相关数据。

AWS 凭证

编辑

运行 AWS 集成需要 AWS 凭证。有几种方法可以提供 AWS 凭证

  • 直接使用访问密钥
  • 使用临时安全凭证
  • 使用共享凭证文件
  • 使用 IAM 角色 Amazon 资源名称 (ARN)
直接使用访问密钥
编辑

访问密钥是 IAM 用户或 AWS 账户根用户的长期凭证。要使用访问密钥作为凭证,您需要提供

  • access_key_id:访问密钥的第一部分。
  • secret_access_key:访问密钥的第二部分。

有关更多详细信息,请参阅AWS 访问密钥和秘密访问密钥

使用临时安全凭证
编辑

可以在 AWS 中配置临时安全凭证,使其持续一段时间。它们由访问密钥 ID、秘密访问密钥和安全令牌组成,通常使用 GetSessionToken 返回。启用多因素身份验证 (MFA) 的 IAM 用户在调用 GetSessionToken 时需要提交 MFA 代码。有关更多详细信息,请参阅临时安全凭证

您可以使用 AWS CLI 生成临时凭证。例如,如果启用了 MFA,您将使用 sts get-session-token

aws> sts get-session-token --serial-number arn:aws:iam::1234:mfa/[email protected] --duration-seconds 129600 --token-code 123456

然后,使用响应为 AWS 集成提供以下选项:

  • access_key_id:访问密钥的第一部分。
  • secret_access_key:访问密钥的第二部分。
  • session_token:使用临时安全凭证时所需的令牌。

由于临时安全凭证是短期的,在它们过期后,您需要生成新的凭证并手动更新软件包配置,才能继续收集 AWS 指标。如果未在旧凭证过期前使用新凭证更新配置,则会导致数据丢失。

使用共享凭证文件
编辑

如果您对不同的工具或应用程序使用不同的凭证,可以使用配置文件在同一配置文件中配置多个访问密钥。有关更多详细信息,请参阅创建共享凭证文件

您无需直接向集成提供 access_key_idsecret_access_key,而是提供两个高级选项来查找共享凭证文件中的访问密钥

  • credential_profile_name:共享凭证文件中的配置文件名称。
  • shared_credential_file:共享凭证文件的目录。

如果您没有为所有键提供值,集成将使用默认值

  • 如果未提供 access_key_idsecret_access_keyrole_arn,则软件包将检查 credential_profile_name
  • 如果没有给定 credential_profile_name,则将使用默认配置文件。
  • 如果 shared_credential_file 为空,则将使用默认目录。

    • 在 Windows 中,共享凭证文件位于 C:\Users\<yourUserName>.aws\credentials
    • 对于 Linux、macOS 或 Unix,该文件位于 ~/.aws/credentials
使用 IAM 角色 Amazon 资源名称 (ARN)
编辑

IAM 角色 ARN 是您可以在 AWS 账户中创建的 IAM 身份。您可以确定该角色有权执行的操作。角色没有与之关联的标准长期凭证,例如密码或访问密钥。相反,当您担任角色时,它会为您的角色会话提供临时安全凭证。IAM 角色 ARN 可用于指定要担任哪个 AWS IAM 角色以生成临时凭证。有关更多详细信息,请参阅AssumeRole API 文档

要使用 IAM 角色 ARN,您需要提供凭证配置文件访问密钥以及 role_arn 高级选项。role_arn 用于指定要担任哪个 AWS IAM 角色以生成临时凭证。

如果给定了 role_arn,则软件包将检查是否给定了访问密钥。如果未给出,则软件包将检查凭证配置文件名称。如果两者都未给出,则将使用默认凭证配置文件。

AWS 权限

编辑

IAM 用户需要特定的 AWS 权限才能进行特定的 AWS API 调用。要使 AWS 集成能够收集来自所有支持的服务的指标和日志,请确保授予以下权限

  • ce:GetCostAndUsage
  • cloudwatch:GetMetricData
  • cloudwatch:ListMetrics
  • ec2:DescribeInstances
  • ec2:DescribeRegions
  • iam:ListAccountAliases
  • inspector2:ListFindings
  • logs:DescribeLogGroups
  • logs:FilterLogEvents
  • organizations:ListAccounts
  • rds:DescribeDBInstances
  • rds:ListTagsForResource
  • s3:GetBucketLocation
  • s3:GetObject
  • s3:ListBucket
  • sns:ListTopics
  • sqs:ChangeMessageVisibility
  • sqs:DeleteMessage
  • sqs:GetQueueAttributes
  • sqs:ListQueues
  • sqs:ReceiveMessage
  • sts:AssumeRole
  • sts:GetCallerIdentity
  • tag:GetResources

设置

编辑

使用 AWS 集成连接到您的 AWS 账户并收集来自多个 AWS 服务的数据。配置集成时,您可以根据需要从任意多个 AWS 服务收集数据。

如果您只需要从一个 AWS 服务收集数据,请考虑使用单独的集成(例如,仅收集 EC2 的监控指标,您可以仅配置 AWS EC2 集成)。

有关如何设置集成的分步说明,请参阅入门指南。

调试

编辑

延迟导致指标缺失

编辑

某些 AWS 服务以大于集成收集周期的延迟将监控指标发送到 CloudWatch。这将导致数据点缺失或代理未收集到任何数据点。在这种情况下,请指定延迟参数,以便将收集开始时间和结束时间移动指定的延迟量。

为了检查延迟时间,您可以登录到 AWS CloudWatch 门户。等到 AWS CloudWatch 中显示新点并记录当前时间戳。将此最新数据点的时间戳与当前时间戳进行比较,以查看差异。此差异可以用作延迟。

例如,下面的屏幕截图是在 2023-05-09 22:30 UTC 拍摄的,最后一个数据点的时间戳是 2023-05-09 22:15 UTC。这意味着当前时间与 CloudWatch 之间有 15 分钟的延迟。有了这些信息,我们在添加集成时应为 延迟 配置添加 15m

