> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tryprofound.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Integración con Amazon CloudFront (Data Firehose)

> Esta documentación explica cómo configurar el envío de registros en tiempo real de Amazon CloudFront a la plataforma Profound Agent Analytics mediante Amazon Data Firehose.

## Descripción general

La integración usa Amazon Data Firehose para reenviar los registros en tiempo real de CloudFront a nuestra API de Agent Analytics. Amazon Data Firehose es un servicio de AWS que permite la entrega confiable de datos en streaming a diversos destinos, incluidos endpoints HTTP. Para obtener más información sobre los registros en tiempo real de CloudFront, [consulta la documentación de AWS](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html).

## Requisitos previos

* Una cuenta de AWS con permisos para CloudFront y Amazon Data Firehose

* Acceso a la configuración de tu distribución de CloudFront

* Un token de ingesta de registros de Profound para Agent Analytics

## Configuración

<img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/cloudfront_setup.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=5356d4e17071b78c4a18d7916b638f61" alt="Cloudfront detectado" width="3680" height="2390" data-path="images/agent-analytics/cloudfront_firehose/cloudfront_setup.png" />

<Steps>
  <Step title="Paso 1">
    Inicia sesión en la consola de AWS y ve a la consola de Amazon Data Firehose

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/firehose_console_nav.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=31ed6890bce8b6d3c2ea4b5a097256da" alt="Navegación a la consola de Firehose" width="1046" height="175" data-path="images/agent-analytics/cloudfront_firehose/firehose_console_nav.png" />
  </Step>

  <Step title="Paso 2">
    Crea un nuevo flujo de entrega, selecciona "Direct PUT" como origen y "HTTP Endpoint" como destino

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/firehose_http_destination.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=b854af041135c268be901b808c13fd31" alt="Destino HTTP de Firehose" width="1418" height="705" data-path="images/agent-analytics/cloudfront_firehose/firehose_http_destination.png" />
  </Step>

  <Step title="Paso 3">
    1. Configura el endpoint HTTP con el siguiente formato de URL:

    ```http theme={null}
    https://artemis.api.tryprofound.com/v1/logs/aws_data_firehose_cloudfront
    ```

    2. Para la autenticación, proporciona tu token de ingesta de registros de Profound como clave de acceso (recomendamos usar AWS Secrets Manager para almacenar el token de forma segura).

    <Tip>
      Si usas [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html), utiliza el siguiente [formato JSON](https://docs.aws.amazon.com/firehose/latest/dev/secrets-manager-whats-secret.html) al crear el secreto:
    </Tip>

    ```json theme={null}
    {
      "api_key": "bot_PROFOUND_LOG_INGESTION_TOKEN"
    }
    ```

    3. Habilita la codificación de contenido GZIP.

           <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/firehose_http_destination_settings.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=f39d1fa3ee17e2fd13a63fafad1f60b8" alt="Configuración del destino de Firehose" width="1400" height="1086" data-path="images/agent-analytics/cloudfront_firehose/firehose_http_destination_settings.png" />

    4. Crea un nuevo bucket de S3 para almacenar los registros de entregas fallidas (requerido por AWS)

           <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/s3_backup.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=d345ec2b32d1099f661055cd025b2bc0" alt="Destino S3 de Firehose" width="2718" height="946" data-path="images/agent-analytics/cloudfront_firehose/s3_backup.png" />
  </Step>

  <Step title="Paso 4">
    Ve a tu distribución de CloudFront y abre la pestaña "Logging".

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/cloudfront_logging.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=cb780dbc9c00f2efcc10fab968fbd21e" alt="Pestaña Logging de CloudFront" width="2828" height="742" data-path="images/agent-analytics/cloudfront_firehose/cloudfront_logging.png" />

    Haz clic en el botón "Add" y selecciona "Kinesis Data Firehose" como destino. (Kinesis Data Firehose es el nombre anterior de Amazon Data Firehose)

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/cloudfront_add_kinesis_data_firehose.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=7526bea9c504503d2019e7021784f368" alt="Agregar registro en CloudFront" width="570" height="386" data-path="images/agent-analytics/cloudfront_firehose/cloudfront_add_kinesis_data_firehose.png" />
  </Step>

  <Step title="Paso 5">
    Ahora deberías estar en la pantalla "Add standard logging destination". Selecciona el flujo de entrega que creaste en el paso 3.

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/cloudfront_select_stream.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=30d591f5607b44e2e98bb3b827f45361" alt="Seleccionar flujo en CloudFront" width="2766" height="854" data-path="images/agent-analytics/cloudfront_firehose/cloudfront_select_stream.png" />

    En "Additional settings - optional", selecciona los siguientes campos:

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/cloudfront_select.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=885ebac7639ad545f865d39ba7825f7c" alt="Configuración adicional de registros en CloudFront" width="1485" height="1052" data-path="images/agent-analytics/cloudfront_firehose/cloudfront_select.png" />

    * Hora e IP

      * `date` - Fecha en que se completó la solicitud

      * `time` - Hora en que se completó la solicitud

      * `c-ip` - Dirección IP del cliente

    * Detalles de la solicitud

      * `cs-method` - Método de la solicitud HTTP

      * `x-host-header` - Valor del encabezado Host de la solicitud

      * `cs-uri-stem` - Ruta URI de la solicitud

      * `cs-uri-query` - Cadena de consulta de la solicitud

      * `cs(User-Agent)` - User agent del cliente

      * `cs(Referer)` - Referente de la solicitud

    * Detalles de la respuesta

      * `sc-status` - Estado de la respuesta HTTP

      * `sc-bytes` - Tamaño de la respuesta en bytes

      * `time-taken` - Tiempo de procesamiento de la solicitud
  </Step>

  <Step title="Paso 6">
    Selecciona `JSON` como **Output format**.

    <img src="https://mintcdn.com/profound-37face47/dU1U8PbY91PjiXyk/images/agent-analytics/cloudfront_firehose/log_format.png?fit=max&auto=format&n=dU1U8PbY91PjiXyk&q=85&s=9958635a099e3a3ab88597d0df3fcea8" alt="Formato de salida" width="680" height="128" data-path="images/agent-analytics/cloudfront_firehose/log_format.png" />

    Haz clic en **Submit** para guardar la configuración.
  </Step>
</Steps>

<Check>
  ¡Eso es todo! CloudFront ahora enviará registros en tiempo real a Data Firehose, que los reenvía a Profound. Los datos deberían empezar a aparecer en tu panel en unos minutos.
</Check>

## Solución de problemas

* Si los registros no aparecen, verifica el estado de tu flujo de entrega de Firehose en CloudWatch

* Revisa la supervisión de Data Firehose para detectar errores de entrega

* Asegúrate de que tu token de ingesta de registros sea correcto

* Verifica que el registro en tiempo real de CloudFront esté habilitado para tu distribución

* Comprueba que los roles de IAM tengan los permisos adecuados tanto para CloudFront como para Firehose

## Recursos adicionales

* [Documentación de registros en tiempo real de Amazon CloudFront](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html)

* [Documentación de Amazon Kinesis Data Firehose](https://docs.aws.amazon.com/firehose/latest/dev/what-is-this-service.html)

* Contacta a [support@tryprofound.com](mailto:support@tryprofound.com) si tienes preguntas relacionadas con la API

## Consideraciones de seguridad

* Almacena los tokens de ingesta de registros en AWS Secrets Manager

* Rota periódicamente tu token de ingesta de registros

* Supervisa los registros de CloudWatch para detectar patrones inusuales

* Habilita CloudTrail para supervisar la actividad de la API

* Usa roles de IAM con acceso de privilegio mínimo
