VPCエンドポイントを作る
firehose用のエンドポイントを作ります
EC2インスタンスからインバウンドの443を許可します

EC2にFirehoseFullAccessのロールを割り当てる
EC2インスタンスに割り当てる用のIAMロールを作成して、EC2インスタンスにアタッチします


Firehoseを作る

- lamedaへの転送はDisable
- データの加工はしない

- S3バケットへ転送する



ログ保管用のS3バケットを作成


しばらくするとできる

EC2にエージェントをインストール
$ sudo yum install –y https://s3.amazonaws.com/streaming-data-agent/aws-kinesis-agent-latest.amzn1.noarch.rpm systemctl restart aws-kinesis-agent systemctl enable aws-kinesis-agent
chmod 755 /var/log/httpd chmod 644 /var/log/httpd/access_log
この状態で、Webサーバへアクセスしてアクセスログを出します
s3バケットに出力されます

