Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ログ管理の新たな可能性?CloudWatchの新機能をご紹介
Search
Ikumi Ono
December 10, 2025
Technology
1.7k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
ログ管理の新たな可能性?CloudWatchの新機能をご紹介
Ikumi Ono
December 10, 2025
More Decks by Ikumi Ono
See All by Ikumi Ono
生成AIと物体検知 (YOLO)の活用例について
ikumi_ono
0
780
Other Decks in Technology
See All in Technology
GitHub Copilot 最新アップデート – 「一歩先」の実践活用術
moulongzhang
5
1.6k
AI-DLCを “そのまま導入しなかった”話 ~組織に合わせてアジャストした 私たちの実践共有~
hiroramos4
PRO
1
380
白金鉱業Meetup_Vol.24_「AIエージェントは分けるほど良い」は本当か? / Is it true that “the more you divide AI agents, the better”?
brainpadpr
1
430
【Cyber-sec+】経営層を"動かす"ための考え方
hssh2_bin
0
200
不要なレビューをAIにまかせて AIコーディングの環境改善を加速した
shoota
1
250
ACE-Step-1.5で見る 音楽生成AIのしくみと“破綻だけ直す”Retake機能の開発【zennfes spring 2026 登壇資料】
personabb
1
550
クラウドファンディング版StackChan 3体(4体)をインタラクティブな体験型作品にして展示もした話 / スタックチャンお誕生日会2026
you
PRO
0
150
PostgreSQL 19 新機能概要 OSC Hokkaido 2026
nori_shinoda
0
210
「勝手に広まる」人気 AI エージェントを爆速で作ろう!(AWS Summit Japan 2026講演資料)
minorun365
PRO
10
2.4k
FPC(フレキシブル)基板にZephyr実装してみた。
iotengineer22
0
150
攻撃者視点で考えるDetection Engineering
cryptopeg
3
2.1k
iOS アプリの「これって不具合ですか?」を AI に調べてもらう
miichan
0
130
Featured
See All Featured
The Limits of Empathy - UXLibs8
cassininazir
1
370
Building an army of robots
kneath
306
46k
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
290
Everyday Curiosity
cassininazir
0
230
Game over? The fight for quality and originality in the time of robots
wayneb77
1
200
The Impact of AI in SEO - AI Overviews June 2024 Edition
aleyda
5
1.1k
Designing for humans not robots
tammielis
254
26k
[RailsConf 2023] Rails as a piece of cake
palkan
59
6.7k
Into the Great Unknown - MozCon
thekraken
41
2.6k
jQuery: Nuts, Bolts and Bling
dougneiner
66
8.5k
Documentation Writing (for coders)
carmenintech
77
5.4k
BBQ
matthewcrist
89
10k
Transcript
AWS事業本部 運⽤イノベーション部 ⼤野 育海 ログ管理の新たな可能性? CloudWatchの新機能をご紹介
• 名前:⼤野 育海 • ロール:プラットフォームエンジニア • 趣味:カメラ、野⿃撮影、バイク ⾃⼰紹介
CloudWatchのアップデートまとめ 仮称:統合データストア(Unified Data Store)
CloudWatchのアップデートまとめ 機能カテゴリ アップデート概要 内容 データ収集 サードパーティ連携 (アプリログの収集) 11社のマネージドコネクタ( API連携 or