CloudWatch Last Data Point Timestamp

参考

编辑

以下概述了您可以从每个 AWS 服务收集的数据类型。请访问每个单独的 AWS 集成的页面,以查看有关导出字段的详细信息。

服务 指标 日志

API 网关

x

账单

x

CloudFront

x

CloudTrail

x

CloudWatch

x

x

DynamoDB

x

EBS

x

EC2

x

x

ECS

x

ELB

x

x

Fargate

x

Kinesis

x

网络防火墙

x

x

Lambda

x

NAT 网关

x

Redshift

x

RDS

x

Route 53

x

S3

x

x

S3 Storage Lens

x

SNS

x

SQS

x

传输网关

x

用量

x

VPC 流

x

VPN

x

WAF

x

自定义

x

变更日志

编辑
变更日志
版本 详细信息 Kibana 版本

2.36.1

增强 (查看拉取请求)
添加 SQS API 调用文档和所需的 S3 权限。

8.16.0 或更高版本

2.36.0

增强 (查看拉取请求)
为应用程序负载均衡器添加 ELB 连接日志仪表板。

8.16.0 或更高版本

2.35.0

增强 (查看拉取请求)
为应用程序负载均衡器添加对 AWS ELB 数据集的连接日志的支持。

8.16.0 或更高版本

2.34.0

增强 (查看拉取请求)
添加 Lambda 事件源映射指标并改进 Lambda 仪表板以显示新指标。

8.16.0 或更高版本

2.33.0

增强 (查看拉取请求)
添加选项以在使用日志组前缀派生匹配日志组时检查链接账户

8.16.0 或更高版本

2.32.0

错误修复 (查看拉取请求)
为 AWS CloudFront 日志中基于 ipv6 & ipv4 地址实现 grok 处理器。

增强 (查看拉取请求)
通过 elastic-package 自动格式化所有数据流中的各种文本描述和换行符。

8.16.0 或更高版本

2.31.4

错误修复 (查看拉取请求)
更新 AWS Inspector 的所需权限文档。

8.16.0 或更高版本

2.31.3

错误修复 (查看拉取请求)
从 AWS 账单总预估费用镜头中删除 reducedTimeRange 筛选器,以确保显示值。

8.16.0 或更高版本

2.31.2

错误修复 (查看拉取请求)
为网络负载均衡器在 ELB 数据集中添加对具有 ALPN 策略扩展的侦听器的支持。

8.16.0 或更高版本

2.31.1

错误修复 (查看拉取请求)
根据 CDR 工作流的需要,将 cloud.providerevent.kindobserver.vendor 字段添加到 _source。

8.16.0 或更高版本

2.31.0

增强 (查看拉取请求)
改进 securityhub_findings 数据流中对云检测和响应 (CDR) 工作流的支持。

8.16.0 或更高版本

2.30.2

错误修复 (查看拉取请求)
为网络负载均衡器在 ELB 数据集中添加对具有 ALPN 策略扩展的侦听器的支持。

8.15.2 或更高版本

2.30.1

错误修复 (查看拉取请求)
更新 AWS 仪表板面板。

8.15.2 或更高版本

2.30.0

增强 (查看拉取请求)
支持配置拥有账户

8.15.2 或更高版本

2.29.0

增强 (查看拉取请求)
在 GuardDuty 事件中添加对 service.runtimeDetails 字段的映射。

8.15.0 或更高版本

2.28.0

增强 (查看拉取请求)
添加对 AWS API 请求和定价信息的引用。

8.15.0 或更高版本

2.27.0

增强 (查看拉取请求)
改进摄取管道错误报告。

8.15.0 或更高版本

2.26.0

增强 (查看拉取请求)
将更多数据添加到 related.entity 字段。

8.15.0 或更高版本

2.26.0-preview01

增强 (查看拉取请求)
添加 related.entity 字段。

2.25.1

错误修复 (查看拉取请求)
添加 aws.metrics_names_fingerprint 字段并将其标记为维度。

8.14.0 或更高版本

2.25.0

增强 (查看拉取请求)
允许 @custom 管道访问 event.original,无需设置 preserve_original_event。

8.14.0 或更高版本

2.24.3

错误修复 (查看拉取请求)
修复 aws.metrics_names_fingerprint 字段。

8.14.0 或更高版本

2.24.2

错误修复 (查看拉取请求)
添加 aws.metrics_names_fingerprint。

8.14.0 或更高版本

2.24.1

错误修复 (查看拉取请求)
修复并重构了 AWS CloudFront 日志解析。

8.14.0 或更高版本

2.24.0

增强 (查看拉取请求)
将 dot_expander 处理器添加到指标摄取管道中。

8.14.0 或更高版本

2.23.0

增强 (查看拉取请求)
将当前的 AWS ELB 仪表板拆分为 3 个独立的仪表板,每个仪表板专注于特定类型的负载均衡器 ELB、ALB 和 NLB。

8.14.0 或更高版本

2.22.1

错误修复 (查看拉取请求)
更新 max_number_of_messages 参数描述

8.14.0 或更高版本

2.22.0

增强 (查看拉取请求)
为仪表板添加全局数据集过滤器,以提高性能。

8.14.0 或更高版本

2.21.0

增强 (查看拉取请求)
修复 route53 公共日志 grok 模式。

8.14.0 或更高版本

2.20.0

增强 (查看拉取请求)
将 S3 轮询选项添加到使用 aws-s3 输入的数据流

8.14.0 或更高版本

2.19.0

增强 (查看拉取请求)
添加一个可视化面板,以显示应用程序负载均衡器的入站和出站流量。

8.14.0 或更高版本

2.18.0

增强 (查看拉取请求)
添加 AWS Health 集成。

8.14.0 或更高版本

2.17.0

增强 (查看拉取请求)
ECS 版本更新至 8.11.0。将 kibana 约束更新为 ^8.13.0。修改了字段定义,以删除 ecs@mappings 组件模板中多余的 ECS 字段。

