

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# CloudTrail を使用した Amazon Quick のモニタリング
<a name="monitoring-cloudtrail"></a>

Amazon Quick は と統合されています AWS CloudTrail。このサービスは、Amazon Quick のユーザー、ロール、または AWS のサービスによって実行されたアクションの記録を提供します。CloudTrail は Amazon Quick の API コールをイベントとしてキャプチャします。キャプチャされた呼び出しには、コンソールからの呼び出しと API オペレーションへのすべてのコード呼び出しが含まれます。証跡を作成する場合は、Amazon S3バケットへの CloudTrail イベントの継続的な配信を有効にすることができます。証跡を設定しない場合でも、CloudTrail コンソールの **[イベント履歴]** で最新のイベントを表示できます。CloudTrail によって収集された情報を使用して、誰が Amazon Quick にいつリクエストしたかを判断できます。送信元 IP アドレス、特定のリクエスト、およびその他の詳細を特定することもできます。

**注記**  
CloudTrail は、サポートされている Amazon Quick API オペレーションと、このページに記載されている API 以外のイベントを記録します。イベントサンプルを調べると、イベントレコードにはアカウント ID、リソース ID、ユーザー ID などの選択したメタデータが含まれます。チャットの会話とフィードバックには、 を使用します[CloudWatch Logs を使用した Amazon Quick のモニタリング](monitoring-cloudwatch-logs.md)。完全なsignal-by-capabilityモデルについては、「」を参照してください[Amazon Quick でのインシデント対応、ログ記録、モニタリング](incident-response-logging-and-monitoring.md)。

Amazon Quick は運用メトリクスを CloudWatch に発行し、それらのメトリクスに CloudWatch アラームを作成できます。詳細については、「[Amazon CloudWatch コンソールを使用してアラームを作成する](monitoring-cloudwatch-metrics.md#cw-alerts)」を参照してください。個々の CloudTrail イベントをアラートするには、CloudTrail ログを処理するカスタムソリューションを開発できます。

Amazon Quick サービスのステータスは、[Service Health Dashboard](https://status.aws.amazon.com/) で確認できます。

デフォルトでは、CloudTrail は [Amazon S3-managed暗号化キー (SSE-S3) を使用してバケットに配信するログファイルを暗号化](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html)します。直接管理可能なセキュリティレイヤーの場合、代わりに CloudTrail ログファイルに [AWS KMS マネージドキー (SSE-KMS)](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingKMSEncryption.html) を使用できます。SSE-KMS はログファイルを暗号化しますが、ダイジェストファイルは暗号化しません。ダイジェストファイルは、[Amazon S3 で管理された暗号化キー (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html) を使用して暗号化されます。

設定や有効化の方法など、CloudTrail の詳細については、[AWS CloudTrail ユーザーガイド](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/)を参照してください。

**Topics**
+ [を使用した Amazon Quick オペレーションのログ記録 AWS CloudTrail](#logging-using-cloudtrail)
+ [証跡での Amazon Quick イベントの検出](#logging-discovering-events)
+ [例: Amazon Quick ログファイルエントリ](#understanding-quicksight-entries)
+ [CloudTrail での Amazon Quick データイベントのログ記録](#logging-data-events)
+ [CloudTrail ログを使用した API 以外のイベントの追跡](#logging-non-api)

## を使用した Amazon Quick オペレーションのログ記録 AWS CloudTrail
<a name="logging-using-cloudtrail"></a>


|  | 
| --- |
|    対象者: システム管理者  | 

CloudTrail は、 AWS アカウントの作成時にアカウントで有効になります。Amazon Quick でサポートされているイベントアクティビティが発生すると、そのアクティビティはイベント**履歴**の他の AWS サービスイベントとともに CloudTrail イベントに記録されます。 AWS アカウントで最近のイベントを表示、検索、ダウンロードできます。詳細については、[CloudTrail イベント履歴でのイベントの表示](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/view-cloudtrail-events.html)を参照してください。

