LoginSignup
1
0

More than 3 years have passed since last update.

SumoLogicを始めてみる

Last updated at Posted at 2019-11-30

はじめに

今回はサンプルとしてApache形式ログをSumo Logicへアップロードし取り込むところまで実施します。

Sumo Logicとは

Sumo LogicはSaas上でサービスされているセキュリティにフォーカスシアタマシンデータの分析、オペレーションやBIなどのユースケースを持っているサービスです。

無料トライアルに申し込む

  • メールアドレス(Gmailなどの無料メールアドレスは登録不可なので気をつけてください)
  • 地域(Sumo Logicが動作しているAWSのリージョンを選択)今回は「アジア太平洋ー東京」を選択
  • プラン「Enterprise-無料トライアル」を選択
  • サービス使用許諾契約に同意します。サービス使用許諾契約の内容を確認し問題がなければチェック
  • はい、Sumo Logicからの連絡を希望します。(任意)

スクリーンショット 2019-11-28 15.12.17.png

アカウントのアクティブ化

Sumo Logic から届いたメールに従って、アカウントをアクティブ化します

スクリーンショット 2019-11-28 15.20.48.png

[Activate Your Account (アカウントのアクティブ化)] フォームに必要事項を入力します。

スクリーンショット 2019-11-28 15.23.27.png

[Activate (アクティブ化)] をクリックします。
これで無料トライあるの登録は完了しました。
次に、実際にSumo Logicを触っていきます。

セットアップ ウィザード

まずサンプルとなるデータをこちらからダウンロードします。
https://help.sumologic.jp/@api/deki/files/151/apache_access_logs_tutorial.txt?revision=1
画面からUpload Fileを選択
- Upload Files (ファイルのアップロード): 静的なローカル ファイルをアップロードして、Sumo Logic の機能を試用できます。

スクリーンショット 0001-11-29 14.49.17.png

  1. 次に、アップロードするログ ファイルのタイプを[Apache]を選択
  2. 後でログの検索に使用する [Source Category (ソース カテゴリ)] は自動的に入力されます。
  3. アップロードするファイルをドラッグ アンド ドロップするか、ブラウズ ボタンを使用します。ファイルは合計で 20 ファイル、サイズは 100MB 以内に制限されています。
  4. 使用するタイム ゾーンを選択します。
    • Use time zone from log file. If none present use を選択
    • (UTC)Etc/UTC を選択
  5. [Continue (続行)] をクリックします。

スクリーンショット 0001-11-29 14.50.06.png

スクリーンショット 0001-11-29 14.50.14.png

Uploadが完了すると、[Start Searching My Logs]が選択可能となります。

スクリーンショット 0001-11-29 14.51.54.png

Dashboardsで、取り込みデータの確認

クリックすると、[Search] ページに移動して取り込まれたLogが表示されます。

スクリーンショット 0001-11-29 14.52.17.png

注)サンプルのログファイルが[ 19:39:27 UTC 2018]と言ったフォーマットとなっており日付が入ってませんので、アップロードした当日の[19:39:27] + 0900 = [04:39:27 JST]のログとなることを気をつけてください。
検索する際は右上の検索時間を指定する箇所を[Last 24 Hours] などへ変更するとアップロードされたログが検索しやすくなります。

スクリーンショット 0001-11-29 17.40.47.png

まとめ

今回はログの取り込みを、Webからアップロードをしましたが、実際は各サーバにエージェントを導入したり、Fluentdからログを転送することによってリアルタイムにログの取り込みを行います。
次回は、今回取り込んだデータをApp Catalog機能を使って、実際可視化を行っていきたいと思います。
 

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0