
『AWS 継続的セキュリティ実践ガイド』:[2023/11/28] (18:53)
2
継続的監視に必要なログとは
2.8.2
ECS/Fargate
のログとは
AWS のサービスを使ってコンテナ環境内のログを収集する方法は大きく分けて 2 つあります。1 つ目
は
CloudWatch Logs と連携する方法、2 つ目は FireLens を利用する方法です。いずれの方法もコンテ
ナが出力するアプリケーションログを収集します。それぞれの特徴や使い分けについて紹介します。
ECS
Fargate
まず、CloudWatch Logs と連携する方法ですが、考え方は EC2 インスタンスの CloudWatch エー
ジェントを利用する場合と同じで、簡単にログ監視を行いたい場合に採用します。設定方法は、タスク定
義
JSON ファイルにリスト 2.17 のような設定を行います。
リスト 2.17 タスク定義 JSON ファイルのログ出力設定例(awslogs)
"logConfiguration": {
"logDriver": "awslogs",
"options": {
"awslogs-group": "/webserver/access_log",
"awslogs-region": "ap-northeast-1",
"awslogs-stream-prefix": "ecs"
}
}
logConfiguration にログ出力の設定を記述します。logDriver に awslogs を指定することで、ログ出 ...