Inoltro dei registri: CloudFront log-forwarding-cloudfront

Questa pagina spiega come inoltrare i registri CDN da CloudFront al bucket S3 di Adobe per la raccolta dati relativa al traffico da IA agentica. Per effettuare l’onboarding in Adobe Brand Visibility, utilizza la pagina Configurazione CDN di Adobe Brand Visibility. Al termine del processo di onboarding, segui i passaggi descritti in questa pagina per configurare l’inoltro dei registri nella console della dashboard di CloudFront.

Passaggio 1: onboarding in Adobe Brand Visibility step-1

Nella pagina Adobe Brand Visibility https://abv.adobe.com/:

  1. Vai a Gestione marchi.

  2. Fai clic sull’etichetta CDN.

    Gestione brand: inoltro del registro CDN

  3. Fai clic su Inizia.

  4. Accanto ad Attiva analisi traffico IA, fai clic su Configura.

    Configura

  5. Immetti il tuo ID account AWS.

    ID account AWS

  6. Seleziona CloudFront (BYOCDN).

    Seleziona CloudFront

  7. Fai clic su Esegui onboarding.

    Pulsante Esegui onboarding

Passaggio 2: abilitare la registrazione standard (console CloudFront) step-2

Per abilitare la registrazione standard, dalla console di gestione AWS:

  1. Accedi alla console CloudFront e aggiorna una distribuzione esistente.

  2. Apri la scheda Registrazione.

  3. Scegli Aggiungi, quindi seleziona il servizio di ricezione dei registri, in questo caso Amazon S3.

  4. Per Destinazione, seleziona o crea la risorsa. Immetti il nome bucket. Puoi copiare il valore dalla pagina di configurazione CDN di Adobe Brand Visibility.

    Nome del bucket CloudFront

  5. Configura Impostazioni aggiuntive:

    • Selezione campo: scegli i campi del file di log. Consulta i campi obbligatori nella pagina di configurazione CDN di Adobe Brand Visibility.

      Selezione campo CloudFront

    • Partizionamento — copia il suffisso percorso dalla pagina di configurazione di Adobe Brand Visibility.

      Partizionamento di CloudFront

    • Formato di output: il formato deve essere JSON.

      Formato di output di CloudFront

  6. Completa i passaggi per aggiornare o creare la distribuzione.

  7. Nella pagina Registri verifica che, accanto alla distribuzione, sia visualizzato Abilitata.

Abilitare la registrazione standard per la consegna tra account diversi cross-account

L’account di origine (con distribuzione CloudFront) invia i registri di accesso all’account di destinazione (il bucket S3 visualizzato nella pagina di configurazione CDN di Adobe Brand Visibility). Entrambi gli account devono disporre delle opportune autorizzazioni.

Ad esempio: l’account di origine 111111111111 invia i registri a un bucket S3 nell’account di destinazione 222222222222. Puoi utilizzare l’AWS Command Line Interface.

NOTE
Nei comandi seguenti, sostituire il valore ARN della destinazione di consegna (arn:aws:logs:us-east-1:222222222222:delivery-destination:cloudfront-delivery-destination) con il valore di ARN della destinazione di consegna dalla pagina di configurazione di Adobe Brand Visibility.

ARN della destinazione di consegna

Configurare l’account di origine source-account

Successivamente, devi configurare l’account di origine:

  1. Crea un’origine di consegna: sostituisci il nome e la distribuzione ARN:

    code language-bash
    aws logs put-delivery-source --name s3-cf-delivery \
      --resource-arn arn:aws:cloudfront::111111111111:distribution/E1TR1RHV123ABC \
      --log-type ACCESS_LOGS
    
  2. Crea la consegna: collega l’origine alla destinazione; utilizza l’ARN di destinazione del passaggio “Configurare l’account di destinazione”:

    code language-bash
    aws logs create-delivery --delivery-source-name s3-cf-delivery \
      --delivery-destination-arn arn:aws:logs:us-east-1:222222222222:delivery-destination:cloudfront-delivery-destination
    
  3. Verifica:

    • Nell’account di origine: console CloudFront > your distribution (la tua distribuzione) > scheda Logging (Registrazione). In Tipo dovrebbe essere visualizzata la consegna del registro S3 tra account diversi.
    • Nell’account di destinazione: console S3 > bucket. In quella cartella dovrebbero essere visualizzati il prefisso (ad esempio, MyLogPrefix) e i registri.
recommendation-more-help
brand-visibility-help-main-toc