このドキュメントでは、ActionTrail が Object Storage Service (OSS) と連携してデータイベントの監査を行う方法について説明します。ActionTrail は OSS 操作のデータイベントを記録し、Log Service (SLS) の Logstore に配信します。その後、これらのイベントをリアルタイムでクエリおよび分析して、コンプライアンス監査、問題の追跡、セキュリティ分析に利用できます。
ActionTrail は、金融クラウドリージョンの OSS に対するデータイベントの記録または配信を サポートしていません。
ActionTrail は、API 呼び出し、コンソール、またはその他の方法でクラウドリソースに対して実行された操作のデータイベントを記録します。次の表に、OSS の監査可能なデータイベントを示します。対応イベントの追加に伴い、この一覧は更新されます。
イベント名 | 説明 |
GetBucket (ListObjects/ListObjectsV2) | バケット内のオブジェクトを一覧表示します。 |
ListObjectVersions | 削除マーカーを含む、オブジェクトのすべてのバージョンを一覧表示します。 |
PutObject | オブジェクトをアップロードします。 |
GetObject | オブジェクトを取得します。 |
CopyObject | オブジェクトをコピーするか、ストレージクラスを変更します。 |
AppendObject | データを追記してオブジェクトをアップロードします。 |
DeleteObject | オブジェクトを削除します。 |
DeleteMultipleObjects | 1 回のリクエストで複数のオブジェクトを削除します。 |
GetObjects | 1 回のリクエストで複数のオブジェクトを取得します。 |
CopyObjects | 1 回のリクエストで複数のオブジェクトをコピーします。 |
HeadObject | HEAD メソッドを使用してオブジェクトのメタデータを取得します。 |
GetObjectMeta | オブジェクトのメタデータを取得します。 |
PostObject | HTML フォームの POST を使用してオブジェクトをアップロードします。 |
RestoreObject | Archive、Cold Archive、または Deep Cold Archive ストレージからオブジェクトを復元します。 |
CleanRestoredObject | オブジェクトの復元コピーを削除します。 |
SelectObject | CSV または JSON オブジェクトに対して SQL クエリを実行し、結果を返します。 |
CreateSelectObjectMeta | 行数、列数、データブロック数など、対象オブジェクトのメタデータを作成して取得します。 |
InitiateMultipartUpload | マルチパートアップロードを開始します。 |
UploadPart | マルチパートアップロードでパートをアップロードします。 |
UploadPartCopy | 既存のオブジェクトからデータをコピーしてパートをアップロードします。 |
CompleteMultipartUpload | アップロードしたパートを結合してマルチパートアップロードを完了します。 |
AbortMultipartUpload | マルチパートアップロードを中止し、アップロード済みのパートを削除します。 |
ListMultipartUpload | 進行中のマルチパートアップロードをすべて一覧表示します。 |
ListParts | 特定のマルチパートアップロードにおいてアップロードされたパートを一覧表示します。 |
StartPartUpload | パートのチャンクアップロードプロセスを開始します。 |
UploadPartChunk | パートのチャンクをアップロードします。 |
CommitPart | アップロードしたチャンクをコミットしてパートを作成します。 |
PutObjectLink | リンクオブジェクトを作成します。 |
GetObjectLink | リンクオブジェクトを取得します。 |
PostObjectGroup | グループオブジェクトを作成します。 |
GetGroupIndex | グループオブジェクトをクエリします。 |
GetObjectInfo | 指定したオブジェクトに関する情報を取得します。 |
PutSymlink | 対象オブジェクトのシンボリックリンクを作成します。 |
GetSymlink | 指定したシンボリックリンクを読み取ります。 |
PutObjectAcl | オブジェクトの ACL を設定または変更します。 |
GetObjectAcl | オブジェクトの ACL を取得します。 |
PutObjectTagging | オブジェクトのタグを設定または更新します。 |
GetObjectTagging | オブジェクトのタグを取得します。 |
DeleteObjectTagging | オブジェクトからすべてのタグを削除します。 |
PutLiveChannel | LiveChannel を作成し、取り込み URL と再生 URL を返します。 |
GetLiveChannelInfo | 指定した LiveChannel の設定を取得します。 |
ListLiveChannel | バケット内の LiveChannel を一覧表示します。 |
DeleteLiveChannel | 指定した LiveChannel を削除します。 |
GetLiveChannelStat | 指定した LiveChannel の取り込みステータスを取得します。 |
PutLiveChannelStatus | 指定した LiveChannel を有効化または無効化します。 |
GetLiveChannelHistory | 指定した LiveChannel のストリーム取り込み履歴を取得します。 |
GetVodPlaylist | LiveChannel ストリームから、指定した時間範囲内に生成された VOD プレイリストを取得します。 |
PostVodPlaylist | 指定した LiveChannel の VOD プレイリストを生成します。 |
PostAsyncFetchTask | 非同期ファイル取得タスクを送信します。 |
GetAsyncFetchTask | 非同期ファイル取得タスクをクエリします。 |
PostDataLakeStorageFileOperation | OSS-HDFS サービスを使用してファイルにアクセスします。 |
DoMetaQuery | データインデックスを使用して、指定した条件に一致するオブジェクトをクエリします。 |
WriteGetObjectResponse | GetObject リクエストにカスタムレスポンスを書き込みます。 |
ProcessImm | 対象オブジェクト内のデータを処理します。 |
PostProcessTask | 対象オブジェクト内のデータを処理します。 |
get_image_info | 画像に関する基本情報を取得します。 |
get_image_infoexif | 画像に関する基本情報と EXIF 情報を取得します。 |
get_image_exif | 画像の EXIF 情報を取得します。 |
OptionObject | クロスオリジンリクエストを使用してオブジェクトにアクセスできるかどうかを確認します。 |
SLS を使用した OSS データイベントのクエリ
LookupEvents API は管理イベントのクエリのみをサポートします。PutObject などの OSS 操作のデータイベントは LookupEvents の対象外のため、Log Service (SLS) でクエリする必要があります。トレイルを作成した後、データイベントが SLS に配信されるまで 5~30 分かかる場合があります。配信後にクエリを実行してください。
次の例は、SLS で PutObject イベントをクエリする方法を示しています:
* | SELECT eventTime, sourceIPAddress, userIdentity.userName, requestParameters.objectKey
WHERE eventName = 'PutObject'
ORDER BY eventTime DESCこのクエリは、各アップロードの時刻、送信元 IP アドレス、操作者のアイデンティティ、オブジェクトパスを返します。これらの情報を使用して、異常なアップロードアクティビティを追跡できます。