エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
感想 設定自体はWebコンソールからポチポチ簡単 先にCloudWatchログでロググループを作っておく リジェ... 感想 設定自体はWebコンソールからポチポチ簡単 先にCloudWatchログでロググループを作っておく リジェクトしたログのみを出すと、不正アクセスが結構きている事がわかる。SSHとか知らないIPからバンバンきてる。 自社IP以外からSSH成功しているログをログメトリックスで引っかけてアラート出すと、良いかも。 そもそもセキュリティグループで出来ないようになっているけど、万が一の為には安心かも。 設定方法 サービス→CloudWatchを選択 ログ→ロググループの作成→ロググループ名に「Flow-Log」→ロググループの作成ボタン押す サービス→EC2→ネットワークインターフェース→監視したいEC2インスタンスのやつを選択 タブにフローログが増えてるので選択→フローログの作成 フィルタ選択 すべて、許可、拒否のどれかを選択 ロールは最初に「アクセス権の設定」をクリックすると適切なロール「