Upgrade to Pro — share decks privately, control downloads, hide ads and more …

何を使って可視化する?AWSでのログ分析/What-do-you-use-to-visualise-it-log-analysis-in-AWS

emi
May 23, 2024

 何を使って可視化する?AWSでのログ分析/What-do-you-use-to-visualise-it-log-analysis-in-AWS

Hibiya.Tech #5「愛情爆発!わたしの推し技術を語りたい」
登壇資料です。
https://classmethod.connpass.com/event/316770/

emi

May 23, 2024
Tweet

More Decks by emi

Other Decks in Technology

Transcript

  1. 2 目次 • はじめに • CloudWatch • Athena • AWS

    WAF ダッシュボード • おわりに
  2. 3 目次 • はじめに • CloudWatch • Athena • AWS

    WAF ダッシュボード • おわりに
  3. 5 はじめに • QuickSight や OpenSerch Service の話も 盛り込みたかったのですが 15

    分に入りきらず断念 • 作りこまなくてもできる可視化サービスをメインにお話します • 楽しみにされていた方、申し訳ありません • datatech-jp や JAWS-UG ビッグデータ支部などもおすすめ
  4. 17 目次 • はじめに • CloudWatch • Athena • AWS

    WAF ダッシュボード • おわりに
  5. 23 CloudWatch Logs Insights CloudWatch Logs ロググループに格納された ログに対して SQL ライクな

    クエリ言語を使ってフィルタ リングや集計などの分析が できる
  6. 25 CloudWatch Logs Insights • CloudWatch Logs Insights が無かったら… ログが出せたけど

    目的のログが見つからないから ログを展開して…
  7. 33 目次 • はじめに • CloudWatch • Athena • AWS

    WAF ダッシュボード • おわりに
  8. 35 Athena • サーバーレスのクエリサービス • S3 の中身を見るのにすごく便利なやつ • データの保存場所であるデータレイクに対して SQL

    形式のクエリを実行できる • ALB や CloudTrail などのログを検索、 可視化する際にも有用なクエリエンジン! 怖くない…怖くない… Athena まだちょっとコワイ
  9. 45 目次 • はじめに • CloudWatch • Athena • AWS

    WAF ダッシュボード • おわりに
  10. 47 AWS WAF ダッシュボード • AWS が提供している WAF • Web

    Application Firewall • AWS WAF の構造 • Web ACL • ≒ WAF。CloudEront や ALB に紐づける • ルールグループ • ルールのまとまり • Web ACL に紐づける • ルール • どの通信を Allow、Block するかなどの アクションを指定
  11. 48 AWS WAF ダッシュボード ① Web ACLs ②該当の Web ACL

    を選択 ③Traffic overview ④時間を指定 ⑤All traffic タブ
  12. 51 AWS WAF ダッシュボード 30% くらい bot ほぼ PC からのアクセス

    攻撃のタイプは分からなかった シンガポールが圧倒的 続いてアメリカ、ドイツ、 フランス…
  13. 54 目次 • はじめに • CloudWatch • Athena • AWS

    WAF ダッシュボード • おわりに
  14. 58