ログまたはクエリ結果をローカルコンピューターにダウンロードするか、詳細なレビューおよび長期アーカイブのために OSS バケットへエクスポートできます。
前提条件
Cloud Firewall のログ分析機能が有効化されている必要があります。詳細については、「ログ分析の概要」をご参照ください。
ログをローカルコンピューターにダウンロード
ダウンロードリクエストで許容される最大ログ数を超えた場合、最大ログ数分のみがダウンロードされます。すべてのログをダウンロードするには、クエリの時間範囲を狭めて、ログをバッチ単位でダウンロードしてください。
ダウンロード一覧は、ダウンロードタスク ダイアログボックスで確認できます。
各 Alibaba Cloud アカウントでは、最大 3 件の同時ダウンロード操作がサポートされています。ダウンロード回数の合計には制限はありませんが、同時に 3 件を超えるダウンロード操作を実行した場合、または複数の Resource Access Management (RAM) ユーザーが同時にダウンロードを実行した場合、エラーが発生することがあります。その場合は、他の操作が完了するまで待ってから再試行してください。
エクスポート記録は 1 日間保存され、その後自動的に削除されます。
ネットワークエラーが発生した場合、システムはダウンロードタスクを自動的にリトライします。3 回のリトライ後にダウンロードが失敗した場合、タスクのステータスは「失敗」に変更されます。
-
Agentic NDR コンソール にログインします。
-
ナビゲーションウィンドウで、Logs を選択します。
-
クエリ条件を設定してクエリを実行します。詳細については、「ログ管理」をご参照ください。
[生ログ] タブで、
アイコンをクリックし、[ログのダウンロード] を選択します。説明ログが存在しない場合、[ログのダウンロード] オプションは無効になります。
[ログのダウンロード] ダイアログボックスで、以下のパラメーターを設定し、[OK] をクリックします。

パラメーター
説明
タスク名
ダウンロードタスクの名称です。
ログの数量
ダウンロードするログの数です。
データ形式
サポートされる形式は CSV および JSON です。
-
CSV を選択した場合、ファイル内の列名は先頭 100 件のログのフィールドに基づいて生成されます。その後のログに新しいフィールドが含まれる場合、それらは CSV ファイルの最終列(無名列)に JSON 形式で格納されます。
-
JSON を選択した場合、各ログの内容が JSON 形式に変換され、1 行ずつファイルに書き込まれます。
引用
ログ内の特殊文字を囲む引用符を選択し、エスケープされないようにします。
不正確な結果をダウンロード
いいえ を選択した場合、クエリ結果が不正確であると判断されたとき、ダウンロードタスクは失敗します。
圧縮方法
サポートされる圧縮方法には、gzip、lz4、zstd があります。また、圧縮を行わないことも選択可能です。
大規模なダウンロードでは、圧縮方法を選択することを強く推奨します。これにより、ファイルサイズおよびダウンロード時間を大幅に削減できます。
-
関連ドキュメント
ログフィールドの詳細な説明については、「ログフィールド」をご参照ください。