Encaminhamento de logs: CloudFront log-forwarding-cloudfront

Esta página explica como encaminhar os logs da CDN do CloudFront para o bloco S3 da Adobe para coleção de dados de tráfego agêntico. Você usará a página de configuração do Adobe Brand Visibility CDN para integrar-se ao Adobe Brand Visibility. Após a conclusão do processo de integração, siga os passos indicados nesta página para configurar o encaminhamento de logs no console do painel do CloudFront.

Etapa 1: integrar no Adobe Brand Visibility step-1

Na página do Adobe Brand Visibility https://abv.adobe.com/:

  1. Vá para Gerenciamento de Marcas.

  2. Clique no rótulo CDN.

    Gerenciamento de marcas: encaminhamento de log da CDN

  3. Clique em Começar.

  4. Ao lado de Ativar insights de tráfego com IA, clique em Configurar.

    Configurar

  5. Insira a ID da sua conta AWS.

    ID da conta do AWS

  6. Selecione CloudFront (BYOCDN).

    Selecione CloudFront

  7. Clique em Integrar.

    Botão Integrar

Etapa 2: habilitar registro padrão (console do CloudFront) step-2

Para habilitar o registro padrão, no Console de gerenciamento do AWS:

  1. Acesse o console do CloudFront e atualize uma distribuição existente.

  2. Abra a guia Registro.

  3. Selecione Adicionar e, em seguida, escolha o serviço no qual deseja receber os logs, neste caso, Amazon S3.

  4. Para Destino, selecione ou crie o recurso. Insira o nome do bucket, você pode copiar o valor da página de configuração do Adobe Brand Visibility CDN.

    Nome do bloco do CloudFront

  5. Definir Configurações adicionais:

    • Seleção de campos — escolha os campos do arquivo de log. Consulte os campos obrigatórios na página de configuração do Adobe Brand Visibility CDN.

      Seleção de campos do CloudFront

    • Particionamento — copie o sufixo de caminho da página de configuração do Adobe Brand Visibility.

      Particionamento do CloudFront

    • Formato de saída — o formato deve ser JSON.

      Formato de saída do CloudFront

  6. Conclua as etapas para atualizar ou criar a distribuição.

  7. Na página Logs, confirme se Habilitado aparece ao lado de distribuição.

Habilite o registro padrão para entrega entre contas cross-account

A conta de origem (com a distribuição CloudFront) envia logs de acesso para a conta de destino (o compartimento S3 mostrado na página de configuração do Adobe Brand Visibility CDN). Ambas as contas devem ter as permissões corretas.

Por exemplo: a conta de origem 111111111111 envia logs para um bloco S3 na conta de destino222222222222. Você pode usar a Interface de linha de comando do AWS.

NOTE
Nos comandos abaixo, substitua o valor ARN de destino de entrega (arn:aws:logs:us-east-1:222222222222:delivery-destination:cloudfront-delivery-destination) pelo valor de ARN de destino de entrega da página de configuração do Adobe Brand Visibility.

ARN de destino de entrega

Configure a conta de origem source-account

Em seguida, você precisa configurar a conta de origem:

  1. Criar uma origem de entrega - substitua o nome e o ARN de distribuição:

    code language-bash
    aws logs put-delivery-source --name s3-cf-delivery \
      --resource-arn arn:aws:cloudfront::111111111111:distribution/E1TR1RHV123ABC \
      --log-type ACCESS_LOGS
    
  2. Criar a entrega - vincule a origem ao destino; use o ARN de destino da etapa “Configurar a conta de destino”:

    code language-bash
    aws logs create-delivery --delivery-source-name s3-cf-delivery \
      --delivery-destination-arn arn:aws:logs:us-east-1:222222222222:delivery-destination:cloudfront-delivery-destination
    
  3. Verificar:

    • Na conta de origem: console do CloudFront > sua distribuição > guia Registro. Em Tipo, você deverá ver a entrega de logs entre contas do S3.
    • Na conta de destino: console S3 > bloco. Você deve ver o prefixo (por exemplo, MyLogPrefix) e os logs nessa pasta.
recommendation-more-help
brand-visibility-help-main-toc