eGIS.Inc / Cybersecurity researcher and a data scientist
aws_cloud_log_collection_system
本システムは、PCなどのクライアントからHTTPS形式でログを受信しS3に溜めるシステムである。 本システムEC2インスタンスでは、Dockerコンテナが起動ており、Dockerfileで自動的にコマンドの実行と起動が行われる。(/dockerLogstash/DockerfileLogstashReceiverHTTPS参照) -本システムEC2インスタンスのDockerコンテナでは、Logstashが起動しており、これがのログの受信と転送を行っている。 本システムは、Route53(DNSサーバーの更新が遅く構築と破壊をスムーズに行えないため)とAWS Systems Managerパラメータストア(DockerfileをGitLabプライベートリポジトリからCloneしており、リポジトリやCloudformationファイル上に機密情報を上げたくないため)以外は、全てCloudformationで立ち上がるようになっている。 本システムは、AWS完全未経験の状態から、業務時間の約85%を使い(残業多め)約4か月で構築した(AWS有料ビジネスサポート利用)。 さらなる詳細は、URLからダウンロードできるREADMEに記載。