Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
【AWSのログ周りを整理する】第5回 調べる ── 貯めたログに問い合わせる
Search
赤神青空
PRO
September 19, 2026
Programming
14
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
【AWSのログ周りを整理する】第5回 調べる ── 貯めたログに問い合わせる
赤神青空
PRO
September 19, 2026
More Decks by 赤神青空
See All by 赤神青空
【AWSのログ周りを整理する】第4回 貯める ── コストの大半はここで 決まる
akagami
PRO
0
14
【AWSのログ周りを整理する】第3回 運ぶ ── 発生源と置き場のあいだ
akagami
PRO
0
11
【AWSのログ周りを整理する】第2回 出す ── ログはどこで生まれるか
akagami
PRO
0
19
【AWSのログ周りを整理する】全体像 ── 4段に分けて 位置づける
akagami
PRO
0
20
【ORM不要論の歴史】で、AIは新しい根拠なのか
akagami
PRO
0
32
【ORM不要論の歴史】反論と、噛み合わなさの正体
akagami
PRO
0
44
【ORM不要論の歴史】2026年の不要論は何を言っているのか
akagami
PRO
0
34
【ORM不要論の歴史】運用の問題は、いまの責務論に直結する
akagami
PRO
0
22
【ORM不要論の歴史】なぜ生まれ、20年前に何を言われたか
akagami
PRO
0
28
Other Decks in Programming
See All in Programming
WebRTC映像をAirPlayに対応させる挑戦.pdf
monolithic_adam
0
270
WebMCP Challenge に星空観察アプリで参加した話
okajun35
0
170
AI に Inclusive UI を書かせよう — Design Rules Skill で Compose UI を作り直す
theoriatec2024
1
490
Heart of Swift Concurrency
koher
0
860
モデルのリファクタリングが難しいと思ったら、そもそも複雑だったのはビジネス仕様だった ? / is-the-business-domain-the-real-complexity
hatsu38
0
280
setup-vp GitLab対応の裏側
naokihaba
0
100
Go × SIMDで高速化するベクトル検索 ~ルーフラインモデルでSIMDが効く境界を探れ! ~
po3rin
1
1.2k
速く作れる。その次は、速く確かめられる開発へ 〜AIネイティブ開発を支える、Shift Down〜 / Can build fast. Next, moving to development where we can verify fast.
rkaga
4
3k
巨大モノリシックアプリ モダン化大作戦
ktcryomm
1
1k
cdk deploy JawsSonic #MARATHONしながらAWSリソースをデプロイしてみよう
akihisaikeda
2
130
LL言語やWebフレームワークのPostgreSQL対応 〜DBの機能がユーザーに届くまで〜
kentaroutakeda
1
150
AI活用は、個人から組織へ|マルチプレイヤーエージェントハーネス「QM」の社内活用事例 / AI use is moving from individuals to orgs
rkaga
1
110
Featured
See All Featured
The SEO identity crisis: Don't let AI make you average
varn
0
560
実際に使うSQLの書き方 徹底解説 / pgcon21j-tutorial
soudai
PRO
203
76k
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
Designing Experiences People Love
moore
143
24k
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
940
WCS-LA-2024
lcolladotor
0
830
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
2
1.8k
HDC tutorial
michielstock
2
870
Building Flexible Design Systems
yeseniaperezcruz
330
41k
Art, The Web, and Tiny UX
lynnandtonic
304
22k
My Coaching Mixtape
mlcsv
0
310
What does AI have to do with Human Rights?
