これは、このセクションの複数ページの印刷可能なビューです。 印刷するには、ここをクリックしてください.
エセットインベントリー
クラウドプロバイダ : AWS、Google Cloud、Azureなど、クラウドサービスを提供するクラウド提供者を意味します。
クラウドサービス : プロバイダが提供するクラウドサービスです。AWSのEC2 Instanceがこれに該当します。
リソース解析 : ワークスペースで使用しているリソースメトリクスを素早く直感的に探索し、すべてのデータを視覚化されたチャートで簡単に確認できます。
1 - Quick Start
メニューに入る
(1) 特定のワークスペースを選択
(2) [アセットインベントリ > サービスアカウント]に移動
サービスアカウントを作成する
(1) 追加するクラウドサービスを選択します。
(2) [作成]ボタンをクリックします。
(3) サービスアカウントの作成フォームを作成します。
(3-1) 基本情報を入力します。
(3-2) 暗号化キーの情報を入力します。
コレクターを作成する
[アセットインベントリー > コレクター]ページでリソースを収集するコレクターを作成します。
(1) 特定のコレクターにマウスオーバーすると
「管理者管理」と表示されるコレクターの場合、
管理者モードで作成されたグローバル範囲のコレクターとして、スケジュールや情報の編集はできず、データの収集のみが可能です。
管理者モードとは?
管理者権限を持つユーザーだけがアクセスできる、独自の管理者専用モードです。
管理者ガイドはこちらを参照してください。
- 管理者権限を持つユーザーだけが管理者モードに切り替えてGlobal範囲のコレクターを作成し、管理できます。
コレクターを作成します
[アセットインベントリ > コレクター] ページからリソースを収集するコレクターを作成します。
(1) [作成] ボタンをクリックします。
(2) リソース収集時に使用するプラグインを選択します。
(3) コレクター作成フォームを記入します。
(3-1) 名前やバージョンなど基本情報を入力します。
(4) コレクターの実行スケジュールを作成します。
リソースの収集を確認する
[アセットインベントリ > クラウドサービス] で収集されたリソースを確認できます。
2 - クラウドサービス
クラウドサービス一覧を照会する
クラウドサービスページでは、 プロバイダ別のクラウドサービスの利用状況を確認できます。
詳細検索とフィルター設定を利用すると、詳細条件で一覧をフィルタリングできます。
プロバイダ選択
プロバイダを選択して、特定プロバイダを通じて提供されるクラウドサービスのみを照会します。
フィルター設定
サービス分類とリージョンフィルターを設定すると、さらに詳細な条件検索が可能です。
(1) [設定]ボタンをクリックすると、[フィルター設定]モダールウィンドウが表示されます。
(2) 設定したいフィルターを選択して[確認]ボタンをクリックすると、適用されます。
クラウドサービスを確認する
クラウドサービス詳細ページでは、特定クラウドサービスの詳細情報を確認できます。
クラウドサービスページでカードをクリックすると、詳細ページへ移動します。
左横のクラウドサービス一覧で、選択したクラウドサービスに対する詳細情報を確認できます。
クラウドサービスのリソース一覧を照会する
検索ワードを入力すると、条件と一致するクラウドリソース一覧を確認できます。
詳細検索に関する詳細については、こちらをご参考にしてください。
[Excel]アイコンをクリックしてリソース一覧をExcelファイルでエクスポート、または[設定]アイコンをクリックしてテーブルフィールド個人化を実行できます。
クラウドサービスの利用状況を見る
選択したクラウドサービスに対する統計情報を確認できます。
さらに詳細な情報は、右側の[チャートを見る]ボタンをクリックすると確認できます。
クラウドリソースコンソールを開く
時には、クラウドリソースのプロバイダが提供するコンソールで作業する場合があります。
(1) コンソールに接続するクラウドリソースを選択します。
(2) [コンソール接続]ボタンをクリックします。
(3) ボタンをクリックすると、当該クラウドリソースに対する作業を実行できるプロバイダのコンソールが新しいタブとして開かれます。