Amazon Quick のイベントなど、 AWS アカウントのイベントの継続的な記録については、証跡を作成します。*証跡*により、CloudTrail はログファイルを Amazon S3 バケットに配信できます。デフォルトでは、コンソールで証跡を作成するときに、証跡がすべての に適用されます。証跡は、 AWS パーティションのすべてのリージョンからのイベントをログに記録し、指定した Amazon S3 バケットにログファイルを配信します。さらに、CloudTrail ログで収集されたイベントデータをさらに分析して処理するように他の AWS サービスを設定できます。詳細については、次を参照してください: 
+ [証跡の作成のための概要](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-create-and-update-a-trail.html)
+ [CloudTrail がサポートするサービスと統合](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-aws-service-specific-topics.html#cloudtrail-aws-service-specific-topics-integrations)
+ [CloudTrail 用 Amazon SNS 通知の構成](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/getting_notifications_top_level.html)
+ [複数のリージョンから CloudTrail ログファイルを受け取る](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/receive-cloudtrail-log-files-from-multiple-regions.html)および[複数のアカウントから CloudTrail ログファイルを受け取る](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-receive-logs-from-multiple-accounts.html)
+ 「 AWS Lake Formation デベロッパーガイド」の[「クロスアカウント CloudTrail ログ記録](https://docs.aws.amazon.com/lake-formation/latest/dg/cross-account-logging.html)」 – このトピックには、クロスアカウント CloudTrail ログにプリンシパル ID を含める手順が含まれています。

Amazon Quick は、CloudTrail ログファイルのイベントとして次のアクションのログ記録をサポートしています。
+ リクエストがルート認証情報または AWS Identity and Access Management ユーザー認証情報を使用して行われたかどうか
+ リクエストが、IAM ロールまたはフェデレーティッドユーザーの一時的なセキュリティ認証情報によって行われたか
+ リクエストが別の AWS サービスによって行われたかどうか

ユーザー ID の詳細については、[CloudTrail userIdentity 要素](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-user-identity.html)を参照してください。

デフォルトでは、各 Amazon Quick ログエントリには以下の情報が含まれます。
+  **userIdentity** – ユーザー ID

  
+  **eventTime** – イベント時間

  
+  **eventID** – イベント ID

  
+  **readOnly** – 読み取り専用

  
+  **awsRegion** – AWS リージョン

  
+  **eventSource (quicksight)** – イベントのソース (Amazon Quick)

  
+  **eventType (AwsServiceEvent)** – イベントタイプ (AWS サービスイベント)

  
+  **recipientAccountId (顧客 AWS アカウント)** – 受信者アカウント ID (顧客 AWS アカウント)

  

一部のイベントには、 に設定された`userIdentity.invokedBy`フィールドが含まれます`quicksight.amazonaws.com`。これは、イベントが直接ユーザーアクションではなく、アカウントに代わって Amazon Quick サービスによってトリガーされたことを示します。このフィールドを使用して、証跡を分析するときに、ユーザー主導のオペレーションをサービス内部呼び出しと区別できます。

**注記**  
CloudTrail は、Amazon Quick (レガシープロビジョニング) によって直接プロビジョニングされたユーザーのユーザー ID `unknown`を として表示します。IAM Identity Center で認証されたユーザーは、 `userIdentity` 要素に完全な`onBehalfOf`詳細`IdentityCenterUser`とともに として表示されます。

## 証跡での Amazon Quick イベントの検出
<a name="logging-discovering-events"></a>

Amazon Quick は、機能の起動と進化に伴って新しいイベント名を追加します。以下に示す API 以外のイベントは、証跡がキャプチャする内容のサブセットを表します。アカウント内のすべての Amazon Quick イベントを検出するには、証跡にクエリ`eventSource: quicksight.amazonaws.com`を実行して`eventName`値を調べます。イベント名は一貫したパターンに従います。オペレーション名 ( `CreateFlow`や など`UpdateAgent`) は、関連する機能と一致します。

## 例: Amazon Quick ログファイルエントリ
<a name="understanding-quicksight-entries"></a>

 「トレイル」は、指定した Amazon S3 バケットにイベントをログファイルとして配信するように設定できます。CloudTrail のログファイルは、単一か複数のログエントリを含みます。イベントは、任意の出典からの単一のリクエストを表し、リクエストされたアクション、アクションの日時、リクエストパラメータなどに関する情報が含まれます。CloudTrail ログファイルは、パブリック API コールの順序付けられたスタックトレースではないため、特定の順序では表示されません。

