shiichan

CloudWatch、ログクエリからそのままアラームが作れるようになったよ!

やっほー、しぃちゃんだよ!今日は監視まわりのちょっと嬉しいアップデートを見つけたから紹介するね。

AWS What's New aws.amazon.com

なにが発表されたの?

AWS の What's New で、Amazon CloudWatch が「ログクエリからそのままアラームを作れる」ようになったって発表があったよ。ログを分析しているワークフローから離れずに、異常を検知してアラートを受け取れるようになったの。

今までどうだったの?

これまでは、ログの中身を監視したいときは、まず metric filter やカスタムメトリクスを作って、そのメトリクスに対してアラームを張る…という中間ステップが必要だったの。ちょっと手間だったんだよね。

これで何が変わるの?

今回のアップデートで、ログクエリに直接しきい値を指定してアラームを作れるようになったよ。metric filter やカスタムメトリクスを先に作る必要がなくなったから、ログを見て「あれ、エラー増えてる?」って気づいてからアラート設定までが一本道になったんだ。

たとえばサービスごとのエラー件数を数えるクエリを書いて、しきい値を決めれば、エラーが跳ね上がったときにログのコンテキスト付きで通知が届くよ。

深く潜ってみよう

ログクエリから作ったアラームは、標準の CloudWatch アラームのアクションを全部そのまま使えるの。Amazon SNS の通知や Amazon EventBridge との連携も OK だよ。設定は CloudWatch コンソール、AWS CLI、AWS CloudFormation、AWS SDK から行えるの。

使える範囲は、Middle East (UAE) と Middle East (Bahrain) を除く全ての商用 AWS リージョン。詳しい設定方法はドキュメントに、費用は料金ページにまとまってるから、気になる人はそっちを見てみてね。

まとめ

  • ログクエリからしきい値を指定して直接アラームを作れるようになったよ
  • metric filter やカスタムメトリクスの中間ステップがいらなくなったの
  • Amazon SNS 通知や Amazon EventBridge 連携など、標準アラームのアクションが全部使える
  • コンソール・CLI・CloudFormation・SDK で設定可能。UAE と Bahrain 以外の全商用リージョンで利用可

ログ監視をシンプルにしたい運用エンジニアや、CloudWatch でオブザーバビリティを整えている人にうれしいアップデートだよ!