2021年の5つの最高のクラウドロギングサービス

ログ管理は、複雑で威圧的な取り組みになる可能性があります。高品質のログ管理システムが利用できるため、作業は多少簡単になりますが、さらに簡単にし、さらに別のシステムの展開と保守のオーバーヘッドの多くを取り除くために、多くの管理者と管理者はクラウドログサービスを利用することを選択します。

しかし、多くのログ管理システムがあるように、クラウドロギングサービスもたくさんあり、ニーズに最適なものを選択するのは困難な場合があります。このため、この記事では、最高のクラウドロギングサービスのいくつかをレビューします。

2021年の5つの最高のクラウドロギングサービス

まず、ログ管理を紹介し、通常遭遇するさまざまなログ技術のいくつかについて説明します。次に、ログサーバー、ログ管理システム、セキュリティ情報およびイベント管理システムの違いについて説明します。次に、ローカルにインストールされたログ管理システムと比較したクラウドログサービスを使用する利点について説明してから、最終的に最良の部分、いくつかの最高のクラウドログサービスのレビューに到達します。

ログ管理について?

ロギングサービスについて説明する前に、まずロギングとは何かを定義してみましょう。ログ(ログエントリと呼ばれることもあり、ログという用語はこれらのエントリが収集および保存される場所を指します)は、特定のシステムに関連するイベントの自動的に作成され、タイムスタンプが付けられたドキュメントです。システムでイベントが発生するたびに、ログが生成されます。システムとデバイスは、さまざまなタイプのイベントのログを生成します。これらの多くは、管理者がログを生成するイベントと生成しないイベントをある程度制御できるようにします。

ログ管理に関しては、大量のログデータの生成、送信、分析、保存、アーカイブ、および最終的な廃棄を管理および促進するために使用されるプロセスとポリシーです。ログ管理は通常、複数のソースからのログが収集される集中型システムを意味します。ただし、ログ管理は単なるログ収集ではありません。最も重要なのは管理部分です。多くの場合、ログ管理システムには複数の機能があり、ログの収集はそのうちの1つにすぎません。

そして最後に、ロギングサービスとは、組織がログ管理のニーズをアウトソーシングできる外部プロバイダーを指します。これらはクラウドベースのサービスとしてのソフトウェア(SaaS)タイプのビジネスであり、ローカルにインストールされたログ管理インフラストラクチャの代わりに使用できます。すぐにわかるように、ロギングサービスを使用することにはいくつかの利点があります。今のところ、ロギングサービスはクラウドベースのオフサイトログ管理システムにすぎないことを覚えておいてください。

ログがログ管理システムによって受信されると、システムごとにログの形式が異なり、データが異なるため、ログを共通の形式に標準化する必要があります。日付と時刻でログを開始するものもあれば、イベント番号でログを開始するものもあります。イベントIDのみが含まれるものもあれば、イベントの全文説明が含まれるものもあります。ログ管理システムの目的の1つは、収集されたすべてのログエントリが、どこから来たかに関係なく、統一された形式で保存されるようにすることです。これにより、イベントの相関と検索が容易になります。

イベントの相関と検索について言えば、これらはほとんどのログ管理システムまたはログサービスの2つの非常に重要な機能です。それらのいくつかは、管理者が必要なものに正確に焦点を合わせることができる強力な検索エンジンを備えています。相関関数は、関連するイベントが異なるソースからのものであっても、それらを自動的にグループ化します。さまざまなログ管理システムがどのように(しかし、さらに重要なことに、どれほど成功して)それを達成するかが、大きな差別化要因です。

関連: Linuxに最適なログ管理ツール

伐採技術

ログ管理(ローカルベースとクラウドベースの両方)は、ログプロトコルがなければ、はるかに困難であり、おそらく不可能でさえあります。それらのいくつかが存在します。これらは、ログに含まれるデータ、データのフォーマット方法、および場合によってはシステム間での送信方法を定義します。

Syslogは、特にLinux / Unixの世界で最も使用されているロギングプロトコルの1つです。このテクノロジーは80年代初頭に発明され、すべてのUnixライクなシステムの事実上の標準になりました。これは、ほとんどのネットワーク機器メーカーが一般的に好むテクノロジーでもあります。その最大の利点の1つは、ログを生成するシステムまたはソフトウェア、ログを保存するシステム、およびログを報告および分析するソフトウェアの分離を容易にする方法です。Syslogテクノロジーを使用すると、ログ管理がはるかに簡単になります。