8.13.0 或更高版本

2.16.0

增强 (查看拉取请求)
将 TargetResponseTime 指标添加到 ELB 应用程序指标。

8.12.0 或更高版本

2.15.4

错误修复 (查看拉取请求)
修复 AWS 网络防火墙标题和描述。

8.12.0 或更高版本

2.15.3

增强 (查看拉取请求)
将端点 + 区域变量添加到所有基于 SQS 的 AWS 集成。

8.12.0 或更高版本

2.15.2

错误修复 (查看拉取请求)
修复 AWS CloudTrail 资源字段处理。

8.12.0 或更高版本

2.15.1

错误修复 (查看拉取请求)
不索引空的 AWS Security Hub 响应。

8.12.0 或更高版本

2.15.0

增强 (查看拉取请求)
添加异步事件年龄和丢弃指标,并为现有 lambda 指标实现求和聚合。

8.12.0 或更高版本

2.14.2

错误修复 (查看拉取请求)
更新 AWS lambda 调用指标的聚合函数。

8.12.0 或更高版本

2.14.1

增强 (查看拉取请求)
记录账单数据流的限制。

8.12.0 或更高版本

2.14.0

增强 (查看拉取请求)
添加在 AWS 账单上设置处理器和领导者选举的功能。

8.12.0 或更高版本

2.13.1

增强 (查看拉取请求)
更新延迟参数描述

8.12.0 或更高版本

2.13.0

增强 (查看拉取请求)
添加 Amazon MSK 集成

8.12.0 或更高版本

2.12.2

错误修复 (查看拉取请求)
修复了在“按时间显示的严重性”仪表板中使用“_id”字段来聚合数据的问题。

8.12.0 或更高版本

2.12.1

增强 (查看拉取请求)
添加 cloudsecurity_cdr 子类别标签。

8.12.0 或更高版本

2.12.0

增强 (查看拉取请求)
为敏感字段启用秘密

8.12.0 或更高版本

2.11.3

错误修复 (查看拉取请求)
修复 GuardDuty 数据流的查询范围计算。

8.10.2 或更高版本

2.11.2

错误修复 (查看拉取请求)
删除硬编码的 event.dataset 字段并改用 ecs。

8.10.2 或更高版本

2.11.1

增强 (查看拉取请求)
改进毫秒的措辞。

8.10.2 或更高版本

2.11.0

增强 (查看拉取请求)
将“总预估费用”面板转换为新的指标可视化。

8.10.2 或更高版本

2.10.2

错误修复 (查看拉取请求)
修复维度指纹字段

8.10.2 或更高版本

2.10.1

错误修复 (查看拉取请求)
修复 exclude_files 模式。

8.10.2 或更高版本

2.10.0

增强 (查看拉取请求)
将“AWS Redshift 指标概述”可视化转换为新的指标。

8.10.2 或更高版本

2.9.1

错误修复 (查看拉取请求)
更改 SQS 指标统计方法,包括将 ApproximateAgeOfOldestMessage 从平均值更改为最大值,将 NumberOfMessagesDeleted、NumberOfEmptyReceives、NumberOfMessagesReceived 和 NumberOfMessagesSent 从平均值更改为总和。

8.9.0 或更高版本

2.9.0

增强 (查看拉取请求)
将请求跟踪器日志计数限制为五个。

8.9.0 或更高版本

2.8.6

错误修复 (查看拉取请求)
从 Beats 输入添加缺失字段

8.9.0 或更高版本

2.8.5

增强 (查看拉取请求)
使用饼图更新甜甜圈图,以获得更好的表示

8.9.0 或更高版本

2.8.4

错误修复 (查看拉取请求)
删除未使用的 aws..metrics..* 和 aws.s3.bucket.name

8.9.0 或更高版本

2.8.3

错误修复 (查看拉取请求)
包含 dns.answers 子字段的文档和映射

错误修复 (查看拉取请求)
修复标签和动态指标字段的映射

8.9.0 或更高版本

2.8.2

错误修复 (查看拉取请求)
将 null 检查和 ignore_missing 检查添加到重命名处理器

8.9.0 或更高版本

2.8.1

错误修复 (查看拉取请求)
修复 AWS 账单概览仪表板下显示的不正确的账单指标。

8.9.0 或更高版本

2.8.0

增强 (查看拉取请求)
允许配置 GuardDuty、Inspector 和 Security Hub 数据流的 TLD。

8.9.0 或更高版本

2.7.0

增强 (查看拉取请求)
添加 tags.yml 文件,以便集成仪表板和保存的搜索带有“安全解决方案”标签,并在安全解决方案 UI 中显示。

增强 (查看拉取请求)
将包规范升级到 3.0.0。

错误修复 (查看拉取请求)
修复重复和无效的字段定义。

错误修复 (查看拉取请求)
添加缺失的仪表板过滤器。

8.9.0 或更高版本

2.6.1

错误修复 (查看拉取请求)
修复 AWS API 网关日志仪表板镜头

8.9.0 或更高版本

2.6.0

增强 (查看拉取请求)
ECS 版本更新至 8.10.0。

8.9.0 或更高版本

2.5.0

增强 (查看拉取请求)
更新 CloudTrail 数据流以支持 tlsDetails 字段

8.9.0 或更高版本

2.4.1

错误修复 (查看拉取请求)
修复 Security Hub Findings 以遵守 ECS 允许的值。

8.9.0 或更高版本

2.4.0

错误修复 (查看拉取请求)
为每种 API 类型添加 AWS API Gateway 指标仪表板,并添加额外的过滤器以确保数据一致性

8.9.0 或更高版本

2.3.0

增强功能 (查看拉取请求)
将 include_linked_accounts 默认值更改为 true

8.9.0 或更高版本

2.2.1

错误修复 (查看拉取请求)
修复 GuardDuty API 调用参数。

8.9.0 或更高版本

2.2.0

增强功能 (查看拉取请求)
添加 AWS API Gateway 指标仪表板阶段过滤器、控制组并进行清理

8.9.0 或更高版本

2.1.2

错误修复 (查看拉取请求)
修复 AWS API Gateway 指标仪表板

8.9.0 或更高版本

2.1.1

增强功能 (查看拉取请求)
改进 AWS API Gateway 仪表板

8.9.0 或更高版本

2.1.0

增强功能 (查看拉取请求)
默认启用 EC2 指标数据流的 TSDB。这可以提高存储使用率和查询性能。有关更多详细信息,请参阅 https://elastic.ac.cn/guide/en/elasticsearch/reference/current/tsds.html