次の例は、BatchCreateUser アクションを示す CloudTrail ログエントリです。

```
{ 
   "eventVersion":"1.11",
   "userIdentity":
	{ 
	   "type":"Root",
	   "principalId":"123456789012",
	   "arn":"arn:aws:iam::123456789012:root",
	   "accountId":"123456789012",
	   "userName":"test-username"
	},
	   "eventTime":"2017-04-19T03:16:13Z",
	   "eventSource":"quicksight.amazonaws.com",
	   "eventName":"BatchCreateUser",
	   "awsRegion":"us-west-2",
	   "requestParameters":null,
	   "responseElements":null,
	   "eventID":"e7d2382e-70a0-3fb7-9d41-a7a913422240",
	   "readOnly":false,
	   "eventType":"AwsServiceEvent",
	   "recipientAccountId":"123456789012",
	   "serviceEventDetails":
	   { 
		   "eventRequestDetails":
		   { 
				"users":
				{ 
					"test-user-11":
					{ 
						"role":"USER"
					},
					"test-user-22":
					{ 
						"role":"ADMIN"
					}
				}
			},
			"eventResponseDetails":
			{ 
			"validUsers":[ 
				],
			"InvalidUsers":[ 
				"test-user-11",
				"test-user-22"
				]
			}
	   }
   }
```

## CloudTrail での Amazon Quick データイベントのログ記録
<a name="logging-data-events"></a>

Amazon Quick は、管理イベントに加えて、選択したリソースタイプの CloudTrail データイベントをサポートしています。データイベントはデフォルトでオフになっています。証跡の高度なイベントセレクタを使用して有効にします。

次の Amazon Quick リソースタイプは、データイベントをサポートしています。


| リソースタイプ | イベント名 | 可用性 | 
| --- | --- | --- | 
| AWS::Quicksight::ActionConnector | InvokeAction | 一般提供 | 
| AWS::QuickSight::Flow | – | 一般提供 | 
| AWS::QuickSight::FlowSession | – | 一般提供 | 
| AWS::Quicksight::Companion | – | リージョンによって異なる | 
| AWS::Quicksight::CompanionAccess | – | リージョンによって異なる | 
| AWS::QuickSight::Namespace | – | リージョンによって異なる | 

**重要**  
データイベントのリソースタイプの可用性は、アカウントと によって異なります AWS リージョン。リージョンでリソースタイプがサポートされていない場合、`put-event-selectors`呼び出しはそのタイプのエラーを返します。リージョンでサポートされているリソースタイプのみを含む 1 つの`put-event-selectors`呼び出しを構築し、その呼び出しからサポートされていないタイプを省略します。

**注記**  
リソースタイプ ARNs `QuickSight`で と `Quicksight`を比較する大文字と小文字は意図的なものであり、リソースタイプによって異なります。イベントセレクタを設定するときは、上記の大文字と小文字を正確に区別します。

### データイベントの有効化
<a name="logging-data-events-enabling"></a>

高度なイベントセレクタを使用して、データイベントを有効にします。管理イベントのログ記録を保持する管理イベントセレクタを含めます。

```
aws cloudtrail put-event-selectors \
  --trail-name {{your-trail-name}} \
  --region {{us-east-1}} \
  --advanced-event-selectors '[
    { "Name": "All management events",
      "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] },
    { "Name": "Quick action connector data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::Quicksight::ActionConnector"] } ] },
    { "Name": "Quick flow data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::QuickSight::Flow"] } ] },
    { "Name": "Quick flow session data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::QuickSight::FlowSession"] } ] }
  ]'
```

リージョンでサポート`AWS::QuickSight::Namespace`されている場合は`AWS::Quicksight::Companion`、、`AWS::Quicksight::CompanionAccess`、および のセレクタを追加します。

### `InvokeAction` データイベント
<a name="logging-data-events-invokeaction"></a>

ユーザーまたはフローがアクションコネクタを呼び出すと、CloudTrail は`InvokeAction`データイベントを記録します。このイベントは、次の情報をキャプチャします。
+ `onBehalfOf.userId` および を含む発信者 ID `endUserArn`
+ 呼び出されたアクション`actionId`の `actionConnectorId`および
+ 結果: `invokeActionStatus`および `httpStatusCode`
+ `readOnly: false` (常に)
+ `eventCategory: Data`, `managementEvent: false`
+ リソースタイプ: `AWS::Quicksight::ActionConnector`