他のロギングテクノロジーも一般的に使用されています。たとえば、Windowsは独自のログシステムを使用しています。その理由の1つは、Microsoftオペレーティングシステムとアプリケーションが、通常、Syslogテクノロジで許可されているよりもはるかに詳細な情報を含むログを生成することです。またはもちろん、適切なログ管理システムまたはログサービスは、複数のログプロトコルとテクノロジーを透過的にサポートします。

ローカルにインストールされたログ管理ツールまたはログサービスのどちらを使用している場合でも、最も重要な展開手順の1つは、ログをシステムに送信するようにデバイスを構成することです。これは、監視するシステムからデータをフェッチできるネットワーク監視システムなどの他のタイプのツールとは異なります。この構成は通常、比較的単純なタスクであり、多くの場合、単純なコマンドを発行することで実行されます。さらに、ほとんどの管理システムとロギングサービスは、その方法に関する詳細な手順を提供します。

ログ管理とログサーバー

しばらくの間、すべてのUnixライクなシステムで利用可能であったため、Syslogは、1台のコンピューターが他の複数のコンピューターからSyslogデータを受信するログサーバーとしてよく使用されます。このログの集中ストレージには明確な利点がありますが、ログ管理と呼ぶには十分ではありません。

True Log Management Systemsには、少なくともいくつかのより高度な機能が含まれている必要があります。ウィ���ペディアによると、「ログ管理は、ログ収集、集中ログ集約、長期ログ保存と保持、ログローテーション、ログ分析、ログ検索、レポートの機能で構成されています」とのことです。一方、ログサーバーは通常、ログの収集と保存のみを提供し、それ以上のものは提供しません。

また読む: あなたを支援するための最高のログ監視ツール

SIEMはどうですか?

ログに関連付けられ、ログ管理と混同されることが多いもう1つの一般的なテクノロジは、セキュリティ情報およびイベント管理(SIEM)です。これは密接に関連するテクノロジーですが、ログ管理とは少し異なりますが、両者の境界線が非常に細いため、混乱することが多く、ログ管理システムとして宣伝されている製品の中には、実際にはエントリーレベルのSIEMシステムであるものもあれば、基本的なSIEMシステムではないものもあります。高度なログ管理システム以上のもの。

この混乱は、ログ管理の基本コンポーネントであるログ分析が、セキュリティ問題を特定するという特定の目的でログ分析を実行するという点で異なるSIEMシステムのコンポーネントでもあるという事実から生じています。たとえば、ログインに失敗した兆候を探します。これは、不正な侵入の試みの兆候である可能性があります。一部のSIEMシステムには広範なログ管理機能が含まれていますが、他のシステムは外部ログ管理システムを使用しており、両方が並行して実行されているのを見るのは珍しいことではありません。SIEMシステムを使用している場合は、それと連携できるロギングサービスを選択することをお勧めします。

クラウドベースのロギングの利点

クラウドベースのロギングサービスを使用することにはいくつかの利点があります。それらは、セキュリティから利便性、常緑化にまで及びます。もっと深く掘り下げましょう。クラウドベースのロギングの主な利点の1つは、セキュリティです。システムエラーとさまざまな問題を除いて、ロギングの主な理由の1つは、システムとデータへのすべてのアクセスのトレースを保持することです。これは、ハッカーからの攻撃を受けている場合に特に当てはまり、ログの分析がそのような攻撃を検出する主要な方法の1つであることがよくあります。ハッカーはそれを知っており、活動に関連するログをすばやく消去することで、自分の足跡を隠そうとすることがよくあります。ローカルログを使用すると、多くの場合、それらはすでに環境にアクセスしているため、それらの存在を比較的簡単に消滅させることができます。クラウドロギングでは、物事は彼らにとって少し難しいです。トレースを削除できるようにするには、最初にログプロバイダーをハックする必要があります。また、ロギングプロバイダーは、多くの場合、非常に高いセキュリティを備えています。

