AWS, AWS CloudFormation, AWS GuardDuty

概要やりたいこと

GuardDuty を有効化したい。全リージョンで。

GuardDuty はリージョナルなサービスなため、リージョンごとで有効化しないといけない。

CloudFormation StackSets

AWS, AWS Athena, AWS Glue, AWS WAF

概要やりたいこと

前回 Glue Job で Parquet 形式に変換することができた。

AWS Glue で AWS WAF Log を Parquet 形式に変換する

しかし2つの問題がでてきた。

Glue ...

AWS, AWS Athena, AWS Glue, AWS WAF

概要やりたいこと

すでに Json として出力された WAF ログを Parquet 形式に変更する。
Athena で検索できるところまでやる。

AWS WAF ログを Json 形式で S3 にエクスポートすると ...

AWS Athena, AWS Glue, AWS WAF

概要やりたいこと

Athena のデータスキャン量が多い。パーティションを使っているのに。Redash がすぐ死ぬ。軽くしたい。

Athena のチューニングをしようと思い下記を確認。
Parquet フォーマットが ...

AWS, AWS WAF

概要やりたいこと

AWS WAF を検知モード (Allow/Count) からブロックモード(Block)にしたい。

CloudFormation で AWS WAF v2 に AWS Managed Rules を設定する

AWS, AWS Athena, AWS Glue, AWS WAF

概要やりたいこと

Athena でパーティションを作成し、クエリ実行を行った。このパーティション作成するのに ALTER TABLE クエリを実行したが、この部分を自動化したい。

S3 にエクスポートされた AWS WAF v2 ...

AWS, AWS Athena, AWS WAF

概要やりたいこと

S3 にエクスポートした AWS WAF ログを Athena で検索する。

CloudFormation で AWS WAF のログを S3 バケットに保存する
AWS WAF ログサンプル

S3 に ...

AWS, AWS CloudFormation, AWS WAF

概要やりたいこと

前回、AWS WAF ログを S3 バケットに保存した。このログを別アカウントの S3 バケットに保存したい。

CloudFormation で AWS WAF のログを S3 バケットに保存する

ク ...

AWS, AWS CloudFormation, AWS WAF

概要やりたいこと

AWS WAF の検知ログを S3 に保存したい。

CloudFormation で AWS WAF v2 に AWS Managed Rules を設定する

AWS WAF v2 リソースは既に作成 ...

AWS, AWS CloudFormation, AWS WAF

概要やりたいこと

CloudFormation を利用して AWS WAF v2 (new) にAWS Managed Rules on AWS WAF を設定する。

以前、CloudFormation を利用して AWS ...