Open6

[TIL] 8. AWS 障害/インシデント管理機能

wakakawakaka

各AWSサービスからEventBusにイベントを送信している

勘違いしていたが、EventBridge側から各AWSサービスにポーリングしている訳ではない。各AWSサービスから常時EventBridgeのEventBusにイベントを送信している。EventBridge Ruleで特定のイベントが発生した際に別のAWSサービスに連携するという挙動をする。

https://docs.aws.amazon.com/ja_jp/eventbridge/latest/userguide/eb-event-bus.html

wakakawakaka

メトリクスフィルタのデフォルト値の挙動

デフォルト値を設定すればデータの欠落がなくなるという訳ではない。
メトリクスフィルタを設定していたロググループに評価期間(1分間など)の間にログイベントが発生しなければ、デフォルト値を0に設定していたとしても値は発生しない。評価期間の間にログイベントが発生したが、メトリクスフィルタに引っ掛からなかった場合にデフォルト値である0が発生する

https://dev.classmethod.jp/articles/metrics-filter-missing/

wakakawakaka

WAFのBlockedRequestsメトリクスが湧いていなくてもアラーム設定可能

WAFを設定したが、Ruleに引っかかっていなかったり、Countモードで実行していたりすると、通信のブロックによるBlockedRequestsメトリクスが湧いてきてくれない。こういう場合には、CloudWatch Alarm設定時のメトリクスを選択する際に、以下の記事に従ってmetrics部分を変更すればいい。
https://dev.classmethod.jp/articles/tsnote-cloudwatch-alarm-metrics-not-found-002/

wakakawakaka

AWS Backupではリージョン間リストアは不可

あるリージョンに存在する復旧ポイントから、リージョンを跨いで直接異なるリージョンにリソースを復元することはできない。事前に復旧ポイントを対象のリージョンにコピーした後に、その復旧ポイントから復元処理を実施する必要がある。

https://aws.amazon.com/jp/blogs/news/aws-backup-kix-launch-cross-region/