クラウドロギングサービスを使用するかどうかを決定する際には、利便性の要素も重要です。まず第一に、すべてがすでにインストールされています。アカウントを構成したら、ログをプロバイダーに送信するようにデバイスを構成するだけです。システムは常に最新であり、必要なすべてのパッチが常にインストールされており、常に最新バージョンを使用しています。同様の利点で永遠に続けることができます。

コストも要因になる可能性があります。ログレベルによっては、ログをローカルに保存すると、多くのストレージスペースを使用することになり、ご存知のように、ストレージスペースは高価になります。もちろん、より多くのストレージを使用するとクラウドロギングのコストも増加しますが、より柔軟なオプションになる傾向があります。

最高のクラウドロギングサービス

私たちは市場を検索し、利用可能な最高の伐採サービスのいくつかを見つけました。それらの機能セットは大きく異なり、一方を選択する前に、それらの詳細な仕様に細心の注意を払う必要があります。他のほとんどのシステムと同様に、最適なシステムは、特定のニーズに最適なシステムになります。各ツールが環境とどのように相互作用するかを直接確認できる無料トライアルオファーを利用することを躊躇しないでください。

1. SolarWinds Loggly(無料トライアル)

SolarWindsは、ネットワーク管理者の間で一般的な名前になっています。ほぼ20年間、最高のツールのいくつかを作成しており、優れた帯域幅監視ツールと、最高のNetFlowアナライザーおよびコレクターの1つを提供しています。同社の製品とサービスのポートフォリオは、いくつかの優れた製品の買収を通じて、過去数年間で大幅に拡大しました。

Logglyは、これらのSolarWinds買収の1つです。主にログ統合機能であり、ログ分析機能も提供します。クラウドベースのサービスであるため、このシステムはインストールを必要とせず、サブスクライブした瞬間に使用する準備ができています。あなたがしなければならない唯一のことは、オンラインサーバーにログをアップロードするようにシステムとデバイスを設定することです。

2021年の5つの最高のクラウドロギングサービス

SolarWinds Logglyは、受信したログデータを標準形式に変換します。これにより、アナライザーがさまざまなソースからのレコードを処理できるようになり、オペレーティングシステムやログ技術に関係なく、すべてのシステムでイベントの追跡と相関が可能になります。ログデータのソースは、オンプレミスサーバーに限定されません。このサービスは、AmazonのAWSやMicrosoft Azureなどのクラウドホストサービスによって生成されたログを処理することもでき、DockerやLogstashなどの特定のアプリケーションによって作成されたメッセージを含めることができます。

SolarWindsのLogglyサービスは制限と保持時間を処理するデータの増加に伴って、三つの異なるプランで利用することができます。ログデータ用に十分なスペースを確保するには、適切なものを選択する必要があります。エントリーレベルのプランはLogglyLiteと呼ばれます。無料でご利用いただけます。このプランでは、1日あたり200 MBのログデータをアップロードでき、システムは各レコードを7日間保持します。次は、1日あたり1 GBのアップロード許容量を提供し、30日間レコードを保持する標準プランです。有料プランでは、複数のユーザーアカウントを使用することもできます。では標準パッケージは、次の3つのユーザーアカウントを持つことができます。最上位層はLogglyEnterpriseと呼ばれます。設定できるユーザーアカウントの数に制限はなく、アップロード容量と必要な保存期間によって価格が異なります。すべての有料プランの支払いは月次または年次のいずれかであり、標準プランでは14日間の無料トライアルを利用できます。

2. SolarWinds Papertrail(無料プランが利用可能)

もう1つの比較的最近のSolarWindsの買収は、人気のあるロギングサービスであるPapertrailです。ApacheやMySQL、Ruby on Railsアプリ、さまざまなクラウドホスティングサービス、その他の標準的なsyslogおよびテキストベースのログファイルなど、さまざまな人気のある製品からのログファイルを集約します。Papertrailユーザーは、Webベースの検索インターフェイスまたはコマンドラインツールを使用してこれらのファイルを検索し、さまざまな問題の診断に役立てることができます。このツールは、結果をグラフ化するためにLibratoやGeckoboardなどの他のSolarWinds製品とも統合されています。

2021年の5つの最高のクラウドロギングサービス

Papertrailは、SolarWindsが提供するクラウドベースのサービスとしてのソフトウェア(SaaS)です。クラウドベースであるということは、ほとんどすべての環境で正常に機能することを意味します。実装、使用、および理解が容易なプラットフォームにより、すべてのシステムを数分で即座に可視化できます。さらに、この製品には、保存されたログとストリーミングログの両方を検索できる非常に効果的な検索エンジンがあります。そして、それは非常に速いです。

