CloudTrail のサポートされているサービスと統合
CloudTrail は、多くの AWS のサービスでイベントのログ記録をサポートしています。サポートされている各サービスの詳細については、そのサービスのガイドを参照してください。サービスに固有のトピックのリストについては、「AWSCloudTrail の サービストピック」を参照してください。また、一部の AWS のサービスを使用して、CloudTrail ログで収集されたデータを分析し、それに基づく対応を行うことができます。
注記
各サービスでサポートされているリージョンのリストについては、Amazon Web Services 全般のリファレンス の「サービスエンドポイントとクォータ」を参照してください
トピック
AWS サービスと CloudTrail ログの統合
注記
CloudTrail Lake を使用してイベントのクエリや分析を行うこともできます。CloudTrail Lake のクエリは、[Event history] (イベント履歴) での単純なキーと値のルックアップ、または LookupEvents の実行よりも、さらに詳細でカスタマイズ可能なイベントのビューを提供します。CloudTrail Lake ユーザーは、CloudTrail イベント内の複数のフィールドに渡り、複雑な標準クエリ言語 (SQL) クエリを実行できます。詳細については、「AWS CloudTrail Lake の使用」および「証跡イベントを CloudTrail Lake にコピー」を参照してください。
CloudTrail Lake のイベントデータストアとクエリには CloudTrail 料金が発生します。CloudTrail Lake の料金に関する詳細については、「AWS CloudTrail の料金
AWS の他のサービスを設定して、CloudTrail ログで収集されたイベントデータをさらに分析し、それに基づく対応を行うことができます。詳細については、以下のトピックを参照してください。
| AWS のサービス | トピック | 説明 |
|---|---|---|
| Amazon Athena | AWS CloudTrail ログのクエリ | CloudTrail ログでの Athena の使用は、AWS のサービスのアクティビティ分析を強化するための優れた手段です。たとえば、クエリを使用して傾向を識別したり、ソース IP アドレスやユーザーなど属性でアクティビティをさらに分離したりすることが可能です。 CloudTrail コンソールからログを直接クエリするためのテーブルを自動的に作成して、これらのテーブルを Athena でのクエリの実行に使用することができます。詳細については、Amazon Athena User Guide (Amazon Athena ユーザーガイド)の「Creating a Table for CloudTrail Logs in the CloudTrail Console (CloudTrail コンソールで CloudTrail ログのテーブルの作成)」を参照してください。 注記Amazon Athena でクエリを実行する際には、追加コストが発生します。詳細については、Amazon Athena 料金 |
| Amazon CloudWatch Logs | Amazon CloudWatch Logs による CloudTrail ログファイルをモニタリングする | CloudWatch Logs で CloudTrail を使用するように設定して、証跡ログをモニタリングし、特定のアクティビティの発生時に通知を受けることができます。例えば、CloudWatch アラームをトリガーする CloudWatch Logs メトリクスフィルタを定義し、これらのアラームがトリガーされたときに通知を送信できます。 注記Amazon CloudWatch と Amazon CloudWatch Logs の標準料金表が適用されます。詳細については、「Amazon CloudWatch 料金表 |
CloudTrail と Amazon EventBridge の統合
Amazon EventBridge は、AWS リソースの変更を示すシステムイベントをほぼリアルタイムのストリームとして提供する AWS サービスです。EventBridge では、CloudTrail で記録されたイベントに応答するルールを作成することができます。詳細については、「Amazon EventBridge でルールを作成する」を参照してください。
証跡では、EventBridge コンソールでルールを作成して、サブスクライブしているイベントを EventBridge に配信することができます。
EventBridge コンソールで次を実行します。
-
AWS API Call via CloudTrail詳細タイプを選択して、AwsApiCallのeventTypeを使用して CloudTrail データイベントと管理イベントを配信します。詳細タイプの値がAWS API Call via CloudTrailであるイベントを記録するには、管理イベントまたはデータイベントのログ記録を現在行っている証跡が必要です。 -
AWS マネジメントコンソールサインインイベント を配信する
AWS Console Sign In via CloudTrail詳細イベントを選択します。詳細タイプの値がAWS Console Sign In via CloudTrailであるイベントを記録するには、管理イベントのログ記録を現在行っている証跡が必要です。 -
Insights イベントを配信する
