1.1.1.1. 構成イメージ、用語、IP情報を確認する

注釈

  • 本項は、下記の「構成イメージ」をもとにご紹介します。
  • 構成イメージ内の用語につきましては、下記の「用語」をご確認ください。

構成イメージ

constitution

用語を確認する

用語

説明

参考URL

SDPFクラウド/サーバー(以下SDPFクラウド)

  • NTTコミュニケーションズのデータ利活用基盤です。

https://www.ntt.com/business/services/data-utilization/dxplatform/sdpf/cloud.html

Flexible Secure Gateway(以下FSG)

  • 高機能なUTM機能によるセキュリティ対策とお客さま環境に合わせたリソース追加が可能な、柔軟性および高可用性を実現したクラウド型セキュアWebゲートウェイサービスです。

https://sdpf.ntt.com/services/fsg/

Flexible InterConnect(以下FIC)

  • お客様拠点とお客様が利用されているさまざまなクラウドサービスやデータセンターなどの間を閉域でセキュアに接続する次世代インターコネクトサービスです。

https://sdpf.ntt.com/services/fic/

Wasabiオブジェクトストレージ(以下Wasabi)

  • 大容量データの保存に適したAmazon S3互換のオブジェクトストレージサービスです。ファイルの保存先として使用します。

https://sdpf.ntt.com/services/wasabi/

SDPFクラウド/サーバーのインターネットゲートウェイ

  • WasabiオブジェクトストレージにアクセスするためにはWasabi Endpointドメインの名前解決が必要です。
  • 本構成では、SDPFクラウド/サーバーにインターネットゲートウェイを利用します。

https://sdpf.ntt.com/services/internet-gw/

Windows用S3互換ストレージマウントツール
(図中ではWasabiマウントツールと記載)
  • Amazon S3互換ストレージであるWasabiをWindowsのドライブに割り当てて使用できるようにするソフトウェア
  • 本構成では、JPCYBER S3 Driveを利用しています。

ログ収集サーバー

  • 転送されたsyslogメッセージを受信するサーバーです。

ログ検索サーバー

  • ログ収集サーバーで収集し、Wasabiに保存するログを可視化するサーバーです。

rsyslog

  • syslogメッセージを受信する機能です。

logrotate

  • ログを定期的に圧縮(gz)し古いデータをログ収集サーバーから削除できる機能です。
AWS Command Line
Interface(以下AWS CLI)
  • AWSサービスを管理できるコマンドラインツールです。本構成では、S3互換ストレージであるWasabiにログファイルを格納する際に利用しています。

ログ管理ツール

  • サーバーなどへのアクセス履歴や稼働状態などとして出力された各種ログを収集・解析するソフトウェア
  • 本構成では、ALogを利用しています。

仮想サーバーおよびソフトウェアを確認する

例として、本項で利用する仮想サーバーおよびソフトウェアの情報を記載します。

表:仮想サーバーおよびソフトウェアの情報

名称

バージョン

ホスト名

IPアドレス

ログ検索サーバー

Windows Server 2019

winlogsv01

172.16.20.30

ログ収集サーバー

Red Hat Enterprise Linux 8.10

linuxlogsv01

172.16.20.40

rsyslog

8.2102.0-15.el8_10.1

logrotate

3.14.0

AWS CLI

1.24.10

ALog

1.1.0

JPCYBER S3 Drive

6.0.1068.0

表:ログ収集サーバーの設定情報

種類

Path

hostname設定

/etc/hosts

RateLimit制限変更

/etc/systemd/journald.conf

rsyslog設定

/etc/rsyslog.d/rsyslog.conf
/etc/rsyslog.d/rsyslog-alog.conf

logrotate設定

/etc/logrotate.d/rsyslog

awscli shell

/var/log/rsyslog/awscli.sh

ログ収集場所

/var/log/rsyslog/hostname/xxx/yyyy/yyyymmdd/hostname.xxx.log-yyyymmdd.gz

ログ収集場所
(ログ検索サーバー用)

/var/log/rsyslog-alog/hostname/xxx/hostname.xxx.log-yyyymmdd.gz