Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
【AWSのログ周りを整理する】第5回 調べる ── 貯めたログに問い合わせる
Search
赤神青空
PRO
September 19, 2026
Programming
14
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
【AWSのログ周りを整理する】第5回 調べる ── 貯めたログに問い合わせる
赤神青空
PRO
September 19, 2026
More Decks by 赤神青空
See All by 赤神青空
【AWSのログ周りを整理する】第4回 貯める ── コストの大半はここで 決まる
akagami
PRO
0
14
【AWSのログ周りを整理する】第3回 運ぶ ── 発生源と置き場のあいだ
akagami
PRO
0
11
【AWSのログ周りを整理する】第2回 出す ── ログはどこで生まれるか
akagami
PRO
0
19
【AWSのログ周りを整理する】全体像 ── 4段に分けて 位置づける
akagami
PRO
0
20
【ORM不要論の歴史】で、AIは新しい根拠なのか
akagami
PRO
0
32
【ORM不要論の歴史】反論と、噛み合わなさの正体
akagami
PRO
0
44
【ORM不要論の歴史】2026年の不要論は何を言っているのか
akagami
PRO
0
34
【ORM不要論の歴史】運用の問題は、いまの責務論に直結する
akagami
PRO
0
22
【ORM不要論の歴史】なぜ生まれ、20年前に何を言われたか
akagami
PRO
0
28
Other Decks in Programming
See All in Programming
Vibes Containers 〜AIで変わるコンテナ設計と運用〜
tkikuc
3
550
技術的負債を組織課題として解く-増えすぎたマイクロサービスとの戦い-
reimaru
1
1.9k
App Intentsのビルドプロセスを支える技術
kntkymt
0
380
Starting & Sustaining Code-Based E2E Testing for Non-Coding QA Teams( #jasstniigata )
teyamagu
PRO
1
300
速習iPhone Duo対応
yuukiw00w
1
510
AWS DevOps Agentで インシデント対応をAIに任せたい
honmarkhunt
7
3k
『寄り添うラジオ』をAIで作る 体験価値から逆算した、会話しないUXと品質設計
theoriatec2024
3
180
自分的「カンファレンスの楽しみ方」
syumai
0
200
AI Agent時代のリアーキテクチャ戦略と実践
hokaccha
9
4.6k
一参加者から『中の人』へ 〜全通PHPerがブースに立って学んだ、カンファレンスを100倍楽しむコツ〜
wp_daisuke
0
150
wkhtmltopdfの次どうするか問題2026
willnet
1
430
FreeBSDでZabbixを動かす
kenkino
0
290
Featured
See All Featured
Technical Leadership for Architectural Decision Making
baasie
3
570
Build The Right Thing And Hit Your Dates
maggiecrowley
39
3.4k
The Pragmatic Product Professional
lauravandoore
37
7.4k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
287
14k
It's Worth the Effort
3n
188
29k
Claude Code のすすめ
schroneko
67
230k
How GitHub (no longer) Works
holman
316
150k
Optimising Largest Contentful Paint
csswizardry
37
4k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
4
1.2k
Ruling the World: When Life Gets Gamed
codingconduct
0
330
Crafting Experiences
bethany
1
340
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Transcript
2026年9月 AWSのログ周りを整理する 第5回 調べる ── 貯めたログに問い合わせる 赤神青空
▪全6回のうち、今回は第5回 このシリーズの地図 第1回 全体像 第2回 出す 第3回 運ぶ 第4回 貯める
第5回 調べる 第6回 選び方 今ココ はじめに 4段に分けて位置づける ログはどこで生まれるか 発生源と置き場のあいだ コストの大半はここで決まる 貯めたログに問い合わせる 結局どう決めるのか 2/11
▪直近を見るCloudWatch Log Analytics ── 2026年6月に統合された画面 バラバラだった3つの機能が1つの画面にまとまった。既定の体験になっている。 Logs Insights — クエリを書いて分析する
Live Tail — リアルタイムに流れを見る Contributor Insights — 上位の要因を出す ファセットで絞り込める(標準クラスのみ) 今ココ 調べる 3/11
▪直近を見るLogs Insights の進化 ── 書けることが増えている 2026年だけで30個以上のコマンドと関数が追加された。 JOIN とサブクエリでロググループをまたげる lookup で外部の対応表と突き合わせできる
タグを指定して複数ロググループを横断できる OpenSearch の PPL と SQL も選べる 今ココ 調べる 4/11
▪エラー率の高いパスを出す Logs Insights のクエリ例 独自のクエリ言語。 stats と filter を覚えれば大半は書ける。 sql
fields @timestamp, path, status | filter status >= 500 | stats count(*) as errors by path | sort errors desc | limit 20 今ココ 調べる 5/11
▪過去を掘るAmazon Athena ── S3に置いたログにSQLを投げる 課金はスキャンしたバイト数。読む量を減らすことがそのまま節約になる。 スキャン量に対して 1TB あたり $5 クエリ1本あたり最低
10MB は課金される Glueデータカタログにスキーマを置く 列指向+パーティションで桁が変わる 今ココ 調べる 6/11
▪パーティションで読む量を絞る Athena のクエリ例 WHERE でパーティション列を必ず絞る。ここを忘れると全部読む。 sql SELECT srcaddr, count(*) AS
c FROM vpc_flow_logs WHERE dt BETWEEN '2026-09-01' AND '2026-09-07' AND action = 'REJECT' GROUP BY srcaddr ORDER BY c DESC LIMIT 20; 今ココ 調べる 7/11
▪過去を掘るパーティションの効き方 ── 読む量がそのまま料金になる Amazon S dt= - dt= - dt=
- ⽇付で切った パーティション Glue カタログ スキーマ置き場 Athena dt= - dt= - dt= - dt= - dt= - WHERE で絞った範囲だけ読む パーティションなし‧⾮圧縮 スキャン量 パーティションあり‧Parquet スキャン量 全期間を読む 必要な列と⽇付だけ読む ⼤きい ⼩さい 料⾦はスキャンしたバイト数。1クエリあたり最低10MBは課⾦される WHERE で日付を絞るかどうかで桁が変わる 今ココ 調べる 8/11
▪常時監視OpenSearch Service ── 検索とダッシュボードが要るとき 常時見張る用途では強いが、クラスタが動いている間ずっと課金される。 全文検索とダッシュボードが作れる zero-ETL で S3 を直接クエリできる
Security Lake とも直接つながる 直接クエリでは異常検知などは動かない 今ココ 調べる 9/11
▪ログの隣にある2つ メトリクスとトレース 計装はOpenTelemetryに寄せるのが2026年の既定路線になった。 X-RayのSDKとデーモンは2026年2月に保守のみへ 移行先は ADOT(AWS Distro for OpenTelemetry) 2027年2月にサポート終了。移行の期限はここ
Application Signals がSLOベースの監視を担う CloudWatch が OTLP と PromQL に対応した 今ココ 調べる 10/11
▪第5回で覚えて帰るのは3つ まとめ 01 用途で道具が決まる 直近はLog Analytics、過去はAthena、常時はOpenSearch。 02 料金はスキャンした量 読む量を減らせば下がる。パーティションが効く。 03
計装はOpenTelemetryへ X-RayのSDKは2027年2月にサポート終了。 次回は最終回「選び方」── 結局どう決めるのかを見ていきます 今ココ おわりに 11/11