AWS Insight via CloudTrail詳細タイプを選択します。詳細タイプの値がAWS Insight via CloudTrailであるイベントを記録するには、現在 Insights イベントのログ記録を行っている証跡が必要です。Insights イベントのログ記録に関する詳細は、「CloudTrail Insights の使用」を参照してください。
証跡の作成方法に関する詳細については、「CloudTrail コンソールで証跡を作成する」を参照してください。
AWS Organizations との CloudTrail の統合
AWS Organizations 組織の管理アカウントは、委任された管理者を追加して、組織の CloudTrail リソースを管理できます。AWS Organizations の組織内のすべての AWS アカウントのすべてのイベントデータを収集する、組織の管理アカウントまたは委任された管理者アカウントに、組織の証跡または組織のイベントデータストアを作成できます。組織の証跡または組織イベントデータストアを作成すると、組織のための統一されたイベントログ記録戦略を定義するのに役立ちます。
AWS Control Tower との CloudTrail の統合
AWS Control Tower は、ランディングゾーンを設定するときに、新しい CloudTrail 組織の証跡の管理イベントのログ記録を設定します。AWS Control Tower にアカウントを登録すると、そのアカウントは AWS Control Tower 組織の組織の証跡によって管理されます。そのアカウントに既存の組織の証跡がある場合、AWS Control Tower にアカウントを登録する前にアカウントの既存の追跡を削除しない限り、料金が重複して発生する可能性があります。CloudTrail コンソールで証跡ページを表示して、組織の証跡が作成されたかどうかを確認できます。AWS Control Tower の詳細については、「AWS CloudTrail ユーザーガイド」の「AWS Control Tower でのログ記録について」を参照してください。
CloudTrail の Amazon Security Lake との統合
Security Lakeは、S3 および Lambda 用の CloudTrail 管理イベントと CloudTrail データイベントに関連するログを収集できます。詳細については、「Amazon Security Lake ユーザーガイド」の「CloudTrail イベントログ」を参照してください。
Security Lakeで CloudTrail 管理イベントを収集するには、読み取りと書き込みの CloudTrail 管理イベントを収集する CloudTrail マルチリージョン組織トレイルが少なくとも 1 つ必要です。
CloudTrail Lake と Amazon Athena の統合
イベントデータストアをフェデレーションして、AWS Glue データカタログ内のイベントデータストアに関連付けられたメタデータを確認し、Amazon Athena を使用してイベントデータに対する SQL クエリを実行できます。AWS Glue データカタログにあるテーブルメタデータにより、Athena クエリエンジンは、クエリするデータを検索、読み込み、および処理する方法を把握できるようになります。詳細については、「イベントデータストアのフェデレーション」を参照してください。
CloudTrail Lake と AWS Config の統合
AWS Config設定項目を含めるイベントデータストアを作成し、そのイベントデータストアを使用して、本番環境に対する非準拠の変更を調査できます。詳細については、「コンソールで設定項目用にイベントデータストアを作成する」を参照してください。
CloudTrail Lake と AWS Audit Manager の統合
Audit Manager コンソールを使用すると、AWS Audit Manager のエビデンス用のイベントデータストアを作成できます。Audit Manager を使用して CloudTrail Lake でエビデンスを集計する方法の詳細については、「AWS Audit Manager ユーザーガイド」の「Understanding how evidence finder works with CloudTrail Lake」(エビデンスファインダーが CloudTrail Lake とどのように連携するかを理解する) を参照してください。
AWSCloudTrail の サービストピック
個別の AWS サービスのイベントがどのように CloudTrail ログに記録されるかについて、ログファイルにおけるサービスのイベント例を含めてより詳細に学ぶことができます。CloudTrail を統合する特定の AWS のサービスに関する詳細は、個々のサービス用ガイドで統合に関するトピックを参照してください。
プレビュー段階のサービス、まだ一般公開 (GA) されていないサービス、また、公開 API がないサービスは、サポートの対象とはみなされません。
注記
各サービスでサポートされているリージョンのリストについては、「Amazon Web Services 全般のリファレンス」の「サービスエンドポイントとクォータ」を参照してください。
データイベントのログ記録を実行するサービスの詳細については、「データイベント」を参照してください。
CloudTrail のサポートされていないサービス
プレビュー段階のサービス、まだ一般公開 (GA) されていないサービス、また、公開 API がないサービスは、サポートの対象とはみなされません。
また、次の AWS サービスとイベントはサポートされていません。
-
AWS Import/Export
サポートされている AWS サービスのリストについては、「AWSCloudTrail の サービストピック」を参照してください。