Papertrailは、無料プランを含むいくつかのプランで利用できます。ただし、多少制限があり、毎月100MBのログしか許可されません。ただし、最初の1か月で16 GBのログが許可されます。これは、30日間の無料トライアルに相当します。有料プランは、1GB /月のログ、1年間のアーカイブ、1週間のインデックスで$ 7 /月から始まります。ノイズフィルタリングにより、ツールは無駄なログを保存しないことでデータを保存できます。

3. LogDNA

LogDNAは、「最も速く、最も直感的で、費用効果の高いログ管理システム」であると主張しています。これは大胆な発言ですが、真実である傾向があります。最初から、ログの収集と監視を開始できるようになるまで、製品のインストールには数分しかかかりません。ログがどのように生成および送信されるかに関係なく、ログを単一の場所に一元化するのに役立つ何百ものカスタム統合スキームが製品内で利用可能です。

2021年の5つの最高のクラウドロギングサービス

LogDNAは、好みに応じて、クラウドベースのサービスまたはセルフホストソフトウェアバージョンのいずれかで利用できるため、以前のエントリとは異なります。これは、最高のセキュリティとリアルタイムのログ分析を提供しながら、1秒あたり数十万のログと1日あたり数十テラバイトを処理できる拡張性の高い製品です。同社とその製品はどちらもSOC2、PCI、HIPAAに準拠しており、プライバシーシールドの認定を受けています。

LogDNAのシンプルなGB単位の料金設定モデルでは、契約と固定データの割り当てが不要になり、有料のログ監視および管理ソリューションの総所有コストが最も低くなります。機能が増えたいくつかのサブスクリプションプランが利用可能です。最下層プランは無料で、有料プランの料金は、保持期間とユーザー数に応じて、$ 1.50 / GB /月から$ 3 / GB /月までさまざまです。フル機能を備えた無制限の14日間の無料トライアルもご利用いただけます。

4. Sumo Logic

Sumo Logicは、クラウドロギングサービスの分野における次の候補です。この製品は、ほぼすべてのソースからの大量のログデータを集約するために作成されました。ただし、ログデータの収集はほんの始まりにすぎません。このサービスは、収集されたデータを使用してパフォーマンスを監視し、アプリケーションを改善し、場合によってはセキュリティの問題やコンプライアンスに対処するのにも役立ちます。

2021年の5つの最高のクラウドロギングサービス

Sumo Logicの次世代ログ管理およびマシンデータ分析サービスは、複雑さとコストを大幅に削減しながら、アプリケーションとインフラストラクチャの運用に関する実用的な洞察を提供します。Sumo Logicは、継続的なインテリジェンスを提供する唯一のクラウドネイティブのリアルタイムマシンデータ分析プラットフォームを提供すると主張しています。

Sumo Logicは、3つの異なるプランで利用できます。無制限の期間、小規模なプロジェクトでSumoLogicを試してみたい個人やチームを対象とした無料プランがあります。次は、1GBの平均日次ログデータあたり月額$ 90のProfessionalプランです。上部には、フル機能のエンタープライズプランがあり、1GBの平均日次ログデータあたり月額150ドルです。両方の有料プランで30日間の試用版を利用できることに注意してください。

5.Datadog

リストの最後にあるのは、ハイブリッドクラウドロギングツールであるDatadogです。これは、必要なメトリックをまとめて、環境全体の可視性を高めるのに役立ちます。ツールの最も優れた機能の1つは、動的インデックス作成ポリシーです。これらにより、大量のログの検査と管理がはるかに簡単かつ迅速になります。

2021年の5つの最高のクラウドロギングサービス

がDatadogは、主に市場のためのアプリケーションが準備されている開発と運用チームのために意図され、それはまた、一般的なビジネス環境の監視ログの使用に優れたサービスです。一部のユーザーによると、製品の欠点の1つは、初期設定が複雑になる可能性があることです。ただし、期待を正しく設定し、開始後数分でサービスの使用を開始する予定がない限り、問題はありません。何があっても、その小さな癖にもかかわらず、これは素晴らしい、信頼できるソリューションです。