axbom
PRO
1
2.4k
Transcript
2026年9月 AWSのログ周りを整理する 第5回 調べる ── 貯めたログに問い合わせる 赤神青空
▪全6回のうち、今回は第5回 このシリーズの地図 第1回 全体像 第2回 出す 第3回 運ぶ 第4回 貯める
第5回 調べる 第6回 選び方 今ココ はじめに 4段に分けて位置づける ログはどこで生まれるか 発生源と置き場のあいだ コストの大半はここで決まる 貯めたログに問い合わせる 結局どう決めるのか 2/11
▪直近を見るCloudWatch Log Analytics ── 2026年6月に統合された画面 バラバラだった3つの機能が1つの画面にまとまった。既定の体験になっている。 Logs Insights — クエリを書いて分析する
Live Tail — リアルタイムに流れを見る Contributor Insights — 上位の要因を出す ファセットで絞り込める(標準クラスのみ) 今ココ 調べる 3/11
▪直近を見るLogs Insights の進化 ── 書けることが増えている 2026年だけで30個以上のコマンドと関数が追加された。 JOIN とサブクエリでロググループをまたげる lookup で外部の対応表と突き合わせできる
タグを指定して複数ロググループを横断できる OpenSearch の PPL と SQL も選べる 今ココ 調べる 4/11
▪エラー率の高いパスを出す Logs Insights のクエリ例 独自のクエリ言語。 stats と filter を覚えれば大半は書ける。 sql
fields @timestamp, path, status | filter status >= 500 | stats count(*) as errors by path | sort errors desc | limit 20 今ココ 調べる 5/11
▪過去を掘るAmazon Athena ── S3に置いたログにSQLを投げる 課金はスキャンしたバイト数。読む量を減らすことがそのまま節約になる。 スキャン量に対して 1TB あたり $5 クエリ1本あたり最低
10MB は課金される Glueデータカタログにスキーマを置く 列指向+パーティションで桁が変わる 今ココ 調べる 6/11
▪パーティションで読む量を絞る Athena のクエリ例 WHERE でパーティション列を必ず絞る。ここを忘れると全部読む。 sql SELECT srcaddr, count(*) AS
c FROM vpc_flow_logs WHERE dt BETWEEN '2026-09-01' AND '2026-09-07' AND action = 'REJECT' GROUP BY srcaddr ORDER BY c DESC LIMIT 20; 今ココ 調べる 7/11
▪過去を掘るパーティションの効き方 ── 読む量がそのまま料金になる Amazon S dt= - dt= - dt=
- ⽇付で切った パーティション Glue カタログ スキーマ置き場 Athena dt= - dt= - dt= - dt= - dt= - WHERE で絞った範囲だけ読む パーティションなし‧⾮圧縮 スキャン量 パーティションあり‧Parquet スキャン量 全期間を読む 必要な列と⽇付だけ読む ⼤きい ⼩さい 料⾦はスキャンしたバイト数。1クエリあたり最低10MBは課⾦される WHERE で日付を絞るかどうかで桁が変わる 今ココ 調べる 8/11
▪常時監視OpenSearch Service ── 検索とダッシュボードが要るとき 常時見張る用途では強いが、クラスタが動いている間ずっと課金される。 全文検索とダッシュボードが作れる zero-ETL で S3 を直接クエリできる
Security Lake とも直接つながる 直接クエリでは異常検知などは動かない 今ココ 調べる 9/11
▪ログの隣にある2つ メトリクスとトレース 計装はOpenTelemetryに寄せるのが2026年の既定路線になった。 X-RayのSDKとデーモンは2026年2月に保守のみへ 移行先は ADOT(AWS Distro for OpenTelemetry) 2027年2月にサポート終了。移行の期限はここ
Application Signals がSLOベースの監視を担う CloudWatch が OTLP と PromQL に対応した 今ココ 調べる 10/11
▪第5回で覚えて帰るのは3つ まとめ 01 用途で道具が決まる 直近はLog Analytics、過去はAthena、常時はOpenSearch。 02 料金はスキャンした量 読む量を減らせば下がる。パーティションが効く。 03
計装はOpenTelemetryへ X-RayのSDKは2027年2月にサポート終了。 次回は最終回「選び方」── 結局どう決めるのかを見ていきます 今ココ おわりに 11/11