Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
LT対戦_Season4
Search
okochang
July 14, 2015
Technology
0
97
LT対戦_Season4
okochang
July 14, 2015
Tweet
Share
More Decks by okochang
See All by okochang
AWSのAPIを使うときに気をつけてること
okochang
1
1.8k
もしお金を支払わなかった時、あなたに何がおきますか?
okochang
0
180
ITインフラ業務自動化現状確認会
okochang
1
740
社内LT_Ansible
okochang
0
220
Other Decks in Technology
See All in Technology
[2024年3月版] Databricksのシステムアーキテクチャ
databricksjapan
8
1.9k
Databricksを活用してDELISH KITCHENのレシピレコメンドを開発した話
furu8
0
250
LLM とプロンプトエンジニアリング/チューターをビルドする / LLM and Prompt Engineering and Building Tutors
ks91
PRO
0
220
Hands-on / Kaname Frusawa / Cloud Compare Users Meetup 2024 at University of Tokyo on April 17
paraworld
2
470
AIQ株式会社 エンジニア向け会社紹介資料
aiqlab
0
380
ChatGPT for IT Service Management (IT Pro)
dahatake
3
240
〜小さく始めて大きく育てる〜データ分析基盤の開発から活用まで
kniino
0
2k
マルチアカウント環境への発見的統制の導入
ch1aki
1
1.3k
キャラクター制御のためのプロンプト術 for LINE Bot
uezo
0
530
Algyan イベント振り返り
linyixian
0
190
Data and AI Governance: Existing Challenges and Emerging Trends
scotthsieh825
0
160
Databricks における 『MLOps』
databricksjapan
2
140
Featured
See All Featured
What’s in a name? Adding method to the madness
productmarketing
PRO
15
2.6k
Optimizing for Happiness
mojombo
370
69k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
20
1.6k
Designing Experiences People Love
moore
136
23k
Put a Button on it: Removing Barriers to Going Fast.
kastner
58
3k
Creatively Recalculating Your Daily Design Routine
revolveconf
209
11k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
243
20k
Thoughts on Productivity
jonyablonski
57
3.8k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
12
1.5k
The Art of Programming - Codeland 2020
erikaheidi
41
12k
Designing with Data
zakiwarfel
95
4.8k
The MySQL Ecosystem @ GitHub 2015
samlambert
242
12k
Transcript
LT対戦 Season4 サービス開発課 柳柳瀬 任章
柳柳瀬 任章(やなせ ひであき)/@サービス開発課 ⾃自⼰己紹介 @oko_chang h+ps://www.facebook.com/yanase.hideaki h+p://okochang.hatenablog.jp
h+p://cloudautomator.com
最近はじめた趣味
購⼊入した⾃自転⾞車車グッズ • ヘルメット • グローブ • サングラス • 空気⼊入れ(仏式) • フロントライト
• iPhoneスタンド/サイクルコンピューター(アプリ) • ボトルゲージ/ボトル/ツールボックス • 回転数計測のセンサー 合計:27,000円
持っていないもの
⾃自転⾞車車に関する活動 • ⾃自転⾞車車に関する基礎知識識の学習をしてます • 選⼿手とか分からないので、ツール・ド・フランスは⾒見見ません
さ、本題に⼊入ろう
祝リリース:VPC Flow Logs
3⾏行行で説明 • VPC内の通信をCloudWatch Logsに保存出来る • 特定のトラフィックを検出することが出来る • Security GroupやNetwork ACLのAllowやDenyといった情報 も⾒見見れる
CloudWatch Logsの復復習 • クラウドのログ収集サービス • グラフ化/通知 • エージェントあります
VPC Flow Logsを有効にする
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
ルールを教えよう Version AccountID InterfaceID 送信元アドレス 送信先アドレ ス 送信元ポート 送信先ポート プロトコル
パケット数 バイト 数 開始時間 終了了時間 アクション ステータス
読める!!読めるぞ!!
サンプルデータ 2 123456789010 eni-‐1235b8ca 55.123.456.78 172.11.22.333 0 0 1 8
672 1432917027 1432917142 ACCEPT OK 2 123456789010 eni-‐1235b8ca 172.11.22.333 55.123.456.78 0 0 1 4 336 1432917094 1432917142 REJECT OK
⽬目がっ、 ⽬目がぁぁぁぁあああ!!!
こういうことだ
Metric Filter & CloudWatch • 特定の条件にマッチしたログをフィルタ、グラフ化 • 22番ポートに接続してREJECTされたログ • [version,
accoun]d, interfaceid, srcaddr, dstaddr, srcport, dstport=22, protocol, packets, bytes, start, end, ac]on=REJECT, logstatus]
Fluentd Elas?csearch Kibana • fluent-‐plugin-‐cloudwatch-‐logs(Input) • h+ps://github.com/ryotarai/fluent-‐plugin-‐cloudwatch-‐logs • データ保存はElas]csearch
• 可視化はKibana • ⾃自由度度⾼高そう
まとめ • 通信出来ない場合の調査とかに役⽴立立ちそう • 導⼊入簡単なので、とりあえず有効にしたい • ⽣生データ⾒見見るの⾟辛い • 可視化する場合は⼯工夫が必要
#ext-‐‑‒bicycle Slackチャネルはフィクションとなっており、実在しませんのでご注意下さい