View a markdown version of this page

ベストプラクティス - Amazon CloudWatch Logs

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ベストプラクティス

スケジュールされたクエリオペレーションの信頼性と効率を確保するには、次のベストプラクティスに従います。

クエリの最適化
  • スケジュールする前にクエリを手動でテストし、パフォーマンスと結果を検証する

  • クエリの早い段階でフィルターインデックスを使用してデータ処理を減らす

  • 大量のロググループのタイムアウトを避けるために時間範囲を制限する

  • クエリの複雑さと実行時間の制限を考慮する

スケジュール計画
  • 次のスケジュールされた実行の前にクエリが完了するようにすることで、重複する実行を回避する

  • 時間範囲を設定するときは、ログ取り込みの遅延を考慮する

  • 特定の時間に cron 式を使用する

  • スケジュールを分散して、クエリの同時実行数の制限に達しないようにする

モニタリングとメンテナンス
  • 実行履歴を定期的にモニタリングして、障害やパフォーマンスの問題を特定する

  • セキュリティを維持するために IAM ロールを定期的に確認および更新する

  • 本番環境にデプロイする前にデスティネーションアクセシビリティをテストする

Authorization
  • スケジュールされたクエリのすべての APIs、ロググループなどの入力で受け取るリソースではなく、スケジュールされたクエリリソースで を承認します。それに応じて IAM ポリシーを設定する

  • APIs で渡された実行ロールを使用してロググループの認可を管理する