下図は、AWSのEC2 Instanceコンソールを開いた例です。
クラウドサービスのリソースを確認する
クラウドリソース一覧で確認したい項目を選択すると、その下に当該リソースに対する情報が表示されます。
クラウドリソースの詳細情報を確認する
選択したリソースに対する詳細情報が表示されます。
ここに表示される情報は、基本タブと追加情報タブに分けられます。
- 基本タブ: クラウドリソース詳細情報に基本的に提供さり[基本情報]、[ソースデータ]タブです。
- 追加情報タブ: 基本タブを除いたすべてのタブは、当該リソースを収集したコレクターのプラグインによって決定されます。これについての詳細については、こちらをご参考にしてください。
上図は、クラウドリソースの詳細情報の例です。
[基本情報]タブと[ソースデータ]タブを除いた残りのタブ(AMI、Permission、Tags)は、すべてコレクターのプラグインによって追加された情報です。
クラウドリソースタグを管理する
クラウドリソースには、Managed
、Custom
の2種類のタグが存在します。
個々のクラウドリソースごとに、そのプロバイダーから取得したManaged
タグを確認でき、Custom
タグを追加して管理できます。
各タグはキー:値
の形式で構成されており、リソースを検索する際に有用に利用できます。
[ Managedタグを照会する ]
Managed
タグはCloudforetから直接編集および削除はできません。
[ Customタグ作成&照会 ]
(1) [Customタグの修正]ボタンをクリックします。
(2) タグページで、キー:値
形式でタグを入力してから、[保存]ボタンをクリックして完了します。
クラウドリソース関連メンバーを確認する
[関連メンバー]タブでは、以下の条件と一致するユーザー情報を確認できます。
- プロジェクトメンバーとして当該クラウドリソースへのアクセス権限を有するユーザー
クラウドリソースの変更記録を確認する
[変更履歴]タブでは、選択したクラウドリソースの日付・時間別に変更事項を速やかに把握できます。
(1) 特定の日付を選択または検索すると、確認したい詳細履歴を抽出することができます。
(2) 特定キー値または特定の時間帯をすべてクリックすると、該当する変更履歴の詳細を確認できます。
(2-1) 変更履歴: 当該リソースのどのKey値がどのようにアップデートされたのかなどの詳細履歴を確認できます。
(2-2) ログ: AWS CloudTrailなどのProvider別詳細ログをサポートして、選択した時間内・時間外に発生するイベント詳細を確認できます。これを利用すると、特定リソースを変更したユーザーを把握できる点が大きなメリットです。
確認したいキー値をクリックすると、詳細ログを確認できます。
(2-3) ノート: 選択したタイムにノートを追加・管理して、どの担当者と変更が関連するのか、どのプロセスで当該イシューを解決するのかなど、企業別ワークフローを自由に管理できます。
クラウドリソースのモニタリング情報を確認する
[モニタリング]タブには、クラウドリソースに対するさまざまなメトリクスが表示されます。
[時間範囲]フィルターの変更、または[統計]ドロップダウンで他の統計方法を選択して、別の基準に対するメトリクスを確認することもできます。
画面上部のクラウドリソース一覧の左横にあるチェックボックスで複数のリソースを選択すると、複数のリソースに対するメトリクス情報を比較して確認することができます。
メトリクス情報は、モニタリングプラグインによって収集されます。これに関する詳細については、こちらをご参考にしてください。
3 - サーバー
サーバーリソース一覧を照会する
[アセットインベントリー > サーバー]メニューからサーバーページに移動すると、サーバーリソース一覧を確認できます。
詳細検索を利用すると、詳細条件で一覧をフィルタリングできます。
[Excel]アイコンをクリックしてリソース一覧をExcelファイルでエクスポート、または[設定]アイコンをクリックしてテーブルフィールド個人化を実行できます。
サーバーリソースコンソールを開く
時に、サーバーリソースのプロバイダが提供するコンソールサイトで作業しなければならない場合があります。
