0
0

VPCエンドポイント経由で、CloudWatchLogsにログを出力する

Last updated at Posted at 2024-09-30

VPCエンドポイント経由で、CloudWatchLogsにログを出力したいときに、確認すること

image.png

1.EC2インスタンスにロールがアタッチされているか確認する

以下のロールがEC2にアタッチされているか確認する。

  • CloudWatchAgentServerPolicy

image.png

2.CloudWatchエージェントが動作しているか確認する

image.png

CloudWatchのインストール方法

以下のいずれかでインストールができる。

  • コマンドラインに S3 ダウンロードリンクを使用する
  • EC2 Systems Manager を使用する
  • CloudFormation テンプレートを使用する

3.CloudWatchLogsのVPCエンドポイントのポリシーを確認する

image.png

IAMポリシーで許可している場合でも、VPCエンドポイントポリシーで許可していなければ、リクエストは拒否されるため、確認が必要となる。

また、エンドポイントの作成時にポリシーをアタッチしない場合、フルアクセスを許可するデフォルトのポリシーがアタッチされる。

CloudWatchLogsにログを表示するには、ログの書き込みを許可するエンドポイントポリシーが必要となる。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0