すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:アクセスキーペアのクラウドサービスと呼び出しレコードのクエリ

最終更新日:Jun 21, 2026

ActionTrail には、アクセスキーペアのイベント詳細を検索する方法が複数あります。アクセスキーペア監査機能を使用すると、どのクラウドサービスにアクセスしたか、どの IP アドレスからアクセスしたかなどの情報を確認できます。また、イベントクエリ機能を使用して、詳細なイベントレコードを検索することもできます。このトピックでは、これらの機能を使用して、アクセスキーペアがアクセスしたクラウドサービスを検索し、その詳細な呼び出しレコードを確認する方法について説明します。

アクセスキーペアがアクセスしたクラウドサービスのクエリ

説明
  • アクセスキーペア監査機能のリリース以降、特定のアクセスキーペアがアクセスしたすべてのクラウドサービスをクエリできます。

  • データの遅延が数時間に及ぶ場合があるため、この情報に基づいてアクセスキーペアに変更を加える際は注意してください。

  1. ActionTrail コンソールにログインします。

  2. 左側のナビゲーションペインで、AccessKey ペアの監査 をクリックします。

  3. AccessKey ペアの監査 ページで、AccessKey ID を入力して 查询按钮 アイコンをクリックすると、関連付けられた RAM ユーザー、アクセスしたクラウドサービス、最終使用時刻など、アクセスキーペアに関する詳細を表示できます。

    クエリ結果の基本情報セクションには、アカウント IDRAM ユーザー ID も含まれます。下部の [アクセスしたクラウドサービス] テーブルでは、各クラウドサービスのエントリに [イベント一覧][IP アドレス一覧][リソース一覧] へのリンクが表示され、さらに詳しく調査できます。

  4. 必要に応じて、イベントリストIP アドレスリスト、および リソースリスト を確認します。

    • イベント一覧のクエリ

      1. クラウドサービスの「操作」列で、イベントリスト をクリックすると、アクセスキーペアによって開始されたイベントと各イベントの最終呼び出し時刻が表示されます。

      2. イベントの「操作」列で詳細を表示をクリックすると、最後に記録されたイベントの詳細が表示されます。

    • IP アドレス一覧のクエリ

      1. クラウドサービスのアクション列でIP アドレスリストをクリックすると、リクエストのソース IP アドレスとそれぞれの最終使用時刻を表示できます。

      2. IP アドレスの操作列で、詳細を表示 をクリックすると、最後に記録されたイベントの詳細を表示できます。

    • リソース一覧のクエリ

      1. クラウドサービスの [操作] 列で、リソースリスト をクリックすると、アクセスキーペアでアクセスした特定のリソースとその最終アクセス時刻を表示できます。

      2. リソースタイプの操作列で、詳細を表示をクリックすると、最後に記録されたイベントの詳細を表示できます。

アクセスキーペアの詳細な呼び出しレコードのクエリ

説明

アクセスキーペアの特定のイベントは、ActionTrail がサポートするクラウドサービスとイベントについてのみクエリできます。詳細については、「ActionTrail がサポートするクラウドサービスとイベント」をご参照ください。

  1. ActionTrail コンソールにログインします。

  2. 左側のナビゲーションペインで、イベント詳細のクエリ をクリックします。

  3. 上部メニューで、イベントをクエリするリージョンを選択します。

  4. イベント詳細のクエリ ページで、フィルター条件を [AccessKey ID] に設定し、AccessKey ID を入力します。

  5. クエリの時間範囲を設定し、查询按钮 アイコンをクリックします。

  6. (オプション) アカウントで高度なイベントクエリが有効になっている場合、ActionTrail コンソールで イベント > 高度なクエリ を選択して、すべてのリージョンにわたるアクセスキーペアの呼び出し履歴をクエリできます。

    説明
    • 高度なイベントクエリは、特定の詳細イベントのみをサポートします。

    • 簡易クエリモードを使用して、フィルター条件を AccessKey ID に設定し、ID を入力し、時間範囲を選択して 実行 をクリックできます。

    • また、シンプルクエリモードをオフにし、条件ステートメント event.userIdentity.accessKeyId:* を入力し、時間範囲を選択して、実行 をクリックすることもできます。

注意事項

ActionTrail では、アクセスキーペアがアクセスしたすべてのクラウドサービスをクエリできます。ただし、特定のイベントは、ActionTrail がサポートするクラウドサービスとイベントタイプについてのみクエリできます。詳細については、「ActionTrail がサポートするクラウドサービスとイベント」をご参照ください。

クエリでアクセスキーペアがクラウドサービスにアクセスしたことが示されているにもかかわらず、イベント一覧、IP アドレス一覧、またはリソース一覧が空であるか、最終アクセス時刻が一致しない場合、これは ActionTrail がそのクラウドサービスまたはイベントをまだサポートしていないことを意味します。

関連ドキュメント