내용으로 건너뛰기

マネージドサービスのログ監視につきまして

0

Aurora PostgreSQL,Managed Microsoft AD,FSx for Windows File Serverのログをリアルタイムで監視したい。CloudWatchlogsを使用することになると思いますが、エージェントをインストールしなくても監視は可能でしょうか。重大なメッセージに関してはLambdaに連携して監視ツールへ通知する予定です。具体的にどのように設定することで実現可能でしょうか。

1개 답변
1
수락된 답변

マネージドサービスにはCloudWatch Agentをインストールすることはできません。
各サービスにある設定などを変更してログ出力などを行う必要があります。

Aurora PostgreSQLの場合はログ出力設定とパラメータグループなどで調整を行います。
https://qiita.com/mkyz08/items/2e3835b09cb791cd4485
https://docs.aws.amazon.com/ja_jp/AmazonRDS/latest/AuroraUserGuide/AuroraPostgreSQL.CloudWatch.html

Managed Microsoft ADの場合はログの転送を有効化すればCloudWatch Logsに送られます。
https://docs.aws.amazon.com/ja_jp/directoryservice/latest/admin-guide/ms_ad_enable_log_forwarding.html

FSx for Windows File ServerについてもCloudWatch Logsに出力する設定が可能です。
https://dev.classmethod.jp/articles/amazon-fsx-for-windows-file-server-now-supports-file-access-auditing/

特定のメッセージを通知したい場合は以下のブログで紹介されているようにサブスクリプションフィルターを使用すれば可能です。
https://dev.classmethod.jp/articles/cwl-lambda-sns-publish/
https://www.aws-room.com/entry/cloudwatch-log-monitoring

전문가
답변함 일 년 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.