S3経由で自動収集) (CrowdStrike Falcon / Okta SSO / Microsoft Entra ID etc…) データ処理 CloudWatch Pipelines 追加 OCSF変換・grokパーサー・データマスキング・フィールド操作 自動インデックス ログ種別の自動検出とインデックス作成 データ分析 ファセット分析 クエリ不要の対話的フィルタリング S3テーブル統合 Apache Iceberg形式でAthena/Redshift/QuickSight連携可能 組み込みダッシュボード ロググループ別の取り込み量・コストを可視化 仮称:統合データストア(Unified Data Store)
CloudWatchのアップデートまとめ 機能カテゴリ アップデート概要 内容 データ収集 サードパーティ連携 (アプリログの収集) 11社のマネージドコネクタ( API連携 or
S3経由で自動収集) データ処理 CloudWatch Pipelines 追加 OCSF変換・grokパーサー・データマスキング・フィールド操作 自動インデックス ログ種別の自動検出とインデックス作成 データ分析 ファセット分析 クエリ不要の対話的フィルタリング S3テーブル統合 Apache Iceberg形式でAthena/Redshift/QuickSight連携可能 組み込みダッシュボード ロググループ別の取り込み量・コストを可視化 仮称:統合データストア(Unified Data Store) アップデートのコンセプト:ログ管理の省⼒化 ‧様々なソースからのデータを単⼀の場所で統合管理 ‧複数のデータストアやETLパイプラインを不要に
今まで... • AWSログ‧サードパーティログ‧ カスタムログが分散 • ログフォーマットがバラバラで統 合分析が困難 • 外部SIEMへのETLパイプラインの 構築‧運⽤が必要
• 複数ツールへのログイン‧画⾯切 り替えが必要 運⽤担当⽬線での注⽬ポイント① PipeLines導⼊ • 単⼀のパイプラインで⼀元収集 • OCSFへの⾃動変換で標準化 • マネージドサービスで構築不要 • CloudWatch内で統合分析 CloudWatch Pipelines ログ‧メトリクス‧トレースを収集‧処理‧ルーティングするテレメトリパイプライン
サードパーティーコネクタ • CloudWatch Pipelinesのデータソースの1つ • セキュリティツールやID管理ツールからログを⾃動収集するためのマネージドな接続 機能を提供 • CrowdStrike Falcon
/ Okta SSO / Microsoft Entra ID / GitHub / SentinelOne/ ServiceNow CMDB 等、現在11社製品のアプリログに対応(API / S3経由) • 収集されたデータに対して「OCSF変換」「フィールドマッピング」「スキーマ適合」 などの処理を⾃動適⽤可能 運⽤担当⽬線での注⽬ポイント② → 別画⾯のログインやLambda等の作り込みなしに ログの収集 / ⼀元管理可能 → 今後のアップデートで対応製品の増加が期待できる
ファセット クエリを記述せずにログをインタラクティブにフィルタリング‧集計‧分析できる機能 運⽤担当⽬線での注⽬ポイント③ 今まで ファセットの活用後 Logs Insightsのクエリ構文を覚える必要がある チェックボックス操作だけでフィルタリング 全ログをスキャンするため課金が高い インデックス活用でスキャン量削減
どんな値があるか分からず試行錯誤が必要 利用可能な値と件数が自動表示 複雑な条件の組み合わせが難しい 複数ファセットを組み合わせて直感的に絞り込 み
ログ監視運⽤の今までとこれから
現在の運⽤課題 ログ検索 サードパーティログの分散 統合分析の困難さ インシデント対応の⾮効率 :Logs Insightsでクエリ作成が必要 :各社コンソールへ個別ログインが必要 :AWS +
サードパーティの分析には外部SIEMが必要(⾼コスト) :複数画⾯を⾏き来して原因調査 現在の運⽤における課題
アップデート導⼊後の改善案 ログ検索 サードパーティログの分散 統合分析の困難さ インシデント対応の⾮効率 :ファセットでチェックボックス選択のみ :CloudWatch内で⼀元確認 :CloudWatch内で対応可能 :単⼀画⾯で完結 改善効果
まとめ
• AWS環境におけるログ管理運⽤の強化 ◦ Unified Data Store の各種機能を利⽤することで、これまで以上にログの収集や分析 が容易となる ◦ インフラT
/ セキュリティT が同⼀のプラットフォーム上で同⼀のデータを参照可能と なるため、有事の情報錯誤も防⽌できる • 運⽤コスト削減 ◦ これまでは外部SIEMツールを使⽤したログ管理 / セキュリティ対応が⼀般的だった が、Unified Data Store の利⽤によって⼤部分を代替可能 ◦ 外部ツールの機能が過剰な場合は移⾏によってコスト削減効果も期待できる ◦ またファセットによるインデックス作成により、Insightsのクエリコストも削減を⾒込 める • ログ管理の⼯数削減 ◦ 3rdパーティーアプリのログ収集や、ログ検索 / 分析の省⼒化により、ログ管理運⽤全 体の⼯数を削減可能 まとめ
None