(1) コンソールに接続したいサーバーリソースを選択します。
(2) [コンソール接続]ボタンをクリックします。
(3) ボタンをクリックすると、サーバーリソースに対する作業を実行できるプロバイダのコンソールが新しいタブで表示されます。
下図は、AWSのEC2 Instanceコンソールを開いた例です。
サーバーリソースを確認する
サーバーリソース一覧で確認したい項目を選択すると、下に当該リソースに対する情報が表示されます。
[アセットインベントリー > クラウドサービス]メニューのクラウドサービスのリソースを確認すると同じです。
4 - コレクター
概要
コレクターでデータを収集するためには、次の2つの要素が必要です。
コレクタープラグイン
クラウドプロバイダから収集するリソースと、収集したデータを画面に表示する方法に対するスペックが定義された要素です。
プロバイダ別に持っているデータの構造と内容が異なるため、コレクターはどこまでもコレクタープラグインに依存してリソースを収集します。
これに関する詳細については、こちらをご参考にしてください。
サービスアカウント
リソースを収集するためには、クラウドプロバイダのアカウントに接続する必要があります。
サービスアカウントは、プロバイダのアカウントに接続するためのアカウント情報です。
コレクターは、各プロバイダが作成したサービスアカウントを利用してプロバイダアカウントにアクセスします。
これに関する詳細については、こちらをご参考にしてください。
コレクターを作成する
(1) 画面左上の[作成]ボタンをクリックします。
(2) 「新しいコレクターを作成する」ページの手順に従ってください。
(2-1) 「プラグインリスト」ページで必要なコレクタープラグインを見つけ、[選択]ボタンをクリックしてください。
(2-2) コレクターの名前とバージョンを入力し、[次へ]ボタンをクリックしてください。
(コレクターによっては、特定のクラウドプロバイダーを選択する必要がある場合があります。)
バージョンと自動アップグレード
"バージョン"とは、以前に選択したコレクタープラグインのバージョンを指します。これは自動アップグレードを無効にして選択することができます。この場合、データは常に指定されたプラグインのバージョンで収集されます。
一方、自動アップグレードを有効にすると、データは常にプラグインの最新バージョンで収集されます。
(2-3) コレクターの追加オプションを選択し、[次へ]ボタンをクリックしてください。
(2-3-1) 関連するサービスアカウント:「全体」または「特定のサービスアカウント」のいずれかを選択してください。 「全体」を選択すると、コレクターに関連するプロバイダーのサービスアカウントが自動的にデータ収集の対象となります。
(2-3-2) 追加オプション:コレクターによっては、選択する追加オプションがある場合とない場合があります。
(2-4) データ収集を自動的に行うためのスケジュールを設定することができます(オプション)。 すべての手順を完了したら、[新しいコレクターを作成]ボタンをクリックして、コレクターの作成を確定してください。
(2-5) コレクターが作成されると、すぐにデータを収集することができます。
コレクターのリストを取得する
コレクターページで作成されたすべてのコレクターのリストを表示できます。
詳細検索を利用すると、詳細条件で一覧をフィルタリングできます。これに関する詳細については、こちらをご参考にしてください。
コレクターを表示/編集/削除できます
(1) 詳細を表示する
(1-1) リストから特定のコレクターカードを選択し、そのコレクターの詳細ページに移動します。
(1-2) 基本情報、スケジュール、追加オプション、関連サービスアカウントを表示できます。
(2) Edit or Delete
(2-1) 上部の[編集]アイコンをクリックしてコレクター名を変更します。
(2-2) 基本情報、スケジュール、追加オプション、サービスアカウントなどの詳細を編集する 경우、各領域の[編集]ボタンをクリックしてください。
(2-3) After making the changes, click the [Save Changes] button to complete the modification.
