「Amazon CloudWatch」「AWS CloudTrail」によるAWSリソース管理のメリットとはAWSの「CloudWatch」「CloudTrail」を比較【後編】

Amazon CloudWatchとAWS CloudTrailはどちらもAWSリソースの監視や管理のためのツールだ。両者を組み合わせることで何ができるのか。その活用方法を説明する。

2024年07月29日 08時00分 公開
[Darcy DeCluteTechTarget]

 Amazon Web Services(AWS)は、同社クラウドサービスにおけるリソースの管理や監視をするためのツールとして「Amazon CloudWatch」(以下、CloudWatch)と「AWS CloudTrail」(以下、CloudTrail)を提供している。両者はそれぞれ異なる機能を持ち、組み合わせて活用できる。CloudWatchの主な機能と、CloudWatchとCloudTrailを組み合わせて使う方法を説明する。

CloudWatchの3つの主な用途

会員登録(無料)が必要です

 CloudWatchの3つの主な用途は次の通りだ。

1.ログファイル収集

 CloudWatchは、ログデータを収集して管理するための機能を備える。イベント(システムにおける状態の変化や変更)に応じてコードを実行するサーバレスコンピューティングサービス「AWS Lambda」が生成する全ログファイルがCloudWatchに送信される。

 リレーショナルデータベースサービス「Amazon Relational Database Service」(Amazon RDS)や仮想マシン(VM)サービス「Amazon Elastic Compute Cloud」(Amazon EC2)のインスタンスから、ログファイルをCloudWatchに転送することもできる。

 CloudWatchの単一のインタフェースでログファイルの表示や管理を可能にしたり、個々のEC2インスタンスの管理画面を開くことなくトラブルシューティングをしたりできる。

2.リアルタイム監視

 CloudWatchは実行中のAWSサービスのリアルタイム監視機能を備える。容量管理やランタイムパフォーマンスに関心のあるチームは、CloudWatchで以下のようなさまざまなメトリクス(システムのパフォーマンスに関するデータ)を監視できる。

  • EC2インスタンスのメモリ使用量
  • Elastic Block Store(EBS)ボリュームの読み書き操作
  • APIエンドポイントのリクエスト数
  • AWS Lambda関数のエラー率

 メトリクスのデータは最大15カ月間保持可能で、AWSコンソールから簡単にデータの表示やグラフ化が可能だ。

3.アラームとオートスケーリング

 CloudWatchの特筆すべき機能はアラート機能だ。監視したいメトリクスのしきい値を設定し、超えた場合にアラームを作動させることができる。アラームが作動すると、メールやテキストメッセージ、AWSの通知サービス「Amazon Simple Notification Service」(Amazon SNS)を通じて関係者に通知する。Amazon SNSのアラームシステムは自動化されており、管理者はシステムのパフォーマンスの低下をエンドユーザーが感じる前に解決できる。

 CloudWatchのしきい値とアラームは、AWSリソースの自動スケーリングツール「AWS Auto Scaling」と連携できる。例えばEC2インスタンスのメモリ不足やAWS Lambda関数の処理能力不足が発生した場合、CloudWatchのアラームがAWS Auto Scalingへの命令となり、追加のリソースを割り当てる。

CloudWatchとCloudTrailを組み合わせる

 CloudWatchとCloudTrailは異なる目的で設計された、2つの独立したツールだ。CloudTrailはCloudTrailと違い、実行中のAWSサービスのメトリクスを扱わず、特定のユーザーやAWSサービスが、AWSサービスに加えた設定変更の履歴を全て記録する。管理者はCloudWatchとCloudTrailを組み合わせて利用できる。

 例えばCloudTrailはログイン失敗の記録を保持する。ログインの失敗が異常に多い場合、AWSアカウントの乗っ取りの兆候だと考えられる。管理者がCloudTrailのログをCloudWatchへ送ることで、通常以上にログイン失敗が多発しているかどうかを追跡できる。1分間のログイン失敗の回数がCloudWatchで設定したしきい値を超えれば、セキュリティチームへアラートが送られ、迅速な対策が可能になる。

CloudTrailとCloudWatchの価格

 CloudTrailは各AWSサービスで発生したイベントの履歴を、ストレージサービス「Amazon S3」で作成したバケットに保存する。CloudTrailの利用料金は無料だが、Amazon S3のストレージの利用には料金がかかる。

 Amazon CloudWatchの価格は、監視するメトリクスの量やメトリクスの発生頻度によって変動する。CloudWatchには無料枠があり、超過すると追加料金がかかる。2024年7月時点でのCloudWatchのアジアパシフィック(東京)の利用料金の例は以下の通りだ。

  • ログデータの取り込みは1GB当たり0.76ドル。
  • 最初の1万メトリクスの監視は0.30ドル。
  • ダッシュボード1つ当たり月額3.00ドル。
  • アラームのメトリクス1つ当たり月額0.10ドル。

 AWSは公式Webサイトで、5つのEC2インスタンスで実行されるアプリケーションの7つのメトリクスを追跡するためには、約10.5ドルのコストがかかると例示している。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 株式会社マヒト

3分で分かる、「名刺発注業務」を効率化するポイント

従業員の自己紹介に加えて、企業間の関係構築においても重要な役割を担う名刺だが、その発注業務は意外と手間がかかる。名刺の作成から注文まで、ミスを発生させずに効率化するにはどうすればよいのか。本資料では、その解決策を紹介する。

製品資料 株式会社AIT

メディア業界必見:大容量データを安全・超高速転送、スモールスタートも容易に

大容量データの送受信には、通信遅延や帯域制限の課題がある。本資料では、高速で安全なデータ送信を実現できるファイル転送プラットフォームを紹介する。導入時に気になるポイントとともに、料金プランも分かりやすく解説している。

事例 ファインディ株式会社

アジャイル開発成功事例集:セゾンテクノロジー/ダイキン工業/朝日新聞

アジャイル開発を推進する上で欠かせないのが、開発プロセスやレビュープロセス、パフォーマンスなどを可視化することだ。セゾンテクノロジーやダイキン工業、朝日新聞といった3社の事例を基に、それらを実現する方法を探る。

市場調査・トレンド フリー株式会社

「情シスのSaaS利用実態」調査レポート

SaaSを導入する企業が急速に増えている。経営者と情報システム担当者1019人を対象にした調査によると、約9割の企業が2年前よりもSaaSの利用を増やしたという。このような中で、新たな課題も顕在化している。その内容を見ていこう。

製品資料 Notion Labs Japan合同会社

情報の安全な活用と共有に、AI+統合ワークスペースが果たす役割とは

「ビジネス+学び」をテーマにした映像コンテンツ制作、配信を事業の中核とするPIVOT。同社では情報基盤として活用してきたツールのセキュリティ強化とともに、AI機能の導入によって、業務の質と速度の向上を実現した。

アイティメディアからのお知らせ

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...