1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

SSM + S3 + Athena + QuickSight でEC2のイベントリ情報を可視化する

Last updated at Posted at 2020-05-04

#1.EC2#

EC2にAmazonSSMManagedInstanceCoreを付与したIAMロールを作成しておき、

  • Amazon Linux 2
  • Microsoft Windows Server 2019 Base

2つのEC2インスタンスを起動し、作成したIAMロールを付与しておく。

#2.SSM インベントリ#
【1.EC2】で作成したEC2インスタンスにはあらかじめ、SSM Agentがインストールされているので、
「マネージドインスタンス」を開くと、2つのインスタンスが起動していることがわかる。
スクリーンショット 2020-05-03 16.44.40.png

「インベントリ」から、セットアップイベントリを設定する。(設定はとりあえず全てデフォルトにする)
スクリーンショット 2020-05-03 16.47.39.png

「マネージドインスタンス」の各EC2インスタンスの「イベントリ」で収集されていることがわかる。
スクリーンショット 2020-05-03 16.51.26.png

ここまでで、EC2のイベントリを取得することができた。

#3.S3#

インベントリデータ保存用のバケットを作成する。

インベントリのリソースデータの同期の設定
の通りバケットポリシーを作成する。

{
   "Version":"2012-10-17",
   "Statement":[
      {
         "Sid":"SSMBucketPermissionsCheck",
         "Effect":"Allow",
         "Principal":{
            "Service":"ssm.amazonaws.com"
         },
         "Action":"s3:GetBucketAcl",
         "Resource":"arn:aws:s3:::bucket-name"
      },
      {
         "Sid":" SSMBucketDelivery",
         "Effect":"Allow",
         "Principal":{
            "Service":"ssm.amazonaws.com"
         },
         "Action":"s3:PutObject",
         "Resource":[
            "arn:aws:s3:::bucket-name/bucket-prefix/*/accountid=account-id-1/*"
         ],
         "Condition":{
            "StringEquals":{
               "s3:x-amz-acl":"bucket-owner-full-control"
            }
         }
      }
   ]  
}

#4.SSM リソースデータ#

「インベントリ」から「リソースデータ同期の作成」で作成していきます。
スクリーンショット 2020-05-03 17.04.46.png

【3.S3】で作成したS3バケットを選択する。
スクリーンショット 2020-05-03 17.07.36.png

S3バケットを確認すると、同期されていることが確認できる。
スクリーンショット 2020-05-04 16.07.14.png

ここまでの作業で、EC2インスタンスのイベントリ情報がS3に保存された。

#5.Quicksight Athena#

「Amazon S3」にチェックを入れて、【3.S3】で作成したS3バケットを指定する。
スクリーンショット 2020-05-04 16.04.44.png

「Athena」のデータセットを作成していく。
スクリーンショット 2020-05-04 16.11.20.png

「データベース」と「テーブル」を選択する。※データベースは、S3バケット名が書かれたものを選択する。
スクリーンショット 2020-05-04 16.15.01.png

「データクエリを直接実行」を選択。※ちなみにSPICEは、Quicksightのオンメモリデータストアで迅速に画面を操作するためにある。
スクリーンショット 2020-05-04 16.17.29.png

「Architecture」を「円グラフ」で表したもの。
スクリーンショット 2020-05-04 16.23.39.png

「name」「version」で「name(カウント)」とし、「テーブル」で可視化したもの。
スクリーンショット 2020-05-04 16.29.40.png


※QuickSight についてもう少し詳しくやりたい方は↓。
AWS QuickSight demo

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?