ActionTrail では、デフォルトで過去 90 日間のイベントが記録されます。それより古いイベントをクエリするには、トレイルを作成してイベントを Simple Log Service または Object Storage Service (OSS) に配信し、配信されたイベントを Simple Log Service または OSS コンソールでクエリします。
前提条件
トレイルが作成され、イベントが Simple Log Service または OSS に配信されていること。詳細については、「シングルアカウントトレイルの作成」および「マルチアカウントトレイルの作成」をご参照ください。
手順
-
ActionTrail コンソールにログインします。
-
ナビゲーションペインで、[トレイル] をクリックします。
-
[証跡] ページで、目的の証跡を見つけ、ストレージサービス 列にポインターを合わせ、SLS Logstore または OSS バケットの名前をクリックします。
-
Simple Log Service コンソールでのイベントのクエリ:Logstore の名前をクリックすると、Simple Log Service コンソールで配信されたイベントをクエリまたは分析できます。
-
OSS: OSS バケットの名前をクリックします。 をクリックしてストレージパスを選択し、イベントをローカルコンピューターにダウンロードして表示および分析します。ストレージパスの詳細については、「OSS ストレージパス」をご参照ください。
説明OSS バケットに配信されたイベントをクエリおよび分析するには、OSS から Simple Log Service にイベントをインポートしてください。詳細については、「OSS から Simple Log Service へのデータのインポート」および「ログのクエリと分析」をご参照ください。
-