
『AWS 継続的セキュリティ実践ガイド』:[2023/11/28] (18:53)
2
継続的監視に必要なログとは
図 2.37 ALB アクセスログの設定
本書では ALB のログについてのみ解説していますが、NLB や CLB も ALB と同じく S3 バケットに対
して、アクセスログを出力できます。ログのフォーマットは
ALB、NLB、CLB でそれぞれ異なります。
2.6.4
API Gateway
のアクセスログとは
API Gateway は、Web ブラウザやモバイルアプリケーションなどのクライアントからのリクエストに
対する単一のエンドポイント(
REST API、HTTP API、WebSocket API から選択してデプロイ)を
提供します。クライアントとバックエンドサービスとのあいだの
API 通信を集約管理することでクライア
ント側の処理負荷を軽減したり、モニタリングやセキュリティの機能を提供したりします(図
2.38)。
図 2.38 API Gateway の概要図
API エンドポイントの API タイプによって利用できるバックエンドサービスやログ出力先は異なります。
REST API のみ、VPC 内のプライベート接続に閉じた API エンドポイントを作成できます(表 2.19)。
92