8.9.0 或更高版本

2.0.0

增强功能 (查看拉取请求)
从 AWS CloudWatch 集成中删除已弃用的“通过 S3 的 Cloudwatch”选项。如果您正在使用它,请注意一旦您更新,日志将不再通过此路由摄取。

8.9.0 或更高版本

1.53.5

增强功能 (查看拉取请求)
在 EC2 数据流字段中设置指标类型。

8.9.0 或更高版本

1.53.4

增强功能 (查看拉取请求)
向 EC2 数据流添加维度字段。

8.9.0 或更高版本

1.53.3

增强功能 (查看拉取请求)
为 ec2 添加缺失的字段定义

8.9.0 或更高版本

1.53.2

错误修复 (查看拉取请求)
删除删除处理器,因为重命名处理器已经删除旧字段。

8.9.0 或更高版本

1.53.1

增强功能 (查看拉取请求)
禁用 AWS 账单上的 TSDB。

8.9.0 或更高版本

1.53.0

增强功能 (查看拉取请求)
添加 AWS API Gateway 自定义访问日志字段。

8.9.0 或更高版本

1.52.1

增强功能 (查看拉取请求)
为 AWS 仪表板指标图表使用默认颜色。

8.9.0 或更高版本

1.52.0

增强功能 (查看拉取请求)
默认启用 cloudwatch 指标数据流的 TSDB。这可以提高存储使用率和查询性能。有关更多详细信息,请参阅 https://elastic.ac.cn/guide/en/elasticsearch/reference/current/tsds.html

8.9.0 或更高版本

1.51.3

错误修复 (查看拉取请求)
删除硬编码的 event.dataset 字段并改用 ecs。

8.8.1 或更高版本

1.51.2

增强功能 (查看拉取请求)
禁用 AWS 账单上的 TSDB。

8.8.1 或更高版本

1.51.1

增强功能 (查看拉取请求)
为 cloudwatch 指标使用对象指标类型

8.8.1 或更高版本

1.51.0

增强功能 (查看拉取请求)
为 vpcflow 添加独立的 S3 选项

8.8.1 或更高版本

1.50.6

增强功能 (查看拉取请求)
将 metric_type 元数据添加到 cloudwatch data_stream

8.8.1 或更高版本

1.50.5

增强功能 (查看拉取请求)
将 AWS Security Hub 仪表板迁移到 Lens。

8.8.1 或更高版本

1.50.4

增强功能 (查看拉取请求)
将 AWS VPC 仪表板可视化迁移到 Lens。

8.8.1 或更高版本

1.50.3

增强功能 (查看拉取请求)
添加 EMR 日志仪表板。

8.8.1 或更高版本

1.50.2

增强功能 (查看拉取请求)
将 AWS 账单仪表板可视化迁移到 Lens。

8.8.1 或更高版本

1.50.1

增强功能 (查看拉取请求)
添加 AWS API Gateway 日志仪表板。

8.8.1 或更高版本

1.50.0

增强功能 (查看拉取请求)
添加 EMR 日志数据流。

8.8.1 或更高版本

1.49.0

增强功能 (查看拉取请求)
添加 API Gateway 日志数据流

8.8.1 或更高版本

1.48.0

增强功能 (查看拉取请求)
为 CloudTrail 数据流添加缺失的字段 - 为独立的 S3 存储桶添加选项

8.8.1 或更高版本

1.47.1

增强功能 (查看拉取请求)
迁移 AWS Redshift 仪表板输入控件。

8.8.1 或更高版本

1.47.0

增强功能 (查看拉取请求)
将 AWS S3 服务器访问日志概览仪表板可视化迁移到 Lens。

8.8.1 或更高版本

1.46.9

增强功能 (查看拉取请求)
迁移 AWS 网络防火墙仪表板输入控件。

8.8.1 或更高版本

1.46.8

增强功能 (查看拉取请求)
将维度元数据添加到 cloudwatch data_stream

8.8.1 或更高版本

1.46.7

增强功能 (查看拉取请求)
为 API Gateway 和 EMR 数据流启用时间序列数据流。这可以提高存储使用率和查询性能。有关更多详细信息,请参阅 https://elastic.ac.cn/guide/en/elasticsearch/reference/current/tsds.html

8.8.1 或更高版本

1.46.6

增强功能 (查看拉取请求)
更新指标类型并为 AWS EMR 数据流设置维度字段。

8.8.1 或更高版本

1.46.5

增强功能 (查看拉取请求)
修复 API Gateway 指标字段的指标类型。

8.8.1 或更高版本

1.46.4

增强功能 (查看拉取请求)
为 API Gateway 数据流设置维度字段。

1.46.3

增强功能 (查看拉取请求)
为 vpcflow 添加缺失的 S3 字段

8.8.1 或更高版本

1.46.2

增强功能 (查看拉取请求)
为 S3 每日存储和 S3 请求数据集启用时间序列数据流。这可以提高存储使用率和查询性能。有关更多详细信息,请参阅 https://elastic.ac.cn/guide/en/elasticsearch/reference/current/tsds.html

8.8.1 或更高版本

1.46.1

增强功能 (查看拉取请求)
为 Usage 数据集启用时间序列数据流。这可以提高存储使用率和查询性能。有关更多详细信息,请参阅 https://elastic.ac.cn/guide/en/elasticsearch/reference/current/tsds.html

8.8.1 或更高版本

1.46.0

增强功能 (查看拉取请求)
为以下指标数据集启用时间序列数据流:账单、DynamoDB、EBS、ECS、ELB、防火墙、Kinesis、Lambda、NAT 网关、RDS、Redshift、S3 Storage Lens、SNS、SQS、Transit Gateway 和 VPN。这可以提高存储使用率和查询性能。有关更多详细信息,请参阅 https://elastic.ac.cn/guide/en/elasticsearch/reference/current/tsds.html

