始めに Embulkを使ってCloudtrailログをelasticsearchに放り込むのが便利だったのでので、やり方をまとめておきます。 準備 elasticsearchとkibanaをインストールしておく。手順は下記リンクなどを参考に。 http://www.elasticsearch.org/download/ http://www.elasticsearch.org/overview/kibana/installation/ elasticsearch上にマッピングを作成。kibanaで分析する場合は各フィールド適宜not_analyzed を指定する。今回は以下ののmappingを使用。 { "mappings": { "log": { "properties": { "eventName": { "type": "string", "index": "not_analyzed