Saltar al contenido

マネージドサービスのログ監視につきまして

0

Aurora PostgreSQL,Managed Microsoft AD,FSx for Windows File Serverのログをリアルタイムで監視したい。CloudWatchlogsを使用することになると思いますが、エージェントをインストールしなくても監視は可能でしょうか。重大なメッセージに関してはLambdaに連携して監視ツールへ通知する予定です。具体的にどのように設定することで実現可能でしょうか。

1 Respuesta
1
Respuesta aceptada

マネージドサービスにはCloudWatch Agentをインストールすることはできません。
各サービスにある設定などを変更してログ出力などを行う必要があります。

Aurora PostgreSQLの場合はログ出力設定とパラメータグループなどで調整を行います。
https://qiita.com/mkyz08/items/2e3835b09cb791cd4485
https://docs.aws.amazon.com/ja_jp/AmazonRDS/latest/AuroraUserGuide/AuroraPostgreSQL.CloudWatch.html

Managed Microsoft ADの場合はログの転送を有効化すればCloudWatch Logsに送られます。
https://docs.aws.amazon.com/ja_jp/directoryservice/latest/admin-guide/ms_ad_enable_log_forwarding.html

FSx for Windows File ServerについてもCloudWatch Logsに出力する設定が可能です。
https://dev.classmethod.jp/articles/amazon-fsx-for-windows-file-server-now-supports-file-access-auditing/

特定のメッセージを通知したい場合は以下のブログで紹介されているようにサブスクリプションフィルターを使用すれば可能です。
https://dev.classmethod.jp/articles/cwl-lambda-sns-publish/
https://www.aws-room.com/entry/cloudwatch-log-monitoring

EXPERTO
respondido hace un año

No has iniciado sesión. Iniciar sesión para publicar una respuesta.

Una buena respuesta responde claramente a la pregunta, proporciona comentarios constructivos y fomenta el crecimiento profesional en la persona que hace la pregunta.