8.8.1 或更高版本

1.45.9

增强功能 (查看拉取请求)
向 AWS 账单添加新的指纹维度。

8.8.1 或更高版本

1.45.8

增强功能 (查看拉取请求)
将 metric_type 元数据添加到 s3_daily_storage 和 s3_request 数据流。

8.8.1 或更高版本

1.45.7

增强功能 (查看拉取请求)
将维度字段元数据添加到 s3_request 和 s3_data_storage 数据流以支持 TSDB

8.8.1 或更高版本

1.45.6

增强功能 (查看拉取请求)
将指标类型添加到 S3 Storage Lens。

8.8.1 或更高版本

1.45.4

增强功能 (查看拉取请求)
为 S3 Storage Lens 设置维度字段。

8.8.1 或更高版本

1.45.3

错误修复 (查看拉取请求)
从 package-fields.yml 中删除 aws.dimensions.*

8.8.1 或更高版本

1.45.2

增强功能 (查看拉取请求)
添加 AWS EMR 指标仪表板。

8.8.1 或更高版本

1.45.1

增强功能 (查看拉取请求)
添加 AWS API Gateway 仪表板。

8.8.1 或更高版本

1.45.0

增强功能 (查看拉取请求)
添加 AWS EMR 指标数据流。

8.8.1 或更高版本

1.44.4

增强功能 (查看拉取请求)
将 AWS 指标概览仪表板可视化迁移到 Lens。

8.8.1 或更高版本

1.44.3

增强 (查看拉取请求)
将 AWS ELB 访问日志仪表板可视化迁移到 Lens。

8.8.1 或更高版本

1.44.2

错误修复 (查看拉取请求)
修复自述文件中的图像链接

8.8.1 或更高版本

1.44.1

增强 (查看拉取请求)
将 AWS TransitGateway 指标仪表板迁移到 Lens。

8.8.1 或更高版本

1.44.0

增强 (查看拉取请求)
为 cloudwatch_logs 和 ec2_logs 数据流添加将事件重新路由到 logs-- 的权限。

8.8.1 或更高版本

1.43.2

增强 (查看拉取请求)
添加延迟参数的文档

8.8.1 或更高版本

1.43.1

增强 (查看拉取请求)
在缺失的指标数据流中添加 tags_filter 和 include_linked_accounts 配置参数。

8.8.1 或更高版本

1.43.0

增强 (查看拉取请求)
为指标数据流添加 include_linked_accounts 配置参数。

8.8.1 或更高版本

1.42.0

增强 (查看拉取请求)
添加字段 agent.id 以设置为 TSDB 迁移的维度。

8.7.1 或更高版本

1.41.0

增强 (查看拉取请求)
将 AWS NATGateway 指标仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.40.9

增强 (查看拉取请求)
将 AWS ELB 指标仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.40.8

增强 (查看拉取请求)
将 EC2 指标仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.40.7

增强 (查看拉取请求)
添加 AWS 防火墙指标仪表板输入控件组。

8.7.1 或更高版本

1.40.6

增强 (查看拉取请求)
将 AWS S3 Storage Lens 仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.40.5

增强 (查看拉取请求)
将使用概览仪表板迁移到 Lens。

8.7.1 或更高版本

1.40.4

增强 (查看拉取请求)
将 AWS CloudTrail 仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.40.3

增强 (查看拉取请求)
将字段指标类型添加到使用情况、dynamoDB 和 ELB 数据流。

8.7.1 或更高版本

1.40.2

增强 (查看拉取请求)
在 RDS 仪表板中将 aws.rds.db_instance.identifier 替换为 aws.dimensions.DBInstanceIdentifier。

8.7.1 或更高版本

1.40.1

增强 (查看拉取请求)
在所有集成页面中添加指向主要 AWS 要求的链接。

8.7.1 或更高版本

1.40.0

增强 (查看拉取请求)
将指标类型添加到 SNS、SQS 和账单数据流。

8.7.1 或更高版本

1.39.0

增强 (查看拉取请求)
添加 AWS API 网关数据流。

8.7.1 或更高版本

1.38.4

增强 (查看拉取请求)
将维度字段添加到账单、sns 和 sqs 数据流。

8.7.1 或更高版本

1.38.3

增强 (查看拉取请求)
将维度字段添加到防火墙、传输网关和 VPN 数据流。

8.7.1 或更高版本

1.38.2

增强 (查看拉取请求)
将指标类型添加到 VPN、防火墙和传输网关数据流。

8.7.1 或更高版本

1.38.1

增强 (查看拉取请求)
将指标类型添加到 RDS 数据流。

8.7.1 或更高版本

1.38.0

增强 (查看拉取请求)
将维度添加到 RDS 数据流。

8.7.1 或更高版本

1.37.3

错误修复 (查看拉取请求)
修复多个可视化上的不正确字段。

8.7.1 或更高版本

1.37.2

增强 (查看拉取请求)
将 AWS RDS 指标仪表板迁移到 Lens。

8.7.1 或更高版本

1.37.1

增强 (查看拉取请求)
将 AWS SNS 仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.37.0

