Melakukan Kueri Log S3 dengan Athena
Pahami cara SQL nirserver mencari log tanpa basis data.
Melakukan Kueri Log S3 dengan Athena adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa Itu Amazon Athena
Amazon Athena adalah layanan kueri interaktif nirserver yang menjalankan SQL standar langsung pada data yang disimpan di Amazon S3. Tidak ada basis data yang perlu disediakan atau dikelola: Anda mengarahkan Athena ke data di S3, menentukan skema, lalu menjalankan kueri. Hal ini menjadikannya ideal untuk menganalisis file log berukuran sangat besar yang dihasilkan AWS.
Nirserver dan Bayar per Kueri
Athena bersifat nirserver dan Anda membayar setiap kueri berdasarkan jumlah data yang dipindai. Tidak ada biaya menganggur saat Anda tidak menjalankan kueri. Model harga ini mendorong kueri yang efisien dan data yang tertata baik, karena memindai lebih sedikit data berarti lebih cepat dan lebih murah, sebuah tema yang terus muncul dalam penggunaan Athena.
Mengapa Athena untuk Log Keamanan
Keamanan menghasilkan log dalam jumlah sangat besar: CloudTrail, log aliran VPC, log akses ALB, dan lainnya, yang semuanya masuk ke S3. Athena memungkinkan Anda menyelidikinya dengan SQL yang sudah dikenal, tanpa harus membangun alur data. Saat terjadi insiden, Anda dapat menelusuri riwayat berbulan-bulan di antara miliaran catatan dalam hitungan menit, tepat seperti yang dibutuhkan investigasi.
Skema saat Dibaca
Athena menggunakan skema saat dibaca: Anda menentukan skema TABLE yang menjelaskan cara menafsirkan file di S3, dan skema tersebut diterapkan saat Anda menjalankan kueri, bukan saat data disimpan. File log mentah tidak pernah diubah. Artinya, Anda dapat menambahkan TABLE dan tampilan baru di atas log yang sama tanpa mengubahnya kapan saja.
Peran Katalog Data
Athena membaca definisi TABLE dari AWS Glue Data Catalog, yaitu penyimpanan metadata terpusat. TABLE memetakan lokasi di S3 serta formatnya ke kolom dan tipe data. Setelah dikatalogkan, TABLE tersedia bagi Athena dan layanan analitik lainnya, sehingga Anda memiliki satu definisi bersama untuk data log.
Format yang Didukung
Athena dapat menjalankan kueri pada banyak format: JSON, CSV, Apache Parquet, ORC, dan Avro. Log CloudTrail berformat JSON, sedangkan Log Aliran berupa teks yang dipisahkan spasi. Format kolumnar seperti Parquet jauh lebih efisien karena Athena hanya membaca kolom yang diperlukan kueri, sehingga lebih sedikit data yang dipindai dan biaya berkurang.
Menjalankan Kueri
Anda menjalankan kueri di konsol Athena, melalui API, atau melalui CLI, dan hasilnya ditulis ke lokasi hasil kueri di S3. Kueri investigasi sederhana mungkin menghitung kegagalan login konsol berdasarkan pengguna. Athena mengembalikan hasil dalam hitungan detik hingga menit, bergantung pada volume data, tanpa infrastruktur yang perlu dikelola.
SELECT useridentity.username, COUNT(*) AS attempts
FROM cloudtrail_logs
WHERE eventname = 'ConsoleLogin'
AND errormessage = 'Failed authentication'
GROUP BY useridentity.usernameMengamankan Akses Athena
Akses Athena diatur oleh kebijakan IAM, dan kueri hanya dapat membaca data S3 yang boleh diakses oleh pemanggil. Anda juga sebaiknya mengenkripsi lokasi hasil kueri, karena hasilnya mungkin berisi konten log yang sensitif. Grup kerja memungkinkan Anda memisahkan tim, mewajibkan enkripsi hasil, dan menetapkan batas pemindaian data untuk setiap kueri.
Kueri Terfederasi
Selain S3, kueri terfederasi Athena dapat mengakses sumber data lain seperti DynamoDB atau RDS melalui konektor. Meskipun sebagian besar analisis log keamanan menargetkan S3, federasi memungkinkan Anda menggabungkan data log dengan data referensi, seperti inventaris aset, untuk memperkaya investigasi tanpa memindahkan semuanya ke S3 terlebih dahulu.
Grup Kerja untuk Tata Kelola
Grup kerja mengisolasi kueri, hasil, dan pengaturan untuk tim yang berbeda. Grup kerja dapat mewajibkan lokasi hasil yang terenkripsi, menetapkan bucket hasil kueri terpisah, dan membatasi jumlah bita yang boleh dipindai oleh satu kueri. Hal ini membatasi biaya sekaligus menjaga hasil investigasi sensitif milik satu tim tetap terpisah dari milik tim lain.
Kapan Menggunakan Athena
Gunakan Athena saat Anda perlu menganalisis volume besar log historis secara ad hoc, terutama CloudTrail dan Log Aliran di S3. Untuk pemberitahuan waktu nyata, Anda tetap mengandalkan CloudWatch dan GuardDuty; Athena adalah alat untuk penyelidikan mendalam setelah kejadian dan pelaporan di seluruh kumpulan data berukuran sangat besar.
Pemeriksaan Singkat
Uji dasar-dasar Athena Anda.
Rangkuman
Amazon Athena menjalankan SQL langsung pada data S3, bersifat nirserver dan dikenai harga berdasarkan data yang dipindai. Athena menggunakan skema saat dibaca dengan definisi TABLE di Glue Data Catalog dan mendukung format seperti JSON serta Parquet yang efisien. Amankan dengan IAM, lokasi hasil terenkripsi, dan grup kerja. Athena adalah alat utama untuk analisis mendalam setelah kejadian terhadap CloudTrail dan Log Aliran.
Belajar Cloud & IT Cert Prep dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 150
- Pelajaran
- 600
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Melakukan Kueri Log S3 dengan Athena” gratis?
Ya — teks lengkap “Melakukan Kueri Log S3 dengan Athena” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Melakukan Kueri Log S3 dengan Athena”?
Pahami cara SQL nirserver mencari log tanpa basis data. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Melakukan Kueri Log S3 dengan Athena” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Melakukan Kueri Log S3 dengan Athena
- Membangun Tabel di Atas Data CloudTrail
- Menyelidiki Insiden dengan Kueri SQL
- Mempartisi Log untuk Kecepatan dan Biaya