Amazon CloudWatchとAWS CloudTrailはどちらもAWSリソースの監視や管理のためのツールだ。両者を組み合わせることで何ができるのか。その活用方法を説明する。
Amazon Web Services(AWS)は、同社クラウドサービスにおけるリソースの管理や監視をするためのツールとして「Amazon CloudWatch」(以下、CloudWatch)と「AWS CloudTrail」(以下、CloudTrail)を提供している。両者はそれぞれ異なる機能を持ち、組み合わせて活用できる。CloudWatchの主な機能と、CloudWatchとCloudTrailを組み合わせて使う方法を説明する。
CloudWatchの3つの主な用途は次の通りだ。
CloudWatchは、ログデータを収集して管理するための機能を備える。イベント(システムにおける状態の変化や変更)に応じてコードを実行するサーバレスコンピューティングサービス「AWS Lambda」が生成する全ログファイルがCloudWatchに送信される。
リレーショナルデータベースサービス「Amazon Relational Database Service」(Amazon RDS)や仮想マシン(VM)サービス「Amazon Elastic Compute Cloud」(Amazon EC2)のインスタンスから、ログファイルをCloudWatchに転送することもできる。
CloudWatchの単一のインタフェースでログファイルの表示や管理を可能にしたり、個々のEC2インスタンスの管理画面を開くことなくトラブルシューティングをしたりできる。
CloudWatchは実行中のAWSサービスのリアルタイム監視機能を備える。容量管理やランタイムパフォーマンスに関心のあるチームは、CloudWatchで以下のようなさまざまなメトリクス(システムのパフォーマンスに関するデータ)を監視できる。
メトリクスのデータは最大15カ月間保持可能で、AWSコンソールから簡単にデータの表示やグラフ化が可能だ。
CloudWatchの特筆すべき機能はアラート機能だ。監視したいメトリクスのしきい値を設定し、超えた場合にアラームを作動させることができる。アラームが作動すると、メールやテキストメッセージ、AWSの通知サービス「Amazon Simple Notification Service」(Amazon SNS)を通じて関係者に通知する。Amazon SNSのアラームシステムは自動化されており、管理者はシステムのパフォーマンスの低下をエンドユーザーが感じる前に解決できる。
CloudWatchのしきい値とアラームは、AWSリソースの自動スケーリングツール「AWS Auto Scaling」と連携できる。例えばEC2インスタンスのメモリ不足やAWS Lambda関数の処理能力不足が発生した場合、CloudWatchのアラームがAWS Auto Scalingへの命令となり、追加のリソースを割り当てる。
CloudWatchとCloudTrailは異なる目的で設計された、2つの独立したツールだ。CloudTrailはCloudTrailと違い、実行中のAWSサービスのメトリクスを扱わず、特定のユーザーやAWSサービスが、AWSサービスに加えた設定変更の履歴を全て記録する。管理者はCloudWatchとCloudTrailを組み合わせて利用できる。
例えばCloudTrailはログイン失敗の記録を保持する。ログインの失敗が異常に多い場合、AWSアカウントの乗っ取りの兆候だと考えられる。管理者がCloudTrailのログをCloudWatchへ送ることで、通常以上にログイン失敗が多発しているかどうかを追跡できる。1分間のログイン失敗の回数がCloudWatchで設定したしきい値を超えれば、セキュリティチームへアラートが送られ、迅速な対策が可能になる。
CloudTrailは各AWSサービスで発生したイベントの履歴を、ストレージサービス「Amazon S3」で作成したバケットに保存する。CloudTrailの利用料金は無料だが、Amazon S3のストレージの利用には料金がかかる。
Amazon CloudWatchの価格は、監視するメトリクスの量やメトリクスの発生頻度によって変動する。CloudWatchには無料枠があり、超過すると追加料金がかかる。2024年7月時点でのCloudWatchのアジアパシフィック(東京)の利用料金の例は以下の通りだ。
AWSは公式Webサイトで、5つのEC2インスタンスで実行されるアプリケーションの7つのメトリクスを追跡するためには、約10.5ドルのコストがかかると例示している。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
従業員の自己紹介に加えて、企業間の関係構築においても重要な役割を担う名刺だが、その発注業務は意外と手間がかかる。名刺の作成から注文まで、ミスを発生させずに効率化するにはどうすればよいのか。本資料では、その解決策を紹介する。
大容量データの送受信には、通信遅延や帯域制限の課題がある。本資料では、高速で安全なデータ送信を実現できるファイル転送プラットフォームを紹介する。導入時に気になるポイントとともに、料金プランも分かりやすく解説している。
アジャイル開発を推進する上で欠かせないのが、開発プロセスやレビュープロセス、パフォーマンスなどを可視化することだ。セゾンテクノロジーやダイキン工業、朝日新聞といった3社の事例を基に、それらを実現する方法を探る。
SaaSを導入する企業が急速に増えている。経営者と情報システム担当者1019人を対象にした調査によると、約9割の企業が2年前よりもSaaSの利用を増やしたという。このような中で、新たな課題も顕在化している。その内容を見ていこう。
「ビジネス+学び」をテーマにした映像コンテンツ制作、配信を事業の中核とするPIVOT。同社では情報基盤として活用してきたツールのセキュリティ強化とともに、AI機能の導入によって、業務の質と速度の向上を実現した。
現場判断で膨らむクラウドコストをどう抑えるか 効率的な予算管理法とは? (2025/5/30)
クラウド活用で顕在化するコスト増大と活用スキル不足の課題、解決の決め手は? (2025/5/9)
KDDIの通信品質と事業成長を支える“共通インフラデータ基盤”構築の舞台裏 (2025/3/12)
高まるSaaSバックアップ需要で「ストック収益」を拡大するには (2025/1/22)
大和総研に聞く、基幹システムのモダナイズ推進を成功に導いた四つのポイント (2024/12/23)
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...