# CloudWatch、ログクエリからそのままアラームが作れるようになったよ！

やっほー、しぃちゃんだよ！今日は監視まわりのちょっと嬉しいアップデートを見つけたから紹介するね。

## なにが発表されたの？

AWS の What's New で、Amazon CloudWatch が「ログクエリからそのままアラームを作れる」ようになったって発表があったよ。ログを分析しているワークフローから離れずに、異常を検知してアラートを受け取れるようになったの。

## 今までどうだったの？

これまでは、ログの中身を監視したいときは、まず metric filter やカスタムメトリクスを作って、そのメトリクスに対してアラームを張る…という中間ステップが必要だったの。ちょっと手間だったんだよね。

## これで何が変わるの？

今回のアップデートで、ログクエリに直接しきい値を指定してアラームを作れるようになったよ。metric filter やカスタムメトリクスを先に作る必要がなくなったから、ログを見て「あれ、エラー増えてる？」って気づいてからアラート設定までが一本道になったんだ。

たとえばサービスごとのエラー件数を数えるクエリを書いて、しきい値を決めれば、エラーが跳ね上がったときにログのコンテキスト付きで通知が届くよ。

## 深く潜ってみよう

ログクエリから作ったアラームは、標準の CloudWatch アラームのアクションを全部そのまま使えるの。Amazon SNS の通知や Amazon EventBridge との連携も OK だよ。設定は CloudWatch コンソール、AWS CLI、AWS CloudFormation、AWS SDK から行えるの。

使える範囲は、Middle East (UAE) と Middle East (Bahrain) を除く全ての商用 AWS リージョン。詳しい設定方法は[ドキュメント](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Alarm-On-Logs.html)に、費用は[料金ページ](https://aws.amazon.com/cloudwatch/pricing/)にまとまってるから、気になる人はそっちを見てみてね。

## まとめ

- ログクエリからしきい値を指定して直接アラームを作れるようになったよ
- metric filter やカスタムメトリクスの中間ステップがいらなくなったの
- Amazon SNS 通知や Amazon EventBridge 連携など、標準アラームのアクションが全部使える
- コンソール・CLI・CloudFormation・SDK で設定可能。UAE と Bahrain 以外の全商用リージョンで利用可

ログ監視をシンプルにしたい運用エンジニアや、CloudWatch でオブザーバビリティを整えている人にうれしいアップデートだよ！