Datalogは、ログ管理サービスに加えて、インフラストラクチャの監視とアプリケーションのパフォーマンスの監視を提供します。ログ管理コンポーネントは競争力のある価格で、3つのフレーバーがあります。100万ログイベントあたり月額$ 1.91 /月で7日間のデータ保持が得られ、100万ログイベントあたり月額$ 2.55で最大15日間の保持が得られますが、最上位のログイベントあたり月額$ 375の保持期間は30日です。年間請求を選択すると、これらの価格はかなり安くなり、30日間の無料トライアルも利用できます。

コメントを残す

How to Clear Zimbra Audit Logs to Free Up Disk Space Safely

How to Clear Zimbra Audit Logs to Free Up Disk Space Safely

Learn how to identify, archive, compress, and remove old Zimbra audit logs, when to avoid truncating audit.log, and how to verify that disk space and logging recover correctly.

Kopano Dagentの「ストレージサーバーへの接続に失敗しました」エラーを修正する

Kopano Dagentの「ストレージサーバーへの接続に失敗しました」エラーを修正する

Kopano dagentストレージサーバーへの接続障害のトラブルシューティングを行うには、サーバーの状態、server_socket、Unixソケットの権限、リモートリスナー、および制御された配信テストを確認します。

ownCloudのファイルロック「ロックメカニズムタイムアウト」エラーを修正する方法

ownCloudのファイルロック「ロックメカニズムタイムアウト」エラーを修正する方法

トランザクションロックを特定し、ロックストレージをRedisに移動し、クラスタをチェックし、安全に再テストすることで、ownCloudのファイルロックタイムアウトエラーを修正します。

How to Fix Matrix Synapse Running Out of Memory During Sync

How to Fix Matrix Synapse Running Out of Memory During Sync

Troubleshoot Matrix Synapse OOM problems during /sync by checking memory pressure, tuning caches carefully, isolating initial sync, and monitoring workers.

Nextcloudでパフォーマンスへの影響を最小限に抑えつつサーバーサイド暗号化を有効にする方法

Nextcloudでパフォーマンスへの影響を最小限に抑えつつサーバーサイド暗号化を有効にする方法

マスターキーモード、APCu、Redis、またはValkeyによるロック、そしてパフォーマンスへの影響を最小限に抑える段階的な導入により、Nextcloudのサーバー側暗号化を安全に有効化します。

Matrix Room Adminで「M_FORBIDDEN: 権限がありません」というエラーを修正します。

Matrix Room Adminで「M_FORBIDDEN: 権限がありません」というエラーを修正します。

MatrixのM_FORBIDDENルーム管理者エラーを修正するには、メンバーシップ、パワーレベル、ターゲットユーザーのランク、およびmake_room_adminなどのSynapseサーバー管理者リカバリオプションを確認してください。

Zimbra Webメールの認証情報入力後に画面が真っ白になる問題を修正する

Zimbra Webメールの認証情報入力後に画面が真っ白になる問題を修正する

Zimbraウェブメールでサインインはできるものの、空白ページが表示される場合は、ブラウザの問題とメールボックスまたはプロキシの障害を切り分け、適切なログを確認して、安全な復旧を検証してください。

Jitsi Meet Dockerコンテナの無限再起動ループを修正する

Jitsi Meet Dockerコンテナの無限再起動ループを修正する

Jitsi Meet サービスが再起動で停止している原因を特定し、致命的なログを読み、パスワードの欠落、マウントエラー、互換性のない設定など、Docker でよく発生する原因を修正します。

Jitsi Meetで認証とパスワード保護を有効にする方法

Jitsi Meetで認証とパスワード保護を有効にする方法

Jitsi Meetのアカウント認証がルームパスワードとどのように異なるか、従来のセキュアドメイン方式の設定方法、およびアクセス制御の安全な検証方法について学びましょう。

ownCloudのCronジョブが実行されない問題を解決する:信頼性の高いsystemdタイマーを設定する

ownCloudのCronジョブが実行されない問題を解決する:信頼性の高いsystemdタイマーを設定する

ownCloudのバックグラウンドジョブが実行されない場合は、Cronモードに切り替えて、systemdタイマーを使用してocc system:cronをスケジュールし、タイマーとログを確認してください。