Amazon MSKがKafka Authorizerログを顧客に提供開始
ID 5556
GUID 9b9ac3837cd24109ffee2c16edea014b02ef7ae5
発表日(JST)
要約生成日時(JST)
タイトル Amazon MSKがKafka Authorizerログを顧客に提供開始
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-msk-kafka-authorizer-logs/
カテゴリ
  • amazon-msk
  • analytics
  • aws-govcloud-us
要点
  • Amazon MSKがProvisionedクラスター向けにAuthorizer Log Delivery機能を追加費用なしで提供開始
  • StandardおよびExpressブローカーの両方に対応
  • 拒否された認可リクエストがクライアントのIPアドレスと試行されたAPIとともに記録される
  • ログの配信先としてAmazon CloudWatch Logs、Amazon S3、Amazon Data Firehoseが選択可能
  • 新規および既存のProvisionedクラスターの両方で利用可能
  • Amazon MSKコンソールまたはAWS CLIから有効化可能
  • AWS European Sovereign Cloud(eusc-de-east-1)を除くすべてのAWSリージョンで利用可能
アップデート内容要約

Amazon MSKがProvisionedクラスター(StandardおよびExpressブローカー)向けにAuthorizer Log Delivery機能を追加費用なしで提供開始しました。この機能により、ユーザーやアプリケーションのアクセスに関する詳細な可視性が得られ、クライアントの認可問題の特定や組織のセキュリティ要件への対応が可能になります。ログはAmazon CloudWatch Logs、Amazon S3、またはAmazon Data Firehoseに配信できます。

アップデート内容全文

Amazon Managed Streaming for Apache Kafka(MSK)は、Provisionedクラスター(StandardおよびExpressブローカーの両方を含む)向けに、追加費用なしでAuthorizer Log Deliveryをサポートするようになりました。
Authorizerログにより、ユーザーやアプリケーションのアクセスに関する詳細な可視性が得られ、クライアントの認可問題を特定・対処し、組織のセキュリティ要件を満たすことができます。
拒否された各認可リクエストは、クライアントのIPアドレスと試行されたAPIとともに記録されるため、根本原因を特定できます。
ログはAmazon CloudWatch Logs、Amazon S3、またはAmazon Data Firehoseに配信できます。
Authorizer Log Deliveryは、新規および既存のProvisionedクラスターの両方で利用可能です。
Amazon MSKコンソールまたはAWS CLIから有効にできます。
Authorizer Log Deliveryの設定方法については、Amazon MSK Authorizer Logsのドキュメントを参照してください。
Amazon MSKは、Apache Kafkaのフルマネージドサービスであり、リアルタイムでストリーミングデータの取り込みと処理を容易にします。
Authorizer Log Deliveryは、AWS European Sovereign Cloud(eusc-de-east-1)リージョンを除く、Amazon MSK Provisionedクラスターが利用可能なすべてのAWSリージョンでサポートされています。
Amazon MSKを使用すると、クラスターの管理に費やす時間を減らし、アプリケーションのイノベーションにより多くの時間を割くことができます。
開始するには、Amazon MSK開発者ガイドをご覧ください。

関連サービス
  • Amazon CloudWatch Logs
  • Amazon Data Firehose
  • Amazon MSK
関連サービスの説明
  • Amazon CloudWatch Logsは、AWSリソースやアプリケーションから生成されるログデータを収集、監視、保存、分析するためのサービスです。ログデータをリアルタイムで監視し、特定のパターンやエラーを検出してアラートを設定したり、ログデータを長期間保存してトラブルシューティングや監査に活用したりできます。
  • Amazon Data Firehose(旧Amazon Kinesis Data Firehose)は、ストリーミングデータをAmazon S3、Amazon Redshift、Amazon OpenSearch Serviceなどのデータストアやアナリティクスサービスにリアルタイムで配信するためのフルマネージドサービスです。データの変換やバッチ処理を自動的に行い、インフラストラクチャの管理なしにデータパイプラインを構築できます。
  • Amazon MSK(Managed Streaming for Apache Kafka)は、Apache Kafkaのフルマネージドサービスです。Apache Kafkaはリアルタイムのストリーミングデータを処理するためのオープンソースプラットフォームで、大量のデータをリアルタイムに取り込み、処理、配信するために使用されます。Amazon MSKを使用すると、Kafkaクラスターのインフラストラクチャの構築、管理、メンテナンスの手間を省き、アプリケーション開発に集中できます。
関連URL