
『AWS 継続的セキュリティ実践ガイド』:[2023/11/28] (18:53)
2.8 EC2、ECS/Fargate のログ
2
2.8 EC2、ECS/Fargate のログ
ここまでは AWS サービスのログに関するお話をしてきました。本章の最後は AWS サービス以外のロ
グとして、
EC2 インスタンス環境内と ECS/Fargate のコンテナ環境内のログについて解説します。
2.8.1
EC2
のログとは
AWS のサービスを使って EC2 インスタンス環境内のログを収集する方法は、大きく分けて 2 つありま
す。
1 つ目は CloudWatch エージェントを利用する方法、2 つ目は Kinesis エージェントを利用する方法
です。いずれの方法も
OS 上に出力されるログファイルのイベントを収集します。それぞれの特徴や使い
分けについて紹介します。
まず、
CloudWatch エージェントですが、OS 上で出力される OS やアプリケーションのログを Cloud
Watch Logs
に転送します(Windows マシンのイベントログも転送可能)。2022 年 2 月 25 日
【注 49】
の
アップデート以前は、
file_path パラメーターで指定したログファイルに含まれるすべてのイベントが転
送対象となっていました。しかし、アップデート後のエージェントでは
filters パラメーターで正規表現
を使って転送対象にしたいイベントをフィルタリングできるようになり、さらに使い勝手が良くなってい