モニタリングとログ記録
AWS には、AWS 環境内で起きていることを可視化できるツールや機能があります。具体的には次のとおりです。
-
AWS CloudTrail
を使用すると、アカウントの AWS API コールの履歴を取得することで、クラウド上の AWS デプロイをモニターできます。履歴には、AWS Management Console、AWS SDK、コマンドラインツール、高度な AWS のサービスによって作成された API コールが含まれます。また、CloudTrail をサポートするサービスの AWS API を呼び出したユーザーやアカウント、呼び出し元の IP アドレス、呼び出しの時間を確認することもできます。 -
Amazon CloudWatch
- わずか数分で使用を開始できる、信頼性、スケーラビリティ、柔軟性に優れたモニタリングソリューションです。独自のモニタリングシステムやインフラストラクチャを設定、管理、スケールする必要はなくなります。 -
Amazon GuardDuty
- 脅威検出サービスです。悪意のあるアクティビティや不正な動作を継続的にモニタリングし、AWS のアカウントとワークロードを保護します。Amazon GuardDuty は Amazon CloudWatch を介して通知を公開するため、自動化されたレスポンスをトリガーしたり、人に知らせたりできます。
これらのツールや機能を使用することで、ビジネスに影響が及ぶ前に問題を検出し、環境のセキュリティ体制を強化したり、リスクプロファイルを軽減したりできます。