2022-01-01から1年間の記事一覧

VPC Flow Logs で取得したフローログを CloudWatch Logs に発行する

はじめに VPC Flow Logs で取得したフローログを CloudWatch Logs に発行する方法についてまとめる。 VPC Flow Logs とは VPC のネットワークインターフェース(≒ ENI)との間で行き来する IP トラフィックに関する情報をキャプチャしてログに記録する機能で…

Amazon GuardDuty をセットアップし、AWS Chatbot による Slack 通知を設定する

はじめに Amazon GuardDuty(GuardDuty) のセットアップ方法についてまとめる。 また、GuardDuty が脅威を検知した場合、速やかにその検知内容を確認して対処の要否を判断できることが重要である。 そのための手段として、検知結果を Slack に通知する方法…