VPCエンドポイントを作る
firehose用のエンドポイントを作ります
EC2インスタンスからインバウンドの443を許可します
EC2にFirehoseFullAccessのロールを割り当てる
EC2インスタンスに割り当てる用のIAMロールを作成して、EC2インスタンスにアタッチします
Firehoseを作る
- lamedaへの転送はDisable
- データの加工はしない
- S3バケットへ転送する
ログ保管用のS3バケットを作成
しばらくするとできる
EC2にエージェントをインストール
1 2 3 |
$ sudo yum install –y https://s3.amazonaws.com/streaming-data-agent/aws-kinesis-agent-latest.amzn1.noarch.rpm systemctl restart aws-kinesis-agent systemctl enable aws-kinesis-agent |
1 2 |
chmod 755 /var/log/httpd chmod 644 /var/log/httpd/access_log |
この状態で、Webサーバへアクセスしてアクセスログを出します
s3バケットに出力されます