Skip to main content

Descripción general

Envía los logs de acceso de CloudFront a tu destino de S3 asignado por Profound para ver el tráfico de agentes en Agent Analytics. Esta guía usa el registro estándar (v2), la entrega entre cuentas y el cifrado SSE-S3.
Contacta con el soporte de Profound con el ARN de tu distribución para recibir la configuración de tu destino y el nombre de la fuente de entrega.
Para la integración con Firehose, consulta CloudFront a través de Amazon Data Firehose.

Requisitos previos

  • Acceso a la cuenta de AWS propietaria de tu distribución de CloudFront.
  • Permiso para configurar el registro estándar de CloudFront y los recursos de entrega de CloudWatch Logs.
  • Una versión de AWS CLI que admita aws logs put-delivery-source y aws logs create-delivery, autenticada en esa cuenta.
  • El ARN de tu distribución de CloudFront.

Cifrado

Esta guía usa SSE-S3 (AES256) para cifrar tus logs en reposo con claves administradas por Amazon S3. Profound configura el cifrado en tu destino.

Configuración

1

Obtén la configuración de tu destino

Abre tu distribución en la consola de CloudFront y copia su ARN. Envíalo al soporte de Profound. Identifica tanto tu distribución como su cuenta de AWS:
Profound prepara el registro de la fuente, el destino de S3 y los permisos entre cuentas. Recibirás:El ARN del destino de entrega es un ARN de recurso de CloudWatch Logs, no el ARN del bucket de S3. Usa todos los valores asignados exactamente como se proporcionan.
2

Crea la fuente de entrega

Ejecuta este comando en la cuenta de AWS propietaria de tu distribución. Reemplaza los marcadores de posición por el nombre de la fuente asignado y el ARN de tu distribución:
Ejecuta los comandos de entrega de CloudFront en us-east-1, aunque el bucket de destino esté en us-west-2.
Usa el nombre de la fuente proporcionado por Profound para que coincida con los permisos de entrega configurados.
3

Conéctate al destino de Profound

Después de que Profound confirme que el destino está listo, crea la entrega en tu cuenta de AWS:
Guarda el ID de entrega devuelto para la solución de problemas. Este comando crea una entrega; no lo vuelvas a ejecutar para comprobar el estado.Profound administra la política del bucket receptor y la política del destino de entrega. No necesitas crear un bucket de destino ni compartir claves de acceso de AWS con Profound.
4

Mantén el formato de log esperado

Mantén la selección predeterminada de campos del registro estándar. El destino de Profound usa salida W3C: registros separados por tabulaciones con un encabezado #Fields en cada archivo.Los campos que se usan para Agent Analytics incluyen:Conserva x-host-header para identificar el dominio solicitado por el visitante. No cambies este destino a JSON o Parquet, no elimines el encabezado ni reemplaces las tabulaciones por espacios.Mantén la ruta de destino asignada. Coordina con Profound cualquier cambio en los campos o las rutas de archivo antes de aplicarlo.
5

Confirma la entrega

Abre la pestaña Logging de tu distribución y confirma que aparece la entrega entre cuentas a S3. Genera tráfico y espera a que lleguen los logs.Pide al soporte de Profound que confirme la recepción si necesitas comprobar los archivos de destino. El acceso a tu cuenta de AWS no concede acceso de lectura al bucket de Profound.

Verifica la ingesta

Abre Agent Analytics para tu dominio y selecciona un rango de fechas que incluya tus solicitudes de prueba. Confirma que el tráfico de agentes esperado aparece después de la entrega y el procesamiento. Si faltan datos, proporciona al soporte el ARN de la distribución, el nombre de la fuente de entrega, el ID de entrega, la hora de la solicitud y cualquier error de AWS. No incluyas credenciales.

Solución de problemas

Recursos adicionales