AWS AWS Config Rules の評価結果を Amazon EventBridge / Lambda で SecurityHub にインポートする 概要やりたいことConfig Rules アラートを SecurityHub でみたい。予め、AWS Config と Security Hub は有効化しておく(今回は ap-northeast-1 の単一リージョンでやる)。CloudF... 2020.07.09 AWSAWS CloudFormationAWS Config
AWS CloudFormation StackSets CLI で AWS Config Rules を追加する 概要やりたいことAWS Config Rules を全リージョンに追加したい。 CloudFormation StackSets を利用する。AWS Config は事前に有効化しておく。CloudFormation CLI StackSe... 2020.07.05 AWSAWS CloudFormationAWS Config
AWS CloudFormation StackSets CLI で AWS Config を有効化する 概要やりたいことCloudFormation StackSets を利用して Config を全リージョンで有効化したい。CloudFormation StackSets で AWS GuardDuty を全リージョンで有効化するCloud... 2020.07.04 AWSAWS CloudFormationAWS Config
AWS AWS WAF ログを分析する Athena クエリ例(期間指定・集計系) 概要やりたいことAthena を分析するクエリをまとめる。期間指定・集計系のクエリがメイン。検索系のクエリは以下でまとめてある。AWS WAF ログの array 型と struct 型のカラムを Athena で検索するAthenaクエリ... 2020.06.29 AWSAWS AthenaAWS WAF
AWS AWS WAF ログの array 型と struct 型のカラムを Athena で検索する 概要やりたいことAWS WAF ログを分析するため、各カラムを指定するクエリをまとめる。AWS WAF ログは Kinesis Firehose 経由で S3 に保存されており、AWS Glue Crawler を利用して Athena 用... 2020.06.27 AWSAWS AthenaAWS WAF
AWS CloudFormation StackSets CLI で Security Hub を全リージョンで有効化する 概要やりたいことCloudFormation StackSets を利用し、GuardDuty を全リージョンで有効化した。CloudFormation StackSets で AWS GuardDuty を全リージョンで有効化するStac... 2020.06.07 AWSAWS CloudFormation
AWS CloudFormation StackSets コンソールで AWS GuardDuty を全リージョンで有効化する(コンソールver) 概要やりたいことGuardDuty を有効化したい。全リージョンで。GuardDuty はリージョナルなサービスなため、リージョンごとで有効化しないといけない。CloudFormation StackSets複数のアカウントおよびリージョン... 2020.06.06 AWSAWS CloudFormationAWS GuardDuty
AWS AWS Glue Workflow で AWS WAF Log を 継続的に Parquet に変換する ETL を管理する 概要やりたいこと前回 Glue Job で Parquet 形式に変換することができた。AWS Glue で AWS WAF Log を Parquet 形式に変換するしかし2つの問題がでてきた。Glue Job の対象が指定したバケット内... 2020.05.31 AWSAWS AthenaAWS GlueAWS WAF
AWS AWS Glue で AWS WAF Log を Parquet 形式に変換する 概要やりたいことすでに Json として出力された WAF ログを Parquet 形式に変更する。Athena で検索できるところまでやる。AWS WAF ログを Json 形式で S3 にエクスポートするところまでは以下で行った。Clo... 2020.05.30 AWSAWS AthenaAWS GlueAWS WAF
AWS AWS WAF v2 のアクションを検知(Count)からブロック(Block)へ移行する 概要やりたいことAWS WAF を検知モード (Allow/Count) からブロックモード(Block)にしたい。CloudFormation で AWS WAF v2 に AWS Managed Rules を設定するAWS Manag... 2020.05.24 AWSAWS WAF