クライアントが Smart Access Gateway (SAG) アプリインスタンスを使用して Alibaba Cloud に接続した後、SAG コンソールでクライアントアクセスログを表示し、サブスクライブできます。
前提条件
クライアントは SAG アプリインスタンスを使用して Alibaba Cloud に接続できます。 詳細については、「SAG アプリの使用開始」をご参照ください。
手順1:アクセスログ機能の有効化
クライアントアクセスログを表示するには、まず SAG アプリインスタンスのアクセスログ機能を有効化する必要があります。 有効化すると、システムはインスタンスのすべてのクライアント接続情報を自動的に記録し、アクセスログを生成します。
SAG コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーで、リージョンを選択します。
-
SAG App Instances ページで、対象の SAG アプリインスタンスを見つけ、SAG アプリインスタンス ID をクリックします。
-
SAG アプリインスタンス詳細ページの Basic Information タブで、Access Log 項目を見つけ、スイッチをオンにします。
手順2:クライアントアクセスログの表示
SAG アプリインスタンスのアクセスログ機能を有効にすると、Access Log ページでアプリインスタンスのクライアントアクセスログを表示できます。
-
左側のナビゲーションウィンドウで、 を選択します。
-
Access Log ページで、Audit List タブでクライアントアクセスログを表示します。
監査リストには、[SAG インスタンス ID/名前]、[操作時刻]、[ユーザー名]、[端末タイプ]、[ソース]、[IP]、[オブジェクト]、[ステータス]、[詳細] の列が含まれます。 SAG インスタンス ID または名前で検索したり、時間でログエントリをフィルターしたりできます。
手順3 (任意):クライアントアクセスログのサブスクライブ
特定のクライアントを詳細にモニターしたい場合は、サブスクリプションを作成できます。 作成すると、システムはこれらのクライアントのアクセスログを定期的に送信します。
-
左側のナビゲーションウィンドウで、 を選択します。
-
Access Log ページで、Audit List タブをクリックし、Subscribe をクリックします。
-
Create Subscription ダイアログボックスで、以下の情報に基づいてパラメーターを設定し、OK をクリックします。
重要サブスクリプションを作成する際、Audit List タブで利用可能な情報のみをサブスクライブできます。
たとえば、アクセスログ機能が有効になっている SAG アプリインスタンス A に、クライアント 1、クライアント 2、クライアント 3 の 3 つのクライアントがあるとします。 クライアント 1 とクライアント 2 はアプリインスタンス経由で Alibaba Cloud に接続しましたが、クライアント 3 は一度も接続していません。 このシナリオでは、システムはクライアント 1 とクライアント 2 の接続情報のみを記録します。 これは、Audit List タブにはクライアント 1 とクライアント 2 のアクセスログのみが含まれることを意味します。 したがって、サブスクリプションを作成する際には、クライアント 1 とクライアント 2 のアクセスログのみをサブスクライブできます。
パラメーター
説明
Email Address
アクセスログを受信するメールアドレスを入力します。
複数のメールアドレスを入力する場合は、カンマ (,) で区切ります。
Send At
システムがアクセスログを送信する時刻を指定します。
SAG Instance ID/Name
サブスクリプションの対象となる SAG アプリインスタンスを選択します。
デフォルトでは、サブスクリプションには、SAG アプリインスタンス上の記録されたすべてのクライアントのアクセスログが含まれます。
Username
サブスクリプションの対象となるクライアントのユーザー名を選択します。
重要クライアントを選択する際は、その SAG アプリインスタンスもサブスクリプションに含まれていることを確認してください。 そうでない場合、システムはこのクライアントのアクセスログを送信しません。
Terminal Type
サブスクリプションの対象となるクライアントの端末タイプを選択します。
デフォルトでは、サブスクリプションには、記録されたすべての端末タイプのアクセスログが含まれます。
Source
クライアントのソースを選択します。 有効な値は All のみです。
IP
クライアントの IP アドレスを選択します。 有効な値は All のみです。
Object
サブスクリプションの対象となるクライアントイベントを選択します。
-
Log on to App:クライアントが Alibaba Cloud に接続しました。
-
Connect App to VPN:クライアントが内部ネットワークに接続しました。
-
Disconnect App from VPN:クライアントが内部ネットワークから切断しました。
-
Log out of App:クライアントが Alibaba Cloud から切断しました。
サブスクリプションを作成した後、Subscription Details タブをクリックして、受信者のメールアドレス、作成時刻、送信スケジュール、サブスクリプション情報などのサブスクリプションレコードを表示します。 [操作] 列では、サブスクリプションの [変更]、[サブスクリプションのキャンセル]、または [削除] ができます。
-
その他の操作
|
操作 |
手順 |
|
アクセスログのエクスポート |
現在生成されているクライアントアクセスログを、指定したメールアドレスにエクスポートできます。
|
|
アクセスログのダウンロード |
現在生成されているクライアントアクセスログをローカルコンピューターにダウンロードできます。
|
|
サブスクリプションの変更 |
サブスクリプションは作成後、いつでも変更できます。
|
|
サブスクリプションのキャンセル |
サブスクリプションからのアクセスログの受信を一時的に停止するには、サブスクリプションをキャンセルします。
|
|
サブスクリプションの削除 |
サブスクリプションが不要になった場合は、削除できます。 サブスクリプションを削除する前に、キャンセルする必要があります。 詳細については、Cancel Subscription をご参照ください。
|
|
アクセスログ機能の無効化 |
SAG アプリインスタンスのクライアントをモニターする必要がなくなった場合は、アクセスログ機能を無効化できます。 無効化すると、システムはインスタンスのクライアントの接続情報の記録を停止します。
|