Amazon CloudWatch Logsがマネージドsyslogインジェストをサポート
ID 5198
GUID 140388b89214d550ef629476380b715f04665ec5
発表日(JST)
要約生成日時(JST)
タイトル Amazon CloudWatch Logsがマネージドsyslogインジェストをサポート
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/06/amazon-cloudwatch-syslog-ingestion/
カテゴリ
要点
  • Amazon CloudWatch Logsがマネージドsyslogインジェスト機能をサポート開始
  • ファイアウォール、ルーター、スイッチ、Linuxサーバーからのsyslogメッセージをエージェント不要で直接取り込み可能
  • TCP、TCP+TLS、UDPプロトコルでVPCエンドポイントへの送信に対応
  • RFC 5424、RFC 3164、Cisco FTD/ASAのsyslogフォーマットをサポート
  • syslogメッセージを自動パースし、ファシリティ、重大度、ホスト名、アプリケーション名などの構造化フィールドを抽出
  • Logs Analyticsを使用して重大度やホスト名でのクエリが可能
  • 中東(UAE)、中東(バーレーン)、イスラエル(テルアビブ)を除くすべての商用AWSリージョンで利用可能
アップデート内容要約

Amazon CloudWatch Logsがマネージドsyslogインジェスト機能をサポートし、ファイアウォール、ルーター、スイッチ、Linuxサーバーからのsyslogメッセージをエージェントのインストールや管理なしで直接CloudWatch Logsに送信できるようになりました。TCP、TCP+TLS、UDPプロトコルに対応し、RFC 5424、RFC 3164、Cisco FTD/ASAのsyslogフォーマットをサポートしています。

アップデート内容全文

Amazon CloudWatch Logsがマネージドsyslogインジェストをサポートし、お客様がファイアウォール、ルーター、スイッチ、LinuxサーバーからのsyslogメッセージをCloudWatch Logsに直接送信できるようになりました。
今回のリリースにより、お客様はネットワークデバイスやサーバーを設定して、TCP、TCP+TLS、またはUDP経由でアカウント内のVPCエンドポイントにsyslogメッセージを送信できます。
エージェントのインストールや管理は不要です。
Amazon CloudWatch LogsはRFC 5424、RFC 3164、およびCisco FTD/ASAのsyslogフォーマットをサポートしており、幅広いインフラストラクチャとの互換性があります。
Amazon CloudWatch Logsは受信したsyslogメッセージを自動的にパースし、ファシリティ、重大度、ホスト名、アプリケーション名などの構造化フィールドを抽出するため、カスタムパースパイプラインの構築が不要になります。
例えば、お客様はネットワークファイアウォールからsyslogを取り込み、Logs Analyticsを使用して重大度やホスト名でクエリを実行し、セキュリティイベントの調査や接続問題のトラブルシューティングを即座に行うことができます。
この機能により、チームはインフラストラクチャのログ可視性を一元化し、運用ワークフローを簡素化し、分散環境全体でログ収集エージェントのデプロイと保守にかかるオーバーヘッドを削減できます。
中東(UAE)、中東(バーレーン)、イスラエル(テルアビブ)を除くすべての商用AWSリージョンで利用可能です。
開始するには、Amazon CloudWatch Logsのドキュメントをご覧ください。

関連サービス
  • Amazon CloudWatch Logs
  • Amazon VPC
関連サービスの説明
  • Amazon CloudWatch Logsは、AWSリソースやオンプレミスのサーバー、ネットワークデバイスなどからログデータを収集、監視、保存、分析するためのフルマネージドサービスです。ログデータをリアルタイムで監視したり、特定のパターンを検索したり、長期保存したりすることができます。今回の更新により、syslogメッセージを直接取り込み、自動的にパースして構造化データとして利用できるようになりました。Logs Analytics機能を使用して、取り込んだログに対してクエリを実行し、トラブルシューティングやセキュリティ分析を行うことができます。
  • Amazon VPC(Virtual Private Cloud)は、AWS上に論理的に隔離された仮想ネットワークを構築するサービスです。お客様は自身のIPアドレス範囲の選択、サブネットの作成、ルートテーブルやネットワークゲートウェイの設定など、仮想ネットワーク環境を完全に制御できます。VPCエンドポイントは、VPC内からAWSサービスにプライベートに接続するための機能で、今回のsyslogインジェスト機能ではVPCエンドポイントを通じてsyslogメッセージをCloudWatch Logsに送信します。
関連URL