APC 技術ブログ

株式会社エーピーコミュニケーションズの技術ブログです。

株式会社 エーピーコミュニケーションズの技術ブログです。

AWSの操作記録を保存できる「CloudTrail 」が発表さたので使ってみました。

先日発表された、AWSの操作履歴を記録する「CloudTrail」機能を使用してみました。

セキュリティの観点からユーザがとったアクションを記録したり、諸々の切り分けに使えそうです。

 

f:id:apc-sieg:20131119135843p:plain

まずS3上でログを貯めておくところを作ります。

これは普通。

 

メニューに新機能「CloudTrail」が出来てるのでクリック。

f:id:apc-sieg:20131119135857p:plain

 

ようこそ!と言われるので「Get Started 」してみる。

f:id:apc-sieg:20131119135939p:plain

 

 

 

設定はこんだけ( ゚Д゚)

だけども十分といえば十分。あとは受け取り手が好きにすれば良いので。

S3を新規で作っても良いし、さっき作ったのを指定してもOK。

Logは分からなくならなようにファイル名にPrefixはつけられる。

 

Include global servicesSNS notification はAdvancedを押すと出る設定項目です。

Include global services は デフォルトでYES。IAMやSTSのときの動きですね。

SNS notification はそのまんまです。

f:id:apc-sieg:20131119140022p:plain

 

LogのOFF/ON はボタンおすだけ。

先ほどのの設定項目はEditから編集。

f:id:apc-sieg:20131119140150p:plain

 

 

 

こんな感じでログがひたすら溜まっていきます。

ほっとくとお金がかかりそうなので、定期的にダウンロードしてあげた方が良いかもですね。

Amazonの付加価値でもあり、儲けどころでもありって感じではありますが。

あと使ってみて思ったのは、ボロボロと小分けにデータが出るのでちゃんと取り込んで集計をしないとイザというときの解析には時間がかかりそうですね。

Amazonがサードパーティーをいくつか紹介しているので、そこを使ってみるなど。

中身はjsonなので、自分でもどうにでもなりそうです。

 

 

f:id:apc-sieg:20131119140221p:plain

 

他にも個人的にはVDIが気になりますね。コスト的にもお安そうですし、AD連携とかもできそうですし。

使えるようになったら、ぜひ試してみたいと思います。