

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# `AWS-QueryCloudTrailLogs`
<a name="aws-querycloudtraillogs"></a>

 **説明** 

 `AWS-QueryCloudTrailLogs` ランブックは、 AWS CloudTrail (CloudTrail) ログを含む任意の Amazon Simple Storage Service (Amazon S3) バケットから Amazon Athena テーブルを作成します。テーブルを作成すると、自動化は指定した SQL クエリを実行した後、テーブルを削除します。

 [このオートメーションを実行する (コンソール)](https://console.aws.amazon.com/systems-manager/automation/execute/AWS-QueryCloudTrailLogs) 

**ドキュメントタイプ**

Automation

**[所有者]**

Amazon

**[Platforms]** (プラットフォーム)

データベース

**パラメータ**
+ AutomationAssumeRole

  タイプ: 文字列

  説明: (オプション) Systems Manager Automation がユーザーに代わってアクションを実行できるようにする AWS Identity and Access Management (IAM) ロールの Amazon リソースネーム (ARN)。ロールを指定しない場合、Systems Manager Automation はこのランブックを開始するユーザーのアクセス許可を使用します。
+ クエリ

  タイプ: 文字列

  説明: (必須) 実行する SQL クエリ。
+ SourceBucketPath

  タイプ: 文字列

  説明: (必須) クエリする CloudTrail ログファイルを含む Amazon S3 バケットの名前。
+ TableName

  タイプ: 文字列

  説明: (オプション) 自動化によって作成された Athena テーブルの名前。

  デフォルト: cloudtrail\$1logs

**必要な IAM アクセス許可**

`AutomationAssumeRole` パラメータでは、ランブックを正常に使用するために、次のアクションが必要です。
+  `athena:GetQueryResults` 
+  `athena:GetQueryExecution` 
+  `athena:StartQueryExecution` 
+  `glue:CreateTable` 
+  `glue:DeleteTable` 
+  `glue:GetDatabase` 
+  `glue:GetPartitions` 
+  `glue:GetTable` 
+  `s3:AbortMultipartUpload` 
+  `s3:CreateBucket` 
+  `s3:GetBucketLocation` 
+  `s3:GetObject` 
+  `s3:ListBucket` 
+  `s3:ListBucketMultipartUploads` 
+  `s3:ListMultipartUploadParts` 
+  `s3:PutObject` 

 **ドキュメントステップ** 
+  `aws:executeAwsApi` - Athena テーブルを作成します。
+  `aws:executeAwsApi` - `Query` パラメータで指定したクエリ文字列を実行します。
+  `aws:executeScript` - ポーリングを行い、クエリが完了するのを待ちます。
+  `aws:executeAwsApi` - クエリの結果を取得します。
+  `aws:executeAwsApi` - 自動化によって作成されたテーブルを削除します。