增强 (查看拉取请求)
将 AWS SQS 指标仪表板可视化迁移到 Lens。

8.7.1 或更高版本

1.36.9

增强 (查看拉取请求)
将 AWS VPN 指标仪表板迁移到 Lens。

8.7.1 或更高版本

1.36.8

增强 (查看拉取请求)
将维度字段添加到使用情况、dynamoDB 和 ELB 数据流。

8.7.1 或更高版本

1.36.7

增强 (查看拉取请求)
为 TSDB 支持将维度字段添加到 Lambda 数据流。

8.7.1 或更高版本

1.36.6

增强 (查看拉取请求)
将指标类型添加到 natgateway 数据流字段。

8.7.1 或更高版本

1.36.5

增强 (查看拉取请求)
将指标类型添加到 EBS 字段。

8.7.1 或更高版本

1.36.4

增强 (查看拉取请求)
添加对 Kinesis 数据流的 TSDB 支持(指标类型)。

8.7.1 或更高版本

1.36.3

增强 (查看拉取请求)
将维度添加到 Redshift 数据流。

8.7.1 或更高版本

1.36.2

增强 (查看拉取请求)
将指标类型映射添加到 Redshift 数据流。

8.7.1 或更高版本

1.36.1

增强 (查看拉取请求)
将维度字段添加到 natgateway 数据流。

8.7.1 或更高版本

1.36.0

增强 (查看拉取请求)
将指标类型添加到 Lambda 字段。

8.7.1 或更高版本

1.35.1

错误修复 (查看拉取请求)
修复字段名称中的拼写错误,导致在 s3access 数据流上错误的时间戳检测。

8.7.1 或更高版本

1.35.0

增强 (查看拉取请求)
添加一个新标志,以在基于 httpjson 的输入上启用请求跟踪

8.7.1 或更高版本

1.34.5

增强 (查看拉取请求)
将 AWS Lambda 指标仪表板可视化迁移到 Lens。

8.6.0 或更高版本

1.34.4

增强 (查看拉取请求)
将 AWS DynamoDB 指标仪表板可视化迁移到 Lens。

8.6.0 或更高版本

1.34.3

增强 (查看拉取请求)
将字段指标类型添加到 ECS 数据流。

8.6.0 或更高版本

1.34.2

增强 (查看拉取请求)
将维度字段添加到 Kinesis 数据流。

8.6.0 或更高版本

1.34.1

增强 (查看拉取请求)
为支持 TSDB,向 ECS 数据流添加维度字段。

8.6.0 或更高版本

1.34.0

增强 (查看拉取请求)
向 EBS 数据流添加维度。

8.6.0 或更高版本

1.33.3

增强 (查看拉取请求)
向所有基于 CloudWatch Logs 的集成添加 number_of_workers 和 latency。

8.6.0 或更高版本

1.33.2

错误修复 (查看拉取请求)
在 AWS 账单集成文档中添加缺失的权限。

8.6.0 或更高版本

1.33.1

错误修复 (查看拉取请求)
在 AWS CloudWatch Logs 集成文档中添加缺失的权限。

8.6.0 或更高版本

1.33.0

增强 (查看拉取请求)
在 CloudWatch Logs 集成上添加延迟配置选项。

8.6.0 或更高版本

1.32.2

错误修复 (查看拉取请求)
修复了一个小的文档格式问题。

8.6.0 或更高版本

1.32.1

增强 (查看拉取请求)
添加了类别和/或子类别。

8.6.0 或更高版本

1.32.0

增强 (查看拉取请求)
将 AWS EBS 仪表板可视化迁移到 lenses。

8.6.0 或更高版本

1.31.0

增强 (查看拉取请求)
为 Amazon GuardDuty 添加数据流。

8.6.0 或更高版本

1.30.0

增强 (查看拉取请求)
添加仪表板数据流过滤器。

8.6.0 或更高版本

1.29.1

错误修复 (查看拉取请求)
从 CloudFront 日志行中删除注释

8.6.0 或更高版本

1.29.0

增强 (查看拉取请求)
添加 data_granularity 参数并将 period 标题重命名为 Collection Period。

8.6.0 或更高版本

1.28.3

错误修复 (查看拉取请求)
删除 VPC 流日志消息字段中的引号,并将 dot_expander 处理器移动到顶部

8.4.0 或更高版本

1.28.2

错误修复 (查看拉取请求)
添加 dot_expander 处理器以将带点的所有字段扩展为对象字段

错误修复 (查看拉取请求)
支持带有消息字段的 VPC 流日志

8.4.0 或更高版本

1.28.1

增强 (查看拉取请求)
将 kinesis 集成调整为 kinesis 数据流

8.4.0 或更高版本

1.28.0

增强 (查看拉取请求)
增强 S3 集成仪表板

8.4.0 或更高版本

1.27.3

错误修复 (查看拉取请求)
支持 cloudfront 集成中的多个转发 IP

8.4.0 或更高版本

1.27.2

增强 (查看拉取请求)
更新分页终止条件。

8.4.0 或更高版本

1.27.1

增强 (查看拉取请求)
为 AWS Security Hub 添加了摘要仪表板。

8.4.0 或更高版本

1.27.0

增强 (查看拉取请求)
添加 Inspector 数据流。

8.4.0 或更高版本

1.25.3

错误修复 (查看拉取请求)
从 agent.yml 中删除重复字段,并对 ECS 字段使用 ecs.yml

8.3.0 或更高版本

1.25.2

错误修复 (查看拉取请求)
更新 ec2 fields.yml 文档

8.3.0 或更高版本

1.25.1

错误修复 (查看拉取请求)
删除重复的 content_type 配置,该配置会导致配置集成时出错。

8.3.0 或更高版本

1.25.0

增强 (查看拉取请求)
在需要 json 内容时强制设置内容类型

8.3.0 或更高版本

1.24.6

错误修复 (查看拉取请求)
增强 Kinesis 集成仪表板

8.3.0 或更高版本

1.24.5

错误修复 (查看拉取请求)
允许在 cloudfront 日志中添加多个处理器。

8.3.0 或更高版本

1.24.4

错误修复 (查看拉取请求)
不要依赖 dynamodb 轻量级模块指标集。

8.3.0 或更高版本

1.24.3

错误修复 (查看拉取请求)
修复在 cloudfront 日志中添加处理器的问题。

8.3.0 或更高版本

1.24.2

错误修复 (查看拉取请求)
修复账单数据流代理模板。

8.3.0 或更高版本

1.24.1

错误修复 (查看拉取请求)
