Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
LT対戦_Season4
Search
okochang
July 14, 2015
Technology
0
110
LT対戦_Season4
okochang
July 14, 2015
Tweet
Share
More Decks by okochang
See All by okochang
AWSのAPIを使うときに気をつけてること
okochang
1
2k
もしお金を支払わなかった時、あなたに何がおきますか?
okochang
0
200
ITインフラ業務自動化現状確認会
okochang
1
910
社内LT_Ansible
okochang
0
230
Other Decks in Technology
See All in Technology
Amazon Q Developer CLIをClaude Codeから使うためのベストプラクティスを考えてみた
dar_kuma_san
0
360
ソフトウェア品質を支える テストとレビュー再考 / 吉澤 智美さん
findy_eventslides
1
430
AI時代に必要なデータプラットフォームの要件とは by @Kazaneya_PR / 20251107
kazaneya
PRO
4
770
Data Engineering Guide 2025 #data_summit_findy by @Kazaneya_PR / 20251106
kazaneya
PRO
9
1.6k
書籍『実践 Apache Iceberg』の歩き方
ishikawa_satoru
1
490
ソフトウェアテストのAI活用_ver1.50
fumisuke
0
160
AI-ready"のための"データ基盤 〜 LLMOpsで事業貢献するための基盤づくり
ismk
0
120
ソースコードを読むときの思考プロセスの例 ~markdownのレンダリング方法を知りたかった2 markdownパッケージ~
sat
PRO
0
100
ソフトウェアエンジニアとデータエンジニアの違い・キャリアチェンジ
mtpooh
1
490
今から間に合う re:Invent 準備グッズと現地の地図、その他ラスベガスを周る際の Tips/reinvent-preparation-guide
emiki
1
310
サブドメインテイクオーバー事例紹介と対策について
mikit
16
7.6k
re:Inventに行きたい いつか行きたい 行けるようにできることは?
yama3133
0
110
Featured
See All Featured
Optimising Largest Contentful Paint
csswizardry
37
3.5k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
140
34k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
658
61k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.5k
Bash Introduction
62gerente
615
210k
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
Building Flexible Design Systems
yeseniaperezcruz
329
39k
Practical Orchestrator
shlominoach
190
11k
Art, The Web, and Tiny UX
lynnandtonic
303
21k
Building Adaptive Systems
keathley
44
2.8k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
9.7k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
Transcript
LT対戦 Season4 サービス開発課 柳柳瀬 任章
柳柳瀬 任章(やなせ ひであき)/@サービス開発課 ⾃自⼰己紹介 @oko_chang h+ps://www.facebook.com/yanase.hideaki h+p://okochang.hatenablog.jp
h+p://cloudautomator.com
最近はじめた趣味
購⼊入した⾃自転⾞車車グッズ • ヘルメット • グローブ • サングラス • 空気⼊入れ(仏式) • フロントライト
• iPhoneスタンド/サイクルコンピューター(アプリ) • ボトルゲージ/ボトル/ツールボックス • 回転数計測のセンサー 合計:27,000円
持っていないもの
⾃自転⾞車車に関する活動 • ⾃自転⾞車車に関する基礎知識識の学習をしてます • 選⼿手とか分からないので、ツール・ド・フランスは⾒見見ません
さ、本題に⼊入ろう
祝リリース:VPC Flow Logs
3⾏行行で説明 • VPC内の通信をCloudWatch Logsに保存出来る • 特定のトラフィックを検出することが出来る • Security GroupやNetwork ACLのAllowやDenyといった情報 も⾒見見れる
CloudWatch Logsの復復習 • クラウドのログ収集サービス • グラフ化/通知 • エージェントあります
VPC Flow Logsを有効にする
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
ルールを教えよう Version AccountID InterfaceID 送信元アドレス 送信先アドレ ス 送信元ポート 送信先ポート プロトコル
パケット数 バイト 数 開始時間 終了了時間 アクション ステータス
読める!!読めるぞ!!
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
こういうことだ
Metric Filter & CloudWatch • 特定の条件にマッチしたログをフィルタ、グラフ化 • 22番ポートに接続してREJECTされたログ • [version,
accoun]d, interfaceid, srcaddr, dstaddr, srcport, dstport=22, protocol, packets, bytes, start, end, ac]on=REJECT, logstatus]
Fluentd Elas?csearch Kibana • fluent-‐plugin-‐cloudwatch-‐logs(Input) • h+ps://github.com/ryotarai/fluent-‐plugin-‐cloudwatch-‐logs • データ保存はElas]csearch
• 可視化はKibana • ⾃自由度度⾼高そう
まとめ • 通信出来ない場合の調査とかに役⽴立立ちそう • 導⼊入簡単なので、とりあえず有効にしたい • ⽣生データ⾒見見るの⾟辛い • 可視化する場合は⼯工夫が必要
#ext-‐‑‒bicycle Slackチャネルはフィクションとなっており、実在しませんのでご注意下さい