(2-4) 変更を行った後、変更を完了するために[変更を保存]ボタンをクリックしてください。
自動データ収集を設定してください
コレクターを作成한後も、個別のコレクターの自動データ収集スケジュールを変更することができます。
(1) コレクターリストページでは、各コレクターの自動データ収集をコレクターカードセクションのスケジュール切り替えボタン(オン/オフ)を使用して有効化または無効化できます。[編集]ボタンをクリックして頻度を迅速に設定および変更することもできます。
(2) また、各コレクターの詳細ページに移動してスケジュールを変更することもできます。
データ収集を即座に開始してください
自動データ収集の設定をせずに、一度だけデータを収集することができます。
コレクターに自動データ収集スケジュールがなくても、データ収集が行われます。
データ収集には2つの方法があります:
全ての関連サービスアカウントに対するデータ収集
コレクターはがデータを収集するためには、プロバイダのアカウント情報を必要です。アカウント情報は、サービスアカウントを通じて登録されます。
(1) データ収集
(コレクターリストページ) データ収集のためにコレクターカードエリアにカーソルを合わせ、その後 [データ収集] ボタンをクリックしてください。
(コレクター詳細ページ) 詳細ページの右上にある[データ収集]ボタンをクリックします。
(2) データ収集を進めます
当該コレクターのデータ収集の完了状況は、コレクター履歴で確認できます。選択したコレクターの[詳細を見る]リンクをクリックすると、当該ページへ移動します。
単一のサービスアカウントに対するデータ収集
コレクターを使用してデータを収集する場合、特定のクラウドプロバイダーのアカウントからのみデータを収集できます。
(1) コレクターリストページからコレクターを選択し、詳細ページに移動してください。
(2) 詳細ページの一番下に、関連付けられたサービスアカウントの一覧が表示されます。
サービスアカウント
サービスアカウントは、データ収集に必要なプロバイダアカウントに対するアクセス情報を持っています。
ここで情報が確認できない場合、プロバイダにアクセスできるアカウント情報がないものと見做され、コレクターが実行されてもデータは収集されません。
そのため、コレクターでデータ収集するためには、先に[サービスアカウント]メニューで当該プロバイダのアカウント情報を登録しなければなりません。
(3) データを収集するためには、データを収集したいサービスアカウントの右側にある[データ収集]ボタンをクリックしてください。
データ収集履歴の確認
コレクター履歴 ページでデータ収集履歴を確認できます。
コレクターページの上部にある[コレクター履歴]ボタンをクリックしてコレクター履歴ページに移動できます。
データ収集履歴の詳細情報を確認する
上のデータ収集リストで収集履歴を選択すると、収集履歴詳細ページへ移動します。
データ収集状態、基本情報、そしてサービスアカウント別の収集履歴を確認できます。
サービスアカウント別の収集履歴を確認する
コレクターを実行すると、接続されたサービスアカウント別に収集が各々実行されます。
ここでは、サービスアカウント別の収集作業の進行状況を確認することができます。
主なフィールド情報
- Created Count: 新しく追加されたリソース数
- Updated Count: 読み込んだリソース数
- Disconnected Count: 読み込めなかったリソース数
- Deleted Count: 削除されたリソース数 (何度も読み込めなかった場合は、削除したものとみなされます。)
収集エラーの内容を確認する
(1) アカウント別の収集リストで発生したエラーの内容を確認したい項目を選択します。
(2) 下にある[エラー一覧]タブでエラーに対する詳細履歴を確認できます。
5 - サービスアカウント
サービスアカウントを追加する
General Account
,Trusted Account
2つのタイプのアカウントが作成できます。
General Account
:- オプション1)個別暗号化キーでアカウントを直接登録することができます。
- オプション2) 既存の
Trusted Account
の暗号化キーを接続して登録することができます。 - オプション3)状況によって、別途の暗号化キーなしでも新規アカウントを作成することができます。
Trusted Account
:General Account
とアタッチできるTrusted Account
を作成することができます。- アタッチされたTrustedAccountの暗号化キーはGeneralAccountがリソースにアクセスするとき参照されます。
General Accountを作成する
