Descripción general
Envía los logs de acceso de CloudFront a tu destino de S3 asignado por Profound para ver el tráfico de agentes en Agent Analytics. Esta guía usa el registro estándar (v2), la entrega entre cuentas y el cifrado SSE-S3.Contacta con el soporte de Profound con el ARN de tu distribución para recibir la configuración de tu destino y el nombre de la fuente de entrega.
Requisitos previos
- Acceso a la cuenta de AWS propietaria de tu distribución de CloudFront.
- Permiso para configurar el registro estándar de CloudFront y los recursos de entrega de CloudWatch Logs.
- Una versión de AWS CLI que admita
aws logs put-delivery-sourceyaws logs create-delivery, autenticada en esa cuenta. - El ARN de tu distribución de CloudFront.
Cifrado
Esta guía usa SSE-S3 (AES256) para cifrar tus logs en reposo con claves administradas por Amazon S3. Profound configura el cifrado en tu destino.Configuración
1
Obtén la configuración de tu destino
Abre tu distribución en la consola de CloudFront y copia su ARN. Envíalo al soporte de Profound. Identifica tanto tu distribución como su cuenta de AWS:Profound prepara el registro de la fuente, el destino de S3 y los permisos entre cuentas. Recibirás:
El ARN del destino de entrega es un ARN de recurso de CloudWatch Logs, no el ARN del bucket de S3. Usa todos los valores asignados exactamente como se proporcionan.
2
Crea la fuente de entrega
Ejecuta este comando en la cuenta de AWS propietaria de tu distribución. Reemplaza los marcadores de posición por el nombre de la fuente asignado y el ARN de tu distribución:Usa el nombre de la fuente proporcionado por Profound para que coincida con los permisos de entrega configurados.
Ejecuta los comandos de entrega de CloudFront en
us-east-1, aunque el bucket de destino esté en us-west-2.3
Conéctate al destino de Profound
Después de que Profound confirme que el destino está listo, crea la entrega en tu cuenta de AWS:Guarda el ID de entrega devuelto para la solución de problemas. Este comando crea una entrega; no lo vuelvas a ejecutar para comprobar el estado.Profound administra la política del bucket receptor y la política del destino de entrega. No necesitas crear un bucket de destino ni compartir claves de acceso de AWS con Profound.
4
Mantén el formato de log esperado
Mantén la selección predeterminada de campos del registro estándar. El destino de Profound usa salida W3C: registros separados por tabulaciones con un encabezado
#Fields en cada archivo.Los campos que se usan para Agent Analytics incluyen:Conserva
x-host-header para identificar el dominio solicitado por el visitante. No cambies este destino a JSON o Parquet, no elimines el encabezado ni reemplaces las tabulaciones por espacios.Mantén la ruta de destino asignada. Coordina con Profound cualquier cambio en los campos o las rutas de archivo antes de aplicarlo.5
Confirma la entrega
Abre la pestaña Logging de tu distribución y confirma que aparece la entrega entre cuentas a S3. Genera tráfico y espera a que lleguen los logs.Pide al soporte de Profound que confirme la recepción si necesitas comprobar los archivos de destino. El acceso a tu cuenta de AWS no concede acceso de lectura al bucket de Profound.