シナリオ: ログの分析

ログ・データをLog Analyticsに送信します。

このシナリオでは、ログ・グループとコネクタを作成します。コネクタ(コネクタ・ハブ)は、ログ・データを処理して、Log Analyticsのロギングからログ・グループに移動します。

必要なIAMポリシー

管理者グループのメンバーであれば、このシナリオを実行するために必要なアクセス権をすでに持っています。それ以外の場合は、ログ・グループを作成するためにLog Analyticsへのアクセス権と、コネクタを作成するためにコネクタ・ハブのアクセスが必要です。

コネクタを作成するワークフローには、ターゲット・サービスへの書込みのための権限を提供するために必要なデフォルト・ポリシーが含まれます。ポリシーを初めて使用する場合は、IAMポリシーの概要を参照してください。

このシナリオの設定

設定はコンソールで行うと簡単です。または、Oracle Cloud Infrastructure CLIまたはAPIを使用して、各操作を自分で実行できます。

この例では、Log Analyticsを使用してロギングから作成したログ・グループにログ・データを送信するコネクタの作成について説明します。この例では、コネクタはVCNフロー・ログをフィルタします。

トラブルシューティングに関するヘルプは、コネクタのトラブルシューティングを参照してください。

  • ノート

    「コネクタの作成」ページのフィールドの詳細は、コネクタの作成を参照してください。

    コネクタを作成する前に、Log Analyticsを使用してログ・グループを作成します。手順は、ログ・グループの作成を参照してください。

    「コネクタ」リスト・ページで、「コネクタの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、コネクタのリストを参照してください。

    1. 基本的なコネクタ情報

    識別情報の入力

    • コネクタ名: 新しいコネクタのわかりやすい名前とオプションの説明を入力します。機密情報を入力しないでください。例: VCNフロー・ログのエラー分析
    • コンパートメントの選択: 新しいコネクタを格納するコンパートメントを選択します。

    「次へ」を選択します。

    2. コネクタ・ソースの構成

    VCNフロー・ログを選択します。

    • ソースの選択: 「ロギング」を選択します。
    • ソースの構成: コンパートメント、ログ・グループおよびVCNフロー・ログを選択します。
    • ログ・フィルタ・タスク: ログ・データをフィルタ処理して、拒否されたトラフィックに絞り込みます。
      • プロパティ: data.action
      • 演算子: =
      • : REJECT

      特定のポートまたはアドレスの拒否されたトラフィックに関心がある場合は、さらにフィルタを追加します。たとえば、プロパティdata.destinationPortまたはdata.destinationAddressを選択します

    「次へ」を選択します。

    3. コネクタ・タスクの構成

    「次へ」を選択します(このセクションはスキップします)。

    4. コネクタ・ターゲットの構成

    作成したログ・グループを選択します。

    • ターゲット: 「ログ・アナリティクス」を選択します。
    • ターゲットの構成: 作成したコンパートメントおよびログ・グループを選択します。
    • ポリシーの作成: 入力したターゲット構成に指定したデフォルト・ポリシーを受け入れる場合に選択します。

    「次へ」を選択します。

    コネクタ・プレビュー

    コネクタ構成を確認し、「作成」を選択します。

    作成プロセスが開始され、その進行状況が表示されます。完了すると、コネクタの詳細ページが開きます。

  • この項では、CLIを使用してログ・グループおよびコネクタを作成する方法について説明します。

    APIの使用およびリクエストの署名の詳細は、REST APIのドキュメントおよびセキュリティ資格証明を参照してください。SDKの詳細は、SDKおよびCLIを参照してください。

    1. ログ・グループを作成します: コマンド・プロンプトを開き、oci log-analytics log-group createコマンドを実行します:

      oci log-analytics log-group create --display-name "<display_name>" --compartment-id <compartment_OCID> --namespace-name "<namespace_name>"
    2. コネクタを作成します: コマンド・プロンプトを開き、oci sch service-connector createコマンドを実行します:

      oci sch service-connector create --display-name "<display_name>" --compartment-id <compartment_OCID> --source [<source_in_JSON>] --tasks [<tasks_in_JSON>] --target [<targets_in_JSON>]
  • この項では、APIを使用してログ・グループおよびコネクタを作成する方法について説明します。

    APIの使用およびリクエストの署名の詳細は、REST APIのドキュメントおよびセキュリティ資格証明を参照してください。SDKの詳細は、SDKおよびCLIを参照してください。

    次の操作を使用します:

    1. CreateLogAnalyticsLogGroup: ログ・グループを作成します。

      CreateLogAnalyticsLogGroupリクエストの例
      post /20200601/namespaces/<namespaceName>/logAnalyticsLogGroups
      Host: loganalytics.us-phoenix-1.oci.oraclecloud.com
      <authorization and other headers>
      {
        "compartmentId": "<compartment_OCID>",
        "displayName": "My Log Group"
      }
    2. CreateServiceConnector: コネクタを作成します。

      CreateServiceConnectorリクエストの例
      POST /20200909/serviceConnectors
      Host: service-connector-hub.us-phoenix-1.oraclecloud.com
      <authorization and other headers>
      {
        "compartmentId": "<compartment_OCID>",
        "description": "My connector description",
        "displayName": "My Connector",
        "source": {
          "kind": "logging",
          "logSources": [
            {
              "compartmentId": "<compartment_OCID>",
              "logGroupId": "<log_group_OCID>",
              "logId": "<log_OCID>"
            }
          ]
        },
        "target": {
          "compartmentId": "<compartment_OCID>",
          "kind": "loggingAnalytics",
          "logGroupId": "<logging_analytics_log_group_OCID>"
        },
        "tasks": [
          {
            "condition": "data.action='REJECT'",
            "kind": "logRule"
          }
        ]
        }
      }