Direkt zum Inhalt

マネージドサービスのログ監視につきまして

0

Aurora PostgreSQL,Managed Microsoft AD,FSx for Windows File Serverのログをリアルタイムで監視したい。CloudWatchlogsを使用することになると思いますが、エージェントをインストールしなくても監視は可能でしょうか。重大なメッセージに関してはLambdaに連携して監視ツールへ通知する予定です。具体的にどのように設定することで実現可能でしょうか。

1 Antwort
1
Akzeptierte Antwort

マネージドサービスにはCloudWatch Agentをインストールすることはできません。
各サービスにある設定などを変更してログ出力などを行う必要があります。

Aurora PostgreSQLの場合はログ出力設定とパラメータグループなどで調整を行います。
https://qiita.com/mkyz08/items/2e3835b09cb791cd4485
https://docs.aws.amazon.com/ja_jp/AmazonRDS/latest/AuroraUserGuide/AuroraPostgreSQL.CloudWatch.html

Managed Microsoft ADの場合はログの転送を有効化すればCloudWatch Logsに送られます。
https://docs.aws.amazon.com/ja_jp/directoryservice/latest/admin-guide/ms_ad_enable_log_forwarding.html

FSx for Windows File ServerについてもCloudWatch Logsに出力する設定が可能です。
https://dev.classmethod.jp/articles/amazon-fsx-for-windows-file-server-now-supports-file-access-auditing/

特定のメッセージを通知したい場合は以下のブログで紹介されているようにサブスクリプションフィルターを使用すれば可能です。
https://dev.classmethod.jp/articles/cwl-lambda-sns-publish/
https://www.aws-room.com/entry/cloudwatch-log-monitoring

EXPERTE
beantwortet vor einem Jahr

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.