修复 aws.cloudtrail.request_id 解析

8.3.0 或更高版本

1.24.0

错误修复 (查看拉取请求)
将默认区域设置公开到 UI

8.3.0 或更高版本

1.23.4

错误修复 (查看拉取请求)
将默认端点设置为空字符串

8.3.0 或更高版本

1.23.3

错误修复 (查看拉取请求)
修复账单仪表板

8.3.0 或更高版本

1.23.2

错误修复 (查看拉取请求)
修复 EC2 仪表板

8.3.0 或更高版本

1.23.1

增强 (查看拉取请求)
更新所有 AWS 文档。

8.1.0 或更高版本

1.23.0

错误修复 (查看拉取请求)
修复 cloudtrail 数据流中的 file.path 字段以使用 json.digestS3Object

8.1.0 或更高版本

1.22.0

增强 (查看拉取请求)
更新 cloud.region 解析

8.1.0 或更高版本

1.21.0

增强 (查看拉取请求)
添加 Security Hub Findings 和 Insights 数据流

8.1.0 或更高版本

1.20.0

增强 (查看拉取请求)
通过从库中删除单个可视化来改进仪表板

8.1.0 或更高版本

1.19.5

增强 (查看拉取请求)
将 ebs 指标配置从 beats 移动到集成

7.15.0 或更高版本
8.0.0 或更高版本

1.19.4

错误修复 (查看拉取请求)
修复代理 URL 文档渲染。

7.15.0 或更高版本
8.0.0 或更高版本

1.19.3

错误修复 (查看拉取请求)
更新 kinesis 数据流中的 sample_event.json

7.15.0 或更高版本
8.0.0 或更高版本

1.19.2

增强 (查看拉取请求)
将 NATGateway 指标配置从 beats 移动到集成

7.15.0 或更高版本
8.0.0 或更高版本

1.19.1

增强 (查看拉取请求)
将 Transit Gateway 指标配置从 beats 移动到集成

7.15.0 或更高版本
8.0.0 或更高版本

1.19.0

增强 (查看拉取请求)
添加 Kinesis 指标数据流

7.15.0 或更高版本
8.0.0 或更高版本

1.18.2

增强 (查看拉取请求)
将 s3_request 指标配置从 beats 移动到集成

增强 (查看拉取请求)
将 s3_daily_storage 指标配置从 beats 移动到集成

增强 (查看拉取请求)
将 SQS 指标配置从 beats 移动到集成

增强 (查看拉取请求)
将 SNS 指标配置从 beats 移动到集成

增强 (查看拉取请求)
将 lambda 指标配置从 beats 移动到集成

7.15.0 或更高版本
8.0.0 或更高版本

1.18.1

增强 (查看拉取请求)
正式发布 AWS 账单集成

7.15.0 或更高版本
8.0.0 或更高版本

1.18.0

增强 (查看拉取请求)
添加 ECS 指标集

错误修复 (查看拉取请求)
修复多个可视化上的不正确字段

7.15.0 或更高版本
8.0.0 或更高版本

1.17.5

增强 (查看拉取请求)
将 Amazon Redshift 集成发布为 GA 版本

7.15.0 或更高版本
8.0.0 或更高版本

1.17.4

Bug 修复 (查看拉取请求)
修复 cloudwatch_logs 集成上的 data_stream.dataset 缩进问题

7.15.0 或更高版本
8.0.0 或更高版本

1.17.3

Bug 修复 (查看拉取请求)
向指标数据集添加缺失的 endpoint 配置。

增强 (查看拉取请求)
将使用情况指标配置从 Beats 移至集成

增强 (查看拉取请求)
将 DynamoDB 指标配置从 Beats 移至集成

7.15.0 或更高版本
8.0.0 或更高版本

1.17.2

Bug 修复 (查看拉取请求)
改进对来自上游转发器的 event.original 字段的支持。

7.15.0 或更高版本
8.0.0 或更高版本

1.17.1

Bug 修复 (查看拉取请求)
修复 aws-cloudwatch 输入清单中“日志流前缀”变量的拼写错误

7.15.0 或更高版本
8.0.0 或更高版本

1.17.0

增强 (查看拉取请求)
添加 Redshift 集成

7.15.0 或更高版本
8.0.0 或更高版本

1.16.6

增强 (查看拉取请求)
更新文档,为新用户提供更多上下文信息。

7.15.0 或更高版本
8.0.0 或更高版本

1.16.5

增强 (查看拉取请求)
将 ELB 指标配置从 Beats 移至集成

1.16.4

Bug 修复 (查看拉取请求)
修复 ELB 数据集以解析带空格的 URL

增强 (查看拉取请求)
将 ECS 升级到 8.2.0

7.15.0 或更高版本
8.0.0 或更高版本

1.16.3

增强 (查看拉取请求)
将 RDS 指标配置从 Beats 移至集成

1.16.2

增强 (查看拉取请求)
将 EC2 指标配置从 Beats 移至集成

1.16.1

Bug 修复 (查看拉取请求)
修复 vpcflow 中 ECS 字段的无效值

1.16.0

增强 (查看拉取请求)
将 VPN 配置文件移至集成并添加标签收集

7.15.0 或更高版本
8.0.0 或更高版本

1.15.0

增强 (查看拉取请求)
弃用 cloudwatch 集成中的 s3 输入

增强 (查看拉取请求)
改进 cloudwatch 集成的描述

1.14.8

Bug 修复 (查看拉取请求)
修复 http.response.status_code 以接受 000

7.15.0 或更高版本
8.0.0 或更高版本

1.14.7

Bug 修复 (查看拉取请求)
修复 rds 数据流的 aws.dimensions.*

Bug 修复 (查看拉取请求)
修复 sns 数据流的 aws.dimensions.*

Bug 修复 (查看拉取请求)
为 dynamodb 数据流添加 aws.dimensions.*

7.15.0 或更高版本
8.0.0 或更高版本

1.14.6

增强 (查看拉取请求)
改进 s3 集成磁贴标题和描述

1.14.5

Bug 修复 (查看拉取请求)
修复集成的重复标题

7.15.0 或更高版本
8.0.0 或更高版本

1.14.4

Bug 修复 (查看拉取请求)
修复 cloudfront 集成 grok 模式

1.14.3

增强 (查看拉取请求)
向 VPC 流日志添加包含所有 29 个 v5 字段的新模式

1.14.2

Bug 修复 (查看拉取请求)
修复计费仪表板。

1.14.1

