AMS 共有サービスログ - AMS Advanced ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AMS 共有サービスログ

次の表は、 アカウントの AMS 共有サービスのログとログの場所を示しています。

ログにアクセスするには、必要な IAM ロールのいずれかがあり、AMS アカウントにあることを確認します。次に、表示されているディレクトリに移動します。

AMS シングルアカウントランディングゾーン共有サービスログ記録
  共有サービス名 ログの詳細 ログの場所

1

踏み台ホスト

踏み台ホストにアクセスするユーザーに関する情報。

Linux 踏み台

CloudWatch Logs: /{instance id}/var/log/secure

CloudWatch Logs: /{instance id}/var/log/audit/audit.log

Windows 踏み台

CloudWatch Logs: /{instance id}/SecurityEventLog

2

管理ホスト

アカウント内の自動アクセス管理アクションを支援するスクリプトの出力。

CloudWatch Logs: /{instance id}/ApplicationEventLog

4

EPS ホスト (DSM)

Deep Security Management プラットフォームへのインスタンスの登録に関する情報。

CloudWatch Logs: /{instance id}/var/log/DSM.log

5

ディレクトリサービス

アカウントのログイン、アカウント管理、詳細追跡、オブジェクトアクセス、ポリシー変更、アカウントのディレクトリ内での特権の使用に関する情報。

Directory Services のログ記録を明示的に有効にする必要があります。詳細については、「サポートされているサービスのログ記録の有効化」を参照してください。

CloudWatch Logs: /aws/directoryservice/{directory id}-{directory dns name}

6

lambda

アカウント内の自動化された運用アクションを支援するさまざまな Lambda の出力。

CloudWatch Logs: /aws/lambda/{lambda name}

AMS マルチアカウントランディングゾーン共有サービスログ記録
  共有サービス名 ログの詳細 ログの場所

1

踏み台

インスタンスのログインと認証の失敗の出力。

Linux Bastions CloudWatch Logs: /{instance_ID}/var/log/secure.log

Windows Bastions CloudWatch Logs: /{instance_ID}/SecurityEventLog

2

管理ホスト

アカウント内の自動アクセス管理アクションを支援する scriptsy の出力。

CloudWatch Logs: /{instance_ID}/ApplicationEventLog

3

EPS ホスト (DSM)

Deep Security Management プラットフォームへのインスタンスの登録に関する情報。

CloudWatch Logs: /{instance_ID}/var/log/DSM.log

4

ディレクトリサービス

アカウントのログイン、アカウント管理、詳細追跡、オブジェクトアクセス、ポリシー変更、アカウントのディレクトリ内での特権の使用に関する情報。

Directory Services のログ記録を明示的に有効にする必要があります。詳細については、「サポートされているサービスのログ記録の有効化」を参照してください。

CloudWatch Logs: /aws/directoryservice/{directory_ID}-{directory_DNS_name}

5

lambda

アカウント内の自動化された運用アクションを支援するさまざまな Lambda の出力。

CloudWatch Logs: /aws/lambda/{Lambda_name}