**重要**  
`InvokeAction` には、アクションの入力パラメータ (E メール受信者、件名、本文など) や承認決定は含まれません。会話コンテンツには CloudWatch 販売ログを使用します。

**注記**  
`readOnly` フィールドは常に、E メールの一覧表示などの読み取り専用アクションを含むアクションコネクタの呼び出し`false`用です。読み取りオペレーションと書き込みオペレーションを区別するには、 `readOnly`フィールド`actionId`ではなく でフィルタリングします。

次の例は、成功した E メールアクション`InvokeAction`のデータイベントを示しています。

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "IdentityCenterUser",
        "accountId": "111122223333",
        "onBehalfOf": {
            "userId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
            "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/d-1234567890"
        }
    },
    "eventTime": "2026-08-19T20:26:36Z",
    "eventSource": "quicksight.amazonaws.com",
    "eventName": "InvokeAction",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "203.0.113.1",
    "requestParameters": {
        "awsAccountId": "111122223333",
        "actionConnectorId": "52bde8f0-3de5-4e3d-9283-222f81a9fc4f",
        "actionId": "SendUserEmail",
        "endUserArn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe"
    },
    "responseElements": {
        "invokeActionStatus": "SUCCESS",
        "invokeActionOutput": {
            "httpInvokeActionOutput": {
                "httpStatusCode": "200"
            }
        }
    },
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::Quicksight::ActionConnector",
            "ARN": "arn:aws:quicksight:us-east-1:111122223333:action-connector/52bde8f0-3de5-4e3d-9283-222f81a9fc4f"
        }
    ],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "eventCategory": "Data"
}
```

## CloudTrail ログを使用した API 以外のイベントの追跡
<a name="logging-non-api"></a>

以下の非 API イベントが CloudTrail 証跡にキャプチャされます。

**ユーザー管理**
+  **CreateAccount** – アカウントの作成

  
+ **BatchCreateUser** – ユーザーの作成

  
+ **BatchResendUserInvite** – ユーザーの招待

  
+ **UpdateGroups** – グループの更新

  このイベントは Enterprise Edition でのみ機能します。

  
+ **UpdateSpiceCapacity** – SPICE 容量の更新

  
+ **DeleteUser** – ユーザーの削除

  
+ **Unsubscribe** – ユーザーのサブスクリプション解除

  

**サブスクリプション**
+ **CreateSubscription** – サブスクリプションの作成

  
+ **UpdateSubscription** – サブスクリプションの更新

  
+ **DeleteSubscription** – サブスクリプションの削除

  

**ダッシュボード**
+ **GetDashboard** – ダッシュボードの取得

  
+ **CreateDashboard** – ダッシュボードの作成

  
+ **UpdateDashboard** – ダッシュボードの更新

  
+ **UpdateDashboardAccess** – ダッシュボードアクセスの更新

  
+ **DeleteDashboard** – ダッシュボードの削除

  

**分析**
+ **GetAnalysis** – 分析の取得

  
+ **CreateAnalysis** – 分析の作成

  
+ **UpdateAnalysisAccess** – 分析アクセスの更新

  
+ **UpdateAnalysis** – 分析の更新

  
  + **RenameAnalysis** – 分析の名前変更

    
  + **CreateVisual** – ビジュアルの作成

    
  + **DeleteAnalysis** – ビジュアルの名前変更

    
  + **DeleteVisual** – ビジュアルの削除

    
  + **DeleteAnalysis** – 分析の削除

    

**データソース**
+ **CreateDataSource** – データソースの作成

  
  + **FlatFile** – フラットファイル

    
  + **External** – 外部

    
  + **S3** – S3

    
  + **ImportS3ManifestFile** – S3 マニフェストファイル

    
  + **Presto** – Presto

    
  + **RDS** – RDS

    
  + **Redshift** – Redshift (手動)

    
+ **UpdateDataSource** – データソースの更新

  
+ **DeleteDataSource** – データソースの削除

  

**データセット**
+  **CreateDataSet** – データセットの作成

  
  + **CustomSQL** – カスタム SQL

    
  + **SQLTable** – SQL テーブル

    
  + **ファイル** – CSV または XLSX

    
+ **UpdateDataSet** – SQL 結合データセットの更新

  
+ **UpdateDatasetAccess** – データセットアクセスの更新

  
+ **DeleteDataSet** – データセットの削除

  
+ **Querydatabase** – データセットの更新中にデータソースをクエリします。