すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:OSSデータイベント

最終更新日:Aug 05, 2026

このドキュメントでは、ActionTrail が Object Storage Service (OSS) と連携してデータイベントの監査を行う方法について説明します。ActionTrail は OSS 操作のデータイベントを記録し、Log Service (SLS) の Logstore に配信します。その後、これらのイベントをリアルタイムでクエリおよび分析して、コンプライアンス監査、問題の追跡、セキュリティ分析に利用できます。

説明

ActionTrail は、金融クラウドリージョンの OSS に対するデータイベントの記録または配信を サポートしていません

ActionTrail は、API 呼び出し、コンソール、またはその他の方法でクラウドリソースに対して実行された操作のデータイベントを記録します。次の表に、OSS の監査可能なデータイベントを示します。対応イベントの追加に伴い、この一覧は更新されます。

イベント名

説明

GetBucket (ListObjects/ListObjectsV2)

バケット内のオブジェクトを一覧表示します。

ListObjectVersions

削除マーカーを含む、オブジェクトのすべてのバージョンを一覧表示します。

PutObject

オブジェクトをアップロードします。

GetObject

オブジェクトを取得します。

CopyObject

オブジェクトをコピーするか、ストレージクラスを変更します。

AppendObject

データを追記してオブジェクトをアップロードします。

DeleteObject

オブジェクトを削除します。

DeleteMultipleObjects

1 回のリクエストで複数のオブジェクトを削除します。

GetObjects

1 回のリクエストで複数のオブジェクトを取得します。

CopyObjects

1 回のリクエストで複数のオブジェクトをコピーします。

HeadObject

HEAD メソッドを使用してオブジェクトのメタデータを取得します。

GetObjectMeta

オブジェクトのメタデータを取得します。

PostObject

HTML フォームの POST を使用してオブジェクトをアップロードします。

RestoreObject

Archive、Cold Archive、または Deep Cold Archive ストレージからオブジェクトを復元します。

CleanRestoredObject

オブジェクトの復元コピーを削除します。

SelectObject

CSV または JSON オブジェクトに対して SQL クエリを実行し、結果を返します。

CreateSelectObjectMeta

行数、列数、データブロック数など、対象オブジェクトのメタデータを作成して取得します。

InitiateMultipartUpload

マルチパートアップロードを開始します。

UploadPart

マルチパートアップロードでパートをアップロードします。

UploadPartCopy

既存のオブジェクトからデータをコピーしてパートをアップロードします。

CompleteMultipartUpload

アップロードしたパートを結合してマルチパートアップロードを完了します。

AbortMultipartUpload

マルチパートアップロードを中止し、アップロード済みのパートを削除します。

ListMultipartUpload

進行中のマルチパートアップロードをすべて一覧表示します。

ListParts

特定のマルチパートアップロードにおいてアップロードされたパートを一覧表示します。

StartPartUpload

パートのチャンクアップロードプロセスを開始します。

UploadPartChunk

パートのチャンクをアップロードします。

CommitPart

アップロードしたチャンクをコミットしてパートを作成します。

PutObjectLink

リンクオブジェクトを作成します。

GetObjectLink

リンクオブジェクトを取得します。

PostObjectGroup

グループオブジェクトを作成します。

GetGroupIndex

グループオブジェクトをクエリします。

GetObjectInfo

指定したオブジェクトに関する情報を取得します。

PutSymlink

対象オブジェクトのシンボリックリンクを作成します。

GetSymlink

指定したシンボリックリンクを読み取ります。

PutObjectAcl

オブジェクトの ACL を設定または変更します。

GetObjectAcl

オブジェクトの ACL を取得します。

PutObjectTagging

オブジェクトのタグを設定または更新します。

GetObjectTagging

オブジェクトのタグを取得します。

DeleteObjectTagging

オブジェクトからすべてのタグを削除します。

PutLiveChannel

LiveChannel を作成し、取り込み URL と再生 URL を返します。

GetLiveChannelInfo

指定した LiveChannel の設定を取得します。

ListLiveChannel

バケット内の LiveChannel を一覧表示します。

DeleteLiveChannel

指定した LiveChannel を削除します。

GetLiveChannelStat

指定した LiveChannel の取り込みステータスを取得します。

PutLiveChannelStatus

指定した LiveChannel を有効化または無効化します。

GetLiveChannelHistory

指定した LiveChannel のストリーム取り込み履歴を取得します。

GetVodPlaylist

LiveChannel ストリームから、指定した時間範囲内に生成された VOD プレイリストを取得します。

PostVodPlaylist

指定した LiveChannel の VOD プレイリストを生成します。

PostAsyncFetchTask

非同期ファイル取得タスクを送信します。

GetAsyncFetchTask

非同期ファイル取得タスクをクエリします。

PostDataLakeStorageFileOperation

OSS-HDFS サービスを使用してファイルにアクセスします。

DoMetaQuery

データインデックスを使用して、指定した条件に一致するオブジェクトをクエリします。

WriteGetObjectResponse

GetObject リクエストにカスタムレスポンスを書き込みます。

ProcessImm

対象オブジェクト内のデータを処理します。

PostProcessTask

対象オブジェクト内のデータを処理します。

get_image_info

画像に関する基本情報を取得します。

get_image_infoexif

画像に関する基本情報と EXIF 情報を取得します。

get_image_exif

画像の EXIF 情報を取得します。

OptionObject

クロスオリジンリクエストを使用してオブジェクトにアクセスできるかどうかを確認します。

SLS を使用した OSS データイベントのクエリ

LookupEvents API は管理イベントのクエリのみをサポートします。PutObject などの OSS 操作のデータイベントは LookupEvents の対象外のため、Log Service (SLS) でクエリする必要があります。トレイルを作成した後、データイベントが SLS に配信されるまで 5~30 分かかる場合があります。配信後にクエリを実行してください。

次の例は、SLS で PutObject イベントをクエリする方法を示しています:

* | SELECT eventTime, sourceIPAddress, userIdentity.userName, requestParameters.objectKey
  WHERE eventName = 'PutObject'
  ORDER BY eventTime DESC

このクエリは、各アップロードの時刻、送信元 IP アドレス、操作者のアイデンティティ、オブジェクトパスを返します。これらの情報を使用して、異常なアップロードアクティビティを追跡できます。