| ID |
5198 |
| GUID |
140388b89214d550ef629476380b715f04665ec5 |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
Amazon CloudWatch Logsがマネージドsyslogインジェストをサポート |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2026/06/amazon-cloudwatch-syslog-ingestion/
|
| カテゴリ |
|
| 要点 |
- Amazon CloudWatch Logsがマネージドsyslogインジェスト機能をサポート開始
- ファイアウォール、ルーター、スイッチ、Linuxサーバーからのsyslogメッセージをエージェント不要で直接取り込み可能
- TCP、TCP+TLS、UDPプロトコルでVPCエンドポイントへの送信に対応
- RFC 5424、RFC 3164、Cisco FTD/ASAのsyslogフォーマットをサポート
- syslogメッセージを自動パースし、ファシリティ、重大度、ホスト名、アプリケーション名などの構造化フィールドを抽出
- Logs Analyticsを使用して重大度やホスト名でのクエリが可能
- 中東(UAE)、中東(バーレーン)、イスラエル(テルアビブ)を除くすべての商用AWSリージョンで利用可能
|
| アップデート内容要約 |
Amazon CloudWatch Logsがマネージドsyslogインジェスト機能をサポートし、ファイアウォール、ルーター、スイッチ、Linuxサーバーからのsyslogメッセージをエージェントのインストールや管理なしで直接CloudWatch Logsに送信できるようになりました。TCP、TCP+TLS、UDPプロトコルに対応し、RFC 5424、RFC 3164、Cisco FTD/ASAのsyslogフォーマットをサポートしています。
|
| アップデート内容全文 |
Amazon CloudWatch Logsがマネージドsyslogインジェストをサポートし、お客様がファイアウォール、ルーター、スイッチ、LinuxサーバーからのsyslogメッセージをCloudWatch Logsに直接送信できるようになりました。
今回のリリースにより、お客様はネットワークデバイスやサーバーを設定して、TCP、TCP+TLS、またはUDP経由でアカウント内のVPCエンドポイントにsyslogメッセージを送信できます。
エージェントのインストールや管理は不要です。
Amazon CloudWatch LogsはRFC 5424、RFC 3164、およびCisco FTD/ASAのsyslogフォーマットをサポートしており、幅広いインフラストラクチャとの互換性があります。
Amazon CloudWatch Logsは受信したsyslogメッセージを自動的にパースし、ファシリティ、重大度、ホスト名、アプリケーション名などの構造化フィールドを抽出するため、カスタムパースパイプラインの構築が不要になります。
例えば、お客様はネットワークファイアウォールからsyslogを取り込み、Logs Analyticsを使用して重大度やホスト名でクエリを実行し、セキュリティイベントの調査や接続問題のトラブルシューティングを即座に行うことができます。
この機能により、チームはインフラストラクチャのログ可視性を一元化し、運用ワークフローを簡素化し、分散環境全体でログ収集エージェントのデプロイと保守にかかるオーバーヘッドを削減できます。
中東(UAE)、中東(バーレーン)、イスラエル(テルアビブ)を除くすべての商用AWSリージョンで利用可能です。
開始するには、Amazon CloudWatch Logsのドキュメントをご覧ください。
|
| 関連サービス |
- Amazon CloudWatch Logs
- Amazon VPC
|
| 関連サービスの説明 |
- Amazon CloudWatch Logsは、AWSリソースやオンプレミスのサーバー、ネットワークデバイスなどからログデータを収集、監視、保存、分析するためのフルマネージドサービスです。ログデータをリアルタイムで監視したり、特定のパターンを検索したり、長期保存したりすることができます。今回の更新により、syslogメッセージを直接取り込み、自動的にパースして構造化データとして利用できるようになりました。Logs Analytics機能を使用して、取り込んだログに対してクエリを実行し、トラブルシューティングやセキュリティ分析を行うことができます。
- Amazon VPC(Virtual Private Cloud)は、AWS上に論理的に隔離された仮想ネットワークを構築するサービスです。お客様は自身のIPアドレス範囲の選択、サブネットの作成、ルートテーブルやネットワークゲートウェイの設定など、仮想ネットワーク環境を完全に制御できます。VPCエンドポイントは、VPC内からAWSサービスにプライベートに接続するための機能で、今回のsyslogインジェスト機能ではVPCエンドポイントを通じてsyslogメッセージをCloudWatch Logsに送信します。
|
| 関連URL |
|