Slide 5
Slide 5 text
• Amazon OpenSearch を軸にしたログ基盤
• ⽣ログは S3 に保存し⻑期保管
• S3 からのログの取り込みに es-loader [1] を使⽤
• 1.5TB/day ものログを収集と検索が可能
S3 へログを配置すると勝⼿にログ基盤へインデックスされる
ログ基盤 on OpenSearch
基盤概要
[1] https://github.com/aws-samples/siem-on-amazon-opensearch-service/tree/main/source/lambda/es_loader