AWS HealthOmics のモニタリング - AWS HealthOmics

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS HealthOmics のモニタリング

モニタリングは、AWS HealthOmics およびその他の AWS ソリューションの信頼性、可用性、パフォーマンスを維持する上で重要な部分です。 には、AWS HealthOmics をモニタリングし、問題が発生したときに報告し、必要に応じて自動アクションを実行するための以下のモニタリングツール AWS が用意されています。

  • Amazon CloudWatch は、 AWS リソースと で実行されるアプリケーションを AWS リアルタイムでモニタリングします。メトリクスの収集と追跡、カスタマイズしたダッシュボードの作成、および指定したメトリクスが指定したしきい値に達したときに通知またはアクションを実行するアラームの設定を行うことができます。例えば、CloudWatch で Amazon EC2 インスタンスの CPU 使用率などのメトリクスを追跡し、必要に応じて新しいインスタンスを自動的に起動できます。詳細については、「Amazon CloudWatch ユーザーガイド」を参照してください。

  • Amazon CloudWatch Logs では、Amazon EC2 インスタンス、CloudTrail、その他ソースから得たログファイルのモニタリング、保存、およびアクセスが可能です。CloudWatch Logs は、ログファイル内の情報をモニタリングし、特定のしきい値が満たされたときに通知します。高い耐久性を備えたストレージにログデータをアーカイブすることも可能です。詳細については、『Amazon CloudWatch Logs ユーザーガイド』を参照してください。

  • AWS CloudTrailは、 AWS アカウント により、またはそのアカウントに代わって行われた API コールや関連イベントを取得し、指定した Amazon S3 バケットにログファイルを配信します。 AWSを呼び出したユーザーとアカウント、呼び出し元の IP アドレス、および呼び出しの発生日時を特定できます。詳細については、「AWS CloudTrail ユーザーガイド」を参照してください。

  • Amazon EventBridge は、アプリケーションをさまざまなイベントソースのデータに簡単に接続できるようにするサーバーレスイベントバスサービスです。EventBridge は、独自のアプリケーション、Software-as-a-Service (SaaS) アプリケーション、および AWS のサービスからリアルタイムデータのストリームを配信し、そのデータを Lambda などのターゲットにルーティングします。これにより、サービスで発生したイベントをモニタリングし、イベント駆動型アーキテクチャを構築できます。詳細については、「Amazon EventBridge ユーザーガイド」を参照してください。

注記

サービスの更新については、Personal Health Dashboard を設定してモニタリングします。ダッシュボードの管理方法の詳細については、「AWS Health Dashboard の開始方法」を参照してください。

S3 アクセスログ記録

ストアが作成したアクセスログを使用して、HealthOmics シーケンスストアデータへの Amazon S3 API アクセスをモニタリングできます。CloudWatch を使用して、HealthOmics API オペレーション からの S3 アクセスをモニタリングできます。CloudWatch は、独自のアカウントから発信される Amazon S3 アクセスを可視化します。データ所有者としてサードパーティーアカウントへのアクセスを共有する場合、CloudWatch ではアクセスログ記録を使用できません。代わりに、ストアの S3 アクセスログを使用します。これにより、設定された Amazon S3 バケット のデータへのすべての S3 アクセスがログに記録されます。 Amazon S3

CreateSequenceStore または UpdateSequenceStore API オペレーションを使用して S3 アクセスログを設定します。また、HealthOmics サービスプリンシパル (omics.amazonaws.com) に、設定された S3 プレフィックスに対するs3:PutObjectアクセス許可があることを確認してください。

注記

ログは、レプリケート先バケットのデフォルトの暗号化設定を使用します。バケットがカスタマーマネージドキーを使用する場合、サービスプリンシパルは書き込みにキーを使用するためのアクセス権を持っている必要があります。

アクセスログ記録をオフにするには、 を使用しUpdateSequenceStore、アクセスログ設定を空白に設定します。