何が起きたか
AWSは8月28日、Amazon CloudWatchエージェントがLinux上のsystemd journal(journald)を直接読み取り、CloudWatch Logsへ送信できるようになったと発表した。従来はjournalをファイルへエクスポートしてから収集する追加設定が必要だったが、今回はディスク上のテキストログを介さず収集できる。
収集時はsystemd unit、journalの優先度、フィールド一致、正規表現で絞り込める。structuredなメタデータ(unit、priority、プロセス情報など)も保持されるため、ノイズ削減とコスト抑制に使える。対応はAWS商用リージョンとGovCloud(US)で、課金は通常のCloudWatch Logs取り込み料金が適用される。
背景
Amazon Linux 2023などではjournaldが主たるログ経路となり、/var/log/messagesのような従来ファイルが既定で残らない構成が増えている。観測基盤がファイル前提のままだと、必要なログが欠ける。
実務への影響
AL2023や同等ディストリではエージェント更新後にjournaldセクションを追加し、unit単位の取り込み範囲を見直すのが実務的だ。全件転送ではなく優先度と正規表現で絞り、コストとシグナル品質のバランスを取る必要がある。