O que mudou no Amazon CloudWatch Logs
A AWS anunciou, em junho de 2026, uma novidade relevante para equipes que gerenciam infraestrutura em nuvem: o Amazon CloudWatch Logs agora suporta ingestão gerenciada de syslog. Isso significa que firewalls, roteadores, switches e servidores Linux podem enviar mensagens de log diretamente para o CloudWatch Logs — sem a necessidade de instalar ou manter qualquer agente.
Como funciona a ingestão de syslog
Com esse novo recurso, é possível configurar dispositivos de rede e servidores para encaminhar mensagens de syslog via TCP, TCP+TLS ou UDP para um endpoint de Nuvem Privada Virtual (VPC) na própria conta da AWS. A ausência de agentes simplifica bastante a operação, especialmente em ambientes distribuídos onde a implantação e manutenção de coletores de log costuma gerar overhead significativo.
Formatos suportados e compatibilidade
O CloudWatch Logs passou a ser compatível com três formatos amplamente utilizados na indústria:
- RFC 5424 — padrão moderno de syslog
- RFC 3164 — formato legado, ainda muito presente em equipamentos mais antigos
- Cisco FTD/ASA — formato proprietário de appliances Cisco de segurança de rede
Essa abrangência garante compatibilidade com uma ampla variedade de infraestruturas, o que é especialmente relevante para ambientes híbridos ou com equipamentos de diferentes fabricantes.
Parsing automático e campos estruturados
Um ponto de destaque é que o CloudWatch Logs realiza o parsing automático das mensagens de syslog recebidas, extraindo campos estruturados como facility, severity (severidade), hostname e application name (nome da aplicação). Isso elimina a necessidade de construir pipelines customizados de parsing — algo que historicamente consumia tempo e esforço das equipes de operações.
Caso de uso: investigação de eventos de segurança
Um exemplo prático mencionado pela AWS: equipes podem ingerir logs de firewalls de rede e, imediatamente, consultar esses dados por severidade ou hostname usando o Logs Analytics — seja para investigar eventos de segurança ou diagnosticar problemas de conectividade. A centralização desses logs em um único serviço facilita tanto a resposta a incidentes quanto a análise operacional do dia a dia.
Disponibilidade
O recurso já está disponível em todas as regiões comerciais da AWS, com exceção de Middle East (UAE), Middle East (Bahrain) e Israel (Tel Aviv). Para começar a utilizar, a AWS disponibiliza a documentação oficial do Amazon CloudWatch Logs.
Fonte
Amazon CloudWatch Logs supports managed syslog ingestion (https://aws.amazon.com/about-aws/whats-new/2026/06/amazon-cloudwatch-syslog-ingestion/)
Leave a Reply