CloudTrailの証跡ファイル1日分をGetObjectして全リージョンの1日分をまとめて1つのCSVファイルにするPowerShellスクリプト書いたけど、遅いのでなんとかと言われてる。AWS上で事前にある程度(できれば日次ファイル化まで)しちゃいたいけど、どうすればいいかな…。 #AWS
lambda作って、S3に証跡ファイルが置かれたイベントをトリガーに実行かな。1ファイルに集約するのだから、平行処理されないようにしたいな。証跡ファイルじゃなくDigestの方トリガーにすればいいのかな。それなら1時間に一回だな。でもリージョンが違うとほぼ同時になる心配あるな。
SQSのキューに入れて同時実行数1に制限とかどうだろう、と思ったけど、それはあまり上手くないみたいだな。Step Functionsでキューを一つ取り出して処理するだけのlambdaをキューが空になるまでループとかはどうなんだろう。できるんだろうか。
blog.nijohando.jp/post/2020/sqs-…
CloudWatch Eventsで定期的にStep Functionsを起動とかはできるんだな。そうするとファイル格納イベントとかトリガーにするより、毎時とか毎日とかのバッチ処理みたいにした方が簡潔になるかな。あれ、それならSQS使わないで直接S3見ればいいかな?まあいいか、そこはやってみて考えよう。保留。
日次ファイルはCSVかなあ。ファイルサイズ大きくなるのはやだな。json.gzかな。それが簡単だけど元々json.gzなふぁいる解いてまたjson.gzにするのもなんだな。えーと…触ったことないけど、Parquetにできるとステキそうだな。えーと…こんなか…。
yomon.hatenablog.com/entry/2019/03/…
制御周りどうするにしても、まずはDigestファイル一つ読んでそこに入ってる証跡ファイル全部読んで1ファイルに出力する関数作るところからだな。明日はこの辺りに挑戦だな。今日はここまで。

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Makio Tsukamoto

Makio Tsukamoto Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @tsukamoto

10 Mar
#AWSBlackBelt 聴講中。AWS Artifact単体のセミナーとか渋すぎますね。
pages.awscloud.com/JAPAN-event-OE…
ちょ、左下。
#AWSBlackBelt Image
「監査人や監査報告は、監査を疎結合化してくれる。例えば問合せに対して都度監査を実施するのではなく、一度作成された監査報告書を提出することは、監査のキャッシュと言える」
#AWSBlackBelt
Read 8 tweets
9 Mar
・Amazon EFSがOne Zoneをサポート
・ストレージコストを47%削減
・開発、ビルド、ステージング環境などのワークロード、分析、シミュレーション、メディアトランスコーディングなどのアプ、地域復元性不要のオンプレミスデータのバックアップまたはレプリカに
aws.amazon.com/about-aws/what…
#ohayo_aws
Amazon EFSのOne Zoneサポート、排他制御で共有フォルダを必要とするクラスターウェアとかにも使えそうな気がするな。それともレガシーな仕組みをクラウド上にリフトするのかとか言われるのかな。
#ohayo_aws
Read 4 tweets
8 Mar
#ohayo_aws に5分遅刻で着席。今日はちょっと少なめかな。RDS for PostgreSQLのマネージドDRクラスタが東京-大阪で使えるの、大阪リージョンサポート早いな。
aws.amazon.com/about-aws/what…
aws.amazon.com/about-aws/what…
AmplifyがKotlin対応を向上。
「フロントエンドにあこがれのあるバックエンドエンジニアにはAmplifyお勧めなんですよ。バックエンドの動きが見えるから成長が早い。あとはまずはAmplifyにのかってく感じで。Amplifyは裏側の隠蔽と見せちゃう部分のバランスがいい」
aws.amazon.com/about-aws/what…
#ohayo_aws
Read 6 tweets
1 Mar
@MasaruOgura あれ、見落としてた。ありがとうございます!
AWS Backupが大阪に来てないんだな。EC2の画面に切り替えたら、大阪リージョン選択できました!
@MasaruOgura リージョンごとのサービスリストも、まだ大阪はローカルリージョンと付いたままだな。Backupはない。まあ東京リージョンで動かして、バックアップのコピーを大阪に送っておけばとりあえず国内災対か。
aws.amazon.com/jp/about-aws/g…
#AWS #AWS大阪リージョン
@MasaruOgura むむ、Backupのコピー先としてもまだ選択できない。
手動でスナップショットコピーかな。
#AWS #AWS大阪リージョン
Read 5 tweets
1 Mar
今日も #awsbasics 聴講してるのだけど、花粉症辛そうすぎる…。
awsbasics.connpass.com/event/203865/
基本的なセキュリティの考え方部分は先週のDetective回と共通な感じ。マスクとサングラスでの境界防御とお薬での患部単位でのマイクロ防御は併用大切そう(そこじゃない)。
#awsbasics
NIPSとかHIPSとかいう略、伝わる範囲狭いから避けたい気がするんだよな…と言いつつ、AWSの人もネットワークACLをNACLと言いたがるしあれの方が伝わる範囲狭い気がしたりしないこともないことも…。
#awsbasics
Read 4 tweets
27 Feb
#awsbasics の今日のハンズオン、50番目以降の補欠だし無理かなと思ってたけど、繰り上がってた。「不参加時にはキャンセル」の一手間かけてくださった皆様、ありがとうございます!
awsbasics.connpass.com/event/201477/
13時までに済ませればいいと思ってた用事、12時までに済ませよう。さあ大急ぎ。
「大きな待ち時間が2回あるのですが、ここでLTをしてくださる方が」
まずソラコムさんですよ。ソラコムボタンのLookout for Visionですよ。楽しみ。
Read 14 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Too expensive? Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal Become our Patreon

Thank you for your support!

Follow Us on Twitter!