增强 (查看拉取请求)
添加多字段文档

1.14.0

增强 (查看拉取请求)
为 aws.firewall_logs S3 输入添加 max_number_of_messages 配置。

7.15.0 或更高版本
8.0.0 或更高版本

1.13.1

Bug 修复 (查看拉取请求)
修复仪表板中的 metricbeat 引用

7.15.0 或更高版本
8.0.0 或更高版本

1.13.0

增强 (查看拉取请求)
压缩仪表板屏幕截图。

7.15.0 或更高版本
8.0.0 或更高版本

1.12.1

Bug 修复 (查看拉取请求)
修复与 ECS 字段(trace.idsource.port 和其他一些字段)相关的 elb_logs 数据流中的字段映射冲突。

7.15.0 或更高版本
8.0.0 或更高版本

1.12.0

增强 (查看拉取请求)
添加 CloudFront 日志数据流

1.11.4

Bug 修复 (查看拉取请求)
添加 Ingest Pipeline 脚本以映射 IANA 协议编号

1.11.3

Bug 修复 (查看拉取请求)
将缺失的 ecs 版本更改为 8.0.0

1.11.2

Bug 修复 (查看拉取请求)
为自定义 aws-cloudwatch 日志输入添加 data_stream.dataset 选项

1.11.1

Bug 修复 (查看拉取请求)
更新权限列表

1.11.0

增强 (查看拉取请求)
更新至 ECS 8.0

7.15.0 或更高版本
8.0.0 或更高版本

1.10.2

增强 (查看拉取请求)
将 cloudwatch 指标和日志的默认值更改为 false

7.15.0 或更高版本
8.0.0 或更高版本

1.10.1

增强 (查看拉取请求)
添加对支持的 vpcflow 格式的描述

1.10.0

增强 (查看拉取请求)
在 AWS 包中添加 cloudwatch 输入以进行日志收集

1.9.0

增强 (查看拉取请求)
添加 Route 53 解析器日志数据流

7.15.0 或更高版本
8.0.0 或更高版本

1.8.0

增强 (查看拉取请求)
添加 Route 53 公共区域日志数据流

1.7.1

Bug 修复 (查看拉取请求)
使用新的 GeoIP 数据库重新生成测试文件

1.7.0

增强 (查看拉取请求)
添加 AWS 网络防火墙集成

1.6.2

Bug 修复 (查看拉取请求)
将测试公有 IP 更改为支持的子集

1.6.1

增强 (查看拉取请求)
修复 CloudTrail 数据流中 event.created 的值。

7.15.0 或更高版本
8.0.0 或更高版本

1.6.0

增强 (查看拉取请求)
向 AWS S3 输入配置添加 max_number_of_messages 配置选项。

1.5.1

增强 (查看拉取请求)
添加缺失的示例事件

7.15.0 或更高版本
8.0.0 或更高版本

1.5.0

增强 (查看拉取请求)
支持 Kibana 8.0

7.15.0 或更高版本
8.0.0 或更高版本

1.4.1

增强 (查看拉取请求)
为 AWS S3 Storage Lens 添加概览仪表板

7.15.0 或更高版本

1.4.0

增强 (查看拉取请求)
添加 AWS S3 Storage Lens 集成

1.3.2

增强 (查看拉取请求)
与指南保持一致

1.3.1

增强 (查看拉取请求)
添加配置参数描述

1.3.0

增强 (查看拉取请求)
添加 WAF 数据流

1.2.2

缺陷修复 (查看拉取请求)
防止管道脚本错误

1.2.1

缺陷修复 (查看拉取请求)
修复检查已转发标签的逻辑

1.2.0

增强 (查看拉取请求)
更新到 ECS 1.12.0

1.1.0

增强 (查看拉取请求)
vpcflow 与 filebeat fileset 同步

7.14.0 或更高版本

1.0.0

增强 (查看拉取请求)
发布 AWS 为 GA 版本

7.14.0 或更高版本

0.10.7

增强 (查看拉取请求)
添加代理配置

0.10.6

缺陷修复 (查看拉取请求)
修复 aws.billing.EstimatedCharges 字段名称

0.10.5

缺陷修复 (查看拉取请求)
添加 event.created 字段

0.10.4

增强 (查看拉取请求)
改进 RDS 仪表板

0.10.3

增强 (查看拉取请求)
转换为生成的 ECS 字段

0.10.2

增强 (查看拉取请求)
更新到 ECS 1.11.0

0.10.1

增强 (查看拉取请求)
转义文档中的特殊字符

0.10.0

增强 (查看拉取请求)
更新集成描述

0.9.3

缺陷修复 (查看拉取请求)
修复每个策略模板的类别

0.9.2

增强 (查看拉取请求)
将链接的帐户信息添加到计费指标集

0.9.1

缺陷修复 (查看拉取请求)
修复当远程 IP 为 -aws.s3access 管道的问题

0.9.0

增强 (查看拉取请求)
将默认凭证选项更改为访问密钥

0.8.0

增强 (查看拉取请求)
设置 "event.module" 和 "event.dataset"

0.7.0

增强 (查看拉取请求)
使用 input_groups 引入粒度

0.6.4

增强 (查看拉取请求)
添加对 Splunk 授权令牌的支持

0.6.3

缺陷修复 (查看拉取请求)
修复第三方摄取管道中的错误

0.6.2

缺陷修复 (查看拉取请求)
从 elb 日志中删除不正确的 http.request.referrer 字段

0.6.1

增强 (查看拉取请求)
添加对 CloudTrail 摘要和洞察日志的支持

0.6.0

增强 (查看拉取请求)
更新 ECS 版本,添加 event.original 并为软件包 GA 做准备

0.5.6

缺陷修复 (查看拉取请求)
修复堆栈兼容性

0.5.5

增强 (查看拉取请求)
允许 role_arn 与 AWS 的访问密钥一起使用

0.5.4

增强 (查看拉取请求)
将 s3 输入重命名为 aws-s3。

0.5.3

增强 (查看拉取请求)
添加缺少的 “geo” 字段

0.5.2

增强 (查看拉取请求)
更新到 ECS 1.9.0

0.5.1

缺陷修复 (查看拉取请求)
忽略摄取管道中缺少的 “json” 字段

0.5.0

增强 (查看拉取请求)
将边缘处理器移到摄取管道

0.4.2

增强 (查看拉取请求)
更新软件包所有者

0.4.1

缺陷修复 (查看拉取请求)
更正示例事件文件。

0.4.0

增强 (查看拉取请求)
添加更改以使用 ECS 1.8 字段。

0.0.3

增强 (查看拉取请求)
初始版本