Amazon CloudWatch Logs passa a suportar ingestão gerenciada de syslog

O que mudou no Amazon CloudWatch Logs

A AWS anunciou, em junho de 2026, uma novidade relevante para equipes que gerenciam infraestrutura em nuvem: o Amazon CloudWatch Logs agora suporta ingestão gerenciada de syslog. Isso significa que firewalls, roteadores, switches e servidores Linux podem enviar mensagens de log diretamente para o CloudWatch Logs — sem a necessidade de instalar ou manter qualquer agente.

Como funciona a ingestão de syslog

Com esse novo recurso, é possível configurar dispositivos de rede e servidores para encaminhar mensagens de syslog via TCP, TCP+TLS ou UDP para um endpoint de Nuvem Privada Virtual (VPC) na própria conta da AWS. A ausência de agentes simplifica bastante a operação, especialmente em ambientes distribuídos onde a implantação e manutenção de coletores de log costuma gerar overhead significativo.

Formatos suportados e compatibilidade

O CloudWatch Logs passou a ser compatível com três formatos amplamente utilizados na indústria:

  • RFC 5424 — padrão moderno de syslog
  • RFC 3164 — formato legado, ainda muito presente em equipamentos mais antigos
  • Cisco FTD/ASA — formato proprietário de appliances Cisco de segurança de rede

Essa abrangência garante compatibilidade com uma ampla variedade de infraestruturas, o que é especialmente relevante para ambientes híbridos ou com equipamentos de diferentes fabricantes.

Parsing automático e campos estruturados

Um ponto de destaque é que o CloudWatch Logs realiza o parsing automático das mensagens de syslog recebidas, extraindo campos estruturados como facility, severity (severidade), hostname e application name (nome da aplicação). Isso elimina a necessidade de construir pipelines customizados de parsing — algo que historicamente consumia tempo e esforço das equipes de operações.

Caso de uso: investigação de eventos de segurança

Um exemplo prático mencionado pela AWS: equipes podem ingerir logs de firewalls de rede e, imediatamente, consultar esses dados por severidade ou hostname usando o Logs Analytics — seja para investigar eventos de segurança ou diagnosticar problemas de conectividade. A centralização desses logs em um único serviço facilita tanto a resposta a incidentes quanto a análise operacional do dia a dia.

Disponibilidade

O recurso já está disponível em todas as regiões comerciais da AWS, com exceção de Middle East (UAE), Middle East (Bahrain) e Israel (Tel Aviv). Para começar a utilizar, a AWS disponibiliza a documentação oficial do Amazon CloudWatch Logs.

Fonte

Amazon CloudWatch Logs supports managed syslog ingestion (https://aws.amazon.com/about-aws/whats-new/2026/06/amazon-cloudwatch-syslog-ingestion/)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *