

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ロググループとログストリームの操作
<a name="Working-with-log-groups-and-streams"></a>

 ログストリームは、同じソースを共有する一連のログイベントです。CloudWatch Logs でのログの各ソースで各ログストリームが構成されます。

 ロググループは、保持、モニタリング、アクセス制御について同じ設定を共有するログストリームのグループです。ロググループを定義して、各グループに入れるストリームを指定できます。1 つのロググループに属することができるログストリーミングの数に制限はありません。

複数のアカウントとリージョンのログデータを統合する必要がある組織の場合、CloudWatch Logs Centralization を使用して、ロググループを中央アカウントに自動的にレプリケートできます。詳細については、「[クロスアカウントクロスリージョンログの一元化](CloudWatchLogs_Centralization.md)」を参照してください。

 このセクションの手順を使用して、ロググループおよびログストリームを処理できます。

## CloudWatch Logs にロググループを作成します。
<a name="Create-Log-Group"></a>

Amazon CloudWatch Logs ユーザーガイドで前のセクションに記載されている手順を使用して、CloudWatch Logs エージェントを Amazon EC2 インスタンスにインストールすると、そのプロセスの一環としてロググループが作成されます。CloudWatch コンソールで、直接ロググループを作成することもできます。

**ロググループを作成するには**

1. CloudWatch コンソールの [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) を開いてください。

1.  ナビゲーションペインで、**ログ管理**を選択します。

1.  [**Actions (アクション)**] を選択し、[**Create log group (ロググループの作成)**] を選択します。

1.  ロググループの名前を入力し、[**Create log group (ロググループの作成)**] を選択します。

**ヒント**  
 ロググループ、ダッシュボード、アラームは、ナビゲーションペインの [***お気に入りと最近使ったコンテンツ***] メニューからお気に入りに登録できます。[***最近アクセスしたサービス***] 列で、お気に入りに登録するロググループにカーソルを合わせ、その横にある星の記号を選択します。

## ロググループへのログの送信
<a name="SendingLogData"></a>

CloudWatch Logs は、複数の AWS サービスからログイベントを自動的に受信します。次のいずれかの方法を使用して、CloudWatch Logs に他のログイベントを送信することもできます。
+ **CloudWatch エージェント** — 統合された CloudWatch エージェントは、メトリックとログの両方を CloudWatch Logs に送信できます。CloudWatch エージェントのインストールと使用については、「*Amazon CloudWatch ユーザーガイド*」の「[CloudWatch エージェントを使用して Amazon EC2 インスタンスとオンプレミスサーバーからメトリックとログを収集する](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Install-CloudWatch-Agent.html)」を参照してください。
+ **AWS CLI** － [put-log-events](https://docs.aws.amazon.com/cli/latest/reference/logs/put-log-events.html) は、ログイベントのバッチを CloudWatch Logs にアップロードします。
+ **プログラムによる** – [PutLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_PutLogEvents.html) API を使用して、ログイベントのバッチをプログラムにより CloudWatch Logs にアップロードできます。

## CloudWatch Logs に送信されたログデータを表示する
<a name="ViewingLogData"></a>

CloudWatch Logs エージェントによって CloudWatch Logs に送信されたログデータは、ストリームごとに表示およびスクロールできます。表示するログデータの時間範囲を指定できます。

**ログデータを表示するには**

1. CloudWatch コンソールの [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) を開いてください。

1. ナビゲーションペインで、**ログ管理**を選択します。

1. [**Log Groups**] で、ストリームを表示するロググループを選択します。

1. ロググループのリストで、表示するロググループの名前を選択します。

1. ログストリームのリストで、表示するログストリームの名前を選択します。

1. ログデータの表示方法を変更するには、次のいずれかを実行します。
   + 1 つのログイベントを展開するには、そのログイベントの横にある矢印を選択します。
   + すべてのログイベントを展開してプレーンテキストとして表示するには、ログイベントのリストの上で、[**Text**] を選択します。
   + ログイベントをフィルターするには、検索フィールドに目的の検索フィルターを入力します。詳細については、「[フィルターを使用したログイベントからのメトリクスの作成](MonitoringLogData.md)」を参照してください。
   + 指定した日時範囲のログデータを表示するには、検索フィルターの隣の日付と時刻の横にある矢印を選択します。日付と時間の範囲を指定するには、[**Absolute (絶対)**] を選択します。事前定義された分、時間、日数、または週数を選択するには、[**Relative (相対)**] を選択します。UTC とローカルタイムゾーンを切り替えることもできます。

## Change log data retention in CloudWatch Logs
<a name="SttingLogRetention"></a>

デフォルトでは、ログデータは CloudWatch Logs に無期限に保存されます。ただし、ロググループにログデータを保存する期間を設定できます。現在の保持設定より古いデータはすべて削除されます。各ロググループのログの保持期間は、いつでも変更できます。

**注記**  
CloudWatch Logs は、保持設定に達したログイベントをすぐに削除しません。通常、ログイベントが削除されるまでに最大 72 時間かかりますが、まれにそれ以上かかる場合もあります。  
つまり、有効期限を過ぎているが実際には削除されていないログイベントが含まれている場合に、ロググループを長い保持設定に変更すると、新しい保持期間に達してからこれらのログイベントが削除されるまでに最大 72 時間かかります。ログデータを完全に削除するには、前の保持期間が終了してから 72 時間が経過するか、古いログイベントが削除されることを確認するまで、ロググループを低い保持設定にしておきます。  
ログイベントが保持設定に達すると、削除対象としてマークされます。削除対象としてマークされた後は、後で実際に削除されない場合でも、アーカイブストレージのコストが追加されることはありません。また、削除対象としてマークされたこれらのログイベントは、API を使用して `storedBytes` の値を取得し、ロググループが保存しているバイト数を確認する場合にも含まれません。

**ログの保持設定を変更するには**

1. CloudWatch コンソールの [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/) を開いてください。

1. ナビゲーションペインで、**[ログ]**、**[ロググループ]** の順に選択します。

1. 更新するロググループを見つけます。

1. そのロググループの [**保持**] 列で、現在の保持設定 (例: **[失効しない]**) を選択します。

1. **[保持期間の設定]** の **[次の期間経過後にイベントを失効]** で、ログ保持値を選択し、**[保存]** を選択します。

## ロググループの削除からの保護
<a name="protecting-log-groups-from-deletion-overview"></a>

オプションで削除保護を有効にして、重要なロググループが誤って削除されるのを防ぐことができます。削除保護の詳細については、「」を参照してください[ロググループの削除からの保護](protecting-log-groups-from-deletion.md)。

## Amazon CloudWatch Logs のロググループにタグを付ける
<a name="log-group-tagging"></a>

Amazon CloudWatch Logs で作成したロググループに、独自のメタデータを*タグ*形式で割り当てることができます。タグは、ロググループに対して定義するキーと値のペアです。タグを使用することは、 AWS リソースを管理し、請求データを含むデータを整理するためのシンプルで強力な方法です。

**注記**  
ロググループや送信先などの CloudWatch Logs のリソースへのアクセスを制御するには、タグを使用します。ロググループとログストリームの間には階層的な関係があるため、ログストリームへのアクセスはロググループレベルで制御されます。リソースへのアクセスを制御するタグの使用の詳細については、[タグを使用した Amazon Web Services のリソースへのアクセスの制御](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_tags.html)を参照してください。

**Topics**
+ [タグの基本](#tagging-basics)
+ [タグ付けを使用したコストの追跡](#tagging-billing)
+ [タグの制限](#tagging-restrictions)
+ [を使用したロググループのタグ付け AWS CLI](#log-group-tagging-cli)
+ [CloudWatch Logs API を使用したロググループのタグ付け](#log-group-tagging-api)

### タグの基本
<a name="tagging-basics"></a>

 AWS CloudFormation AWS CLIまたは CloudWatch Logs API を使用して、次のタスクを完了します。
+ ロググループの作成時にタグを追加する
+ 既存のロググループにタグを追加する
+ ロググループのタグを一覧表示する
+ ロググループからタグを削除する

タグを使用すると、ロググループを分類できます。たとえば、目的、所有者、環境などに基づいて分類できます。タグごとにキーと値を定義するため、特定のニーズに合わせてカテゴリのカスタムセットを作成できます。たとえば、所有者と、関連するアプリケーションに基づいてロググループを追跡するのに役立つタグのセットを定義できます。次にいくつかのタグの例を示します。
+ プロジェクト: プロジェクト名
+ 所有者: 名前
+ 目的: 負荷テスト
+ アプリケーション: アプリケーション名
+ 環境:本稼働

### タグ付けを使用したコストの追跡
<a name="tagging-billing"></a>

タグを使用して、 AWS コストを分類および追跡できます。ロググループを含む AWS リソースにタグを適用すると、 AWS コスト配分レポートにはタグ別に集計された使用量とコストが含まれます。自社のカテゴリ、たとえばコストセンター、アプリケーション名、所有者を表すタグを適用すると、複数のサービスにわたってコストを分類することができます。詳細については、*AWS Billing ユーザーガイド*の[コスト配分タグを使用したカスタム請求レポート](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html)を参照してください。

### タグの制限
<a name="tagging-restrictions"></a>

タグには次の制限があります。

**基本制限**
+ タグの最大数はロググループごとに 50 です。
+ タグのキーと値では、大文字と小文字が区別されます。
+ 削除されたロググループのタグを変更または編集することはできません。

**タグキーの制限**
+ 各タグキーは一意である必要があります。既に使用されているキーを持つタグを追加すると、新しいタグによって既存のキーと値のペアが上書きされます。
+ このプレフィックスはユーザーに代わって`aws:`このプレフィックスで始まるタグ AWS AWS を作成するため、 でタグキーを開始することはできませんが、編集または削除することはできません。
+ タグキーの長さは 1～128 文字 (Unicode) にする必要があります。
+ タグキーは、次の文字で構成する必要があります。Unicode 文字、数字、空白、特殊文字 (`_ . / = + - @`)。

**タグ値の制限**
+ タグ値の長さは 0～255 文字 (Unicode) にする必要があります。
+ タグ値は空白にすることができます。空白にしない場合は、次の文字で構成する必要があります。Unicode 文字、数字、空白、特殊文字 (`_ . / = + - @`)。

### を使用したロググループのタグ付け AWS CLI
<a name="log-group-tagging-cli"></a>

 AWS CLIを使用してタグの追加、一覧表示、および削除を行うことができます 例については、次のドキュメントを参照してください。

[create-log-group](https://docs.aws.amazon.com/cli/latest/reference/logs/create-log-group.html)  
ロググループを作成します。ロググループの作成時に、オプションでタグを追加できます。

[tag-resource](https://docs.aws.amazon.com/cli/latest/reference/logs/tag-resource.html)  
指定された CloudWatch Logs リソースに 1 つまたは複数のタグ (キーと値のペア) を割り当てます。

[list-tags-for-resource](https://docs.aws.amazon.com/cli/latest/reference/logs/list-tags-for-resource.html)  
CloudWatch Logs リソースに関連付けられているタグを表示します。

[untag-resource](https://docs.aws.amazon.com/cli/latest/reference/logs/untag-log-group.html)  
指定された CloudWatch Logs リソースから 1 つまたは複数のタグを削除します。

### CloudWatch Logs API を使用したロググループのタグ付け
<a name="log-group-tagging-api"></a>

CloudWatch Logs API を使用してタグの追加、一覧表示、および削除を行うことができます。例については、次のドキュメントを参照してください。

[CreateLogGroup](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_CreateLogGroup.html)  
ロググループを作成します。ロググループの作成時に、オプションでタグを追加できます。

[TagResource](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_TagResource.html)  
指定された CloudWatch Logs リソースに 1 つまたは複数のタグ (キーと値のペア) を割り当てます。

[ListTagsForResource](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_ListTagsForResource.html)  
CloudWatch Logs リソースに関連付けられているタグを表示します。

[UntagResource](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_UntagLogGroup.html)  
指定された CloudWatch Logs リソースから 1 つまたは複数のタグを削除します。