(1) [アセットインベントリー > サービスアカウント]ページで追加するクラウドサービスを選択します。
(1-1) General Accountを選択します。
(2) [作成]ボタンをクリックします。
(3) サービスアカウントの作成フォームを作成します。
(3-1) 暗号化キーの情報を入力します。
- オプション1)個別暗号化キーでアカウントを直接登録することができます。
- オプション2) 既存の
Trusted Account
の暗号化キーを接続して登録することができます。
AWSの場合、既存の
Trusted Account
をアタッチすることで簡単にAssume Roleを作成することができます。特定のTrusted Account
を選択すると、その情報が自動的に適用されますので、残りの情報を入力するだけで良いです。
- オプション3)状況によって、別途の暗号化キーなしでも新規アカウントを作成することができます。
(4) [保存]ボタンをクリックすると完了します。
Trusted Accountを作成する
(1) [アセットインベントリー > サービスアカウント]ページで追加するクラウドサービスを選択します。
(1-1) Trusted Account
を選択します。
(2) [作成]ボタンをクリックします。
(3) サービスアカウントの作成フォームを作成します。
(3-1) 基本情報を入力します。
(3-2) 暗号化キーの情報を入力します。
(4) [保存]ボタンをクリックすると完了します。
サービスアカウントを照会
作成されたサービスアカウントの一覧表を照会することができ、特定アカウントをクリックすると詳細情報を確認することができます。
サービスアカウントを編集
編集したいサービスアカウントページに入ります。
各項目の内容を編集する
「編集」ボタンを押して各項目の内容を編集することができます。
サービスアカウントを削除
リストから削除したいサービスアカウントを選択します。
削除アイコンボタンをクリックすると、該当するサービスアカウントを削除することができます。
サービスアカウントがTrusted Account
タイプで、複数のGeneral Account
にアタッチされている場合は削除することができません 。
6 - リソース解析
データ探索
特定のワークスペース環境を選択します → [アセットインベントリ>リソース分析]メニューに移動します。
1. ネームスペースの選択
左側のサイドバーにある「ネームスペース」領域で検索語を入力するか、リストから1つ選択します。
2. メトリック(指標)の選択
分析したいメトリックを選択します。
3. オプションの利用
➊ 演算子: 合計(Sum)/ 平均値(Average)/ 最大値(Max)/ 最小値(Min)のいずれかを選択します。
➋ 詳細条件: 日次または月次のデータを確認できます。
➌ 期間: 選択した「詳細条件」に基づいて、それに適した期間を選択できます。
➍ フィルター: 様々なオプションを活用して、必要なデータでフィルターして確認できます。
➎ グループ別統計: 複数のグループ化をクリックして主要データを素早く確認できます。
4. チャートタイプの活用
- 折れ線(Line)グラフ/ 棒(Bar)チャート/ ツリーマップ/ ドーナツチャートなど、様々なチャートタイプでデータを確認できます。
- ソースコードアイコンをクリックすると、そのメトリックのクエリを確認できます。
**5. **テーブルデータの確認
選択したオプションとメトリックに対応する詳細データを確認でき、Excelファイルへのエクスポートも可能です。
カスタムメトリック
提供されるメトリックに加えて、ユーザーが独自の指標を追加することができます。
方法1)既存のメトリックを「複製」して新規作成
右上の [複製] ボタンをクリックして、既存のメトリックを複製することができます。
方法2)クエリを使用した直接作成
左側のサイドバーの [+] ボタンをクリックして、ユーザークエリを入力し、新しい指標を作成できます。
上記のように、直接作成または複製されたメトリックの場合、クエリを編集することができます。
サンプルデータの作成/管理
各メトリックごとに、演算子、期間、フィルターなどのオプション値を持つサンプルデータを作成できます。
1. サンプルデータの追加
特定のメトリックページで、'演算子'、'詳細条件'、'期間'、'フィルター'、'グループ別統計'の値を指定した後、右上の[+サンプル追加]ボタンをクリックして保存すると、詳細な設定値がすべてデータに含まれて保存されます。
- 追加されたサンプルは、該当するメトリックの下に配置されます。
- 作成後も複数の設定値を変更して直接[保存]するか、[別の名前で保存]することができます。
- メトリックサンプルの名前の変更や削除も可能です。