ログの収集と処理
Amazon EC2 インスタンスや、AWS CloudTrail、Route 53、その他のソースからのログファイルのモニタリング、保存、アクセスするために CloudWatch Logs を使用することができます。詳しくは「CloudWatch Logs にログを発行する AWS のサービス」を参照してください。
ログ情報には、次のような情報が含まれます。
Amazon S3 オブジェクトへのアクセスの詳細なログ
VPC-フローログによるネットワーク内のフローに関する詳細情報
ルールベースの設定検証と AWS Config ルールによるアクション
CloudFront でウェブアプリケーションファイアウォール (WAF) 機能を使用するアプリケーションへの HTTP アクセスのフィルタリングとモニタリング
Amazon EC2 インスタンスまたはオンプレミスサーバーに CloudWatch エージェントをインストールして、カスタムアプリケーションメトリクスとログを CloudWatch Logs に発行することもできます。
運用上の問題により効率的かつ効果的に対応できるようにクエリを実行する CloudWatch Logs インサイトを使って、ログをインタラクティブに分析することができます。
CloudWatch Logsは、サブスクリプションフィルターを設定することでほぼリアルタイムで処理され、カスタム処理や分析、他のシステムへの読み込みのために、Amazon OpenSearch Service
CloudWatch メトリクスフィルターは、ログデータで検索するパターンの定義や、数値の CloudWatch メトリクスへの変換、ビジネス要件に基づくアラームの設定に使用できます。例えば、日常的なタスクに root ユーザーを使用しないという AWS の推奨に従い、CloudTrail ログ (CloudWatch Logs に配信される) に特定の CloudWatch メトリクスフィルターをセットアップ
Amazon S3 サーバーアクセスログや、Elastic Load Balancing アクセスログ、VPC フローログ、AWS Global Accelerator フローログなどのログは、Amazon S3 バケットに直接配信できます。例えば、Amazon Simple Storage Service のサーバーアクセスログを有効にすると、Amazon S3 バケットに対して行われたリクエストに関する詳細情報を取得できます。アクセスログのレコードには、リクエストのタイプ、リクエストに指定されたリソース、リクエストが処理された日時など、リクエストの詳細が含まれます。ログメッセージの内容に関する詳細については、Amazon Simple Storage Service 開発者ガイドで「Amazon Simple Storage Server アクセスログの形式」を参照してください。サーバーアクセスログから、バケット所有者の制御下にないクライアントからのリクエストの特性について理解できるため、多くのアプリケーションにとって有用です。デフォルトでは、Amazon S3 はサービスアクセスログを収集しませんが、ロギングを有効にすると Amazon S3 は通常数時間以内にアクセスログをバケットに配信します。より早い配信が必要な場合や、複数の送信先にログを配信する必要がある場合は、CloudTrail ログの使用を検討するか、CloudTrail ログと Amazon S3 の両方を組み合わせて使用することを検討してください。送信先バケットでデフォルトのオブジェクト暗号化を設定すると、保存中のログを暗号化できます。オブジェクトは、Amazon S3 で管理されたキー (SSE-S3) または AWS Key Management Service
Amazon S3 バケットに保存されたログは、Amazon Athena
ログは、脅威の自動検出に役立つ情報源でもあります。Amazon GuardDuty