HOME CACトレンド Amazon Web Servicesにおける監視・監査の管理手法 Amazon Web Servicesにおける監視・監査の管理手法 3.2 監視・監査機能の全体像 監視・監査の標準的な処理パターンについて、図3-1に示す。 (1)ログ収集 ログ収集機能のほとんどは標準機能としてAWS管理コンソールから利用が可能である。例外として、ゲストOSのシステム、アプリケーションなどのログは、CloudWatch LogsエージェントをOSにインストールすることで、OS上のログが収集可能となる。 (2)保管 ログの保存先としては、S3ストレージへ保存するもの、CloudWatch Logsへ保存するもの、その両方を指定できるものに大分される。 (3)通知 CloudWatch Logsへ保管されたログは、Metrics Filterを定義しAlarm設定を行うことで、リア