すべてのプロダクト
Search
ドキュメントセンター

Security Center:【お知らせ】CTDR のアップグレード

最終更新日:Sep 16, 2026

クラウド脅威検出と対応 (CTDR) はバージョン 2.0 にアップグレードされ、サードパーティのクラウドプロバイダーやオフライン IDC セキュリティベンダーからの標準化されたログのシームレスな統合が可能になりました。このアップグレードにより、ログフィールドも変更されます。

影響を受けるユーザー

2025 年 4 月 3 日以前に CTDR を有効化した Alibaba Cloud ユーザー。

警告
  • マルチアカウント設定において、CTDR の注文がないメンバーアカウントは、アップグレード後に CTDR へのアクセス権を失います。CTDR を使用するには、これらのアカウントで別途購入する必要があります。

  • 委任管理者 (DA) は、メンバーアカウントが CTDR を購入したかどうかに関わらず、[インテグレーションセンター] - [マルチアカウントアクセス] 機能を通じてメンバーアカウントからのログを追加できます。

  • CTDR のデータとタスクは、中国サイト (aliyun.com) と国際サイト (alibabacloud.com) で個別に管理されているため、各サイトを個別にアップグレードする必要があります。

アップグレード期間

  • システムは 2025年10月15日 にすべてのアカウントを自動的にアップグレードします。

  • また、2025年6月30日 (当日を含む) から2025年10月15日 の間に Security Center コンソールにログインし、アップグレードガイドに従ってアップグレード評価を完了し、[今すぐアップグレード] をクリックしてセルフサービスアップグレードを完了することもできます。

説明

特別なシナリオ (業務互換性テストやデバイスのメンテナンスなど) によりアップグレード移行期間を延長する必要がある場合は、チケットを提出するか、。

既存の注文への影響

  • 影響範囲:2024年4月26日 (当日を含む) 以前に CTDR ログストレージ容量のみを購入したサブスクリプション注文。

  • CTDR 2.0 の機能を有効にするには、[追加するログデータ] または [ログストレージ容量] を有効にする必要があります。既存の注文をアップグレードすると、追加料金なしでサービスの正常な運用を確保するために、[追加するログデータ] が自動的に設定されます。ただし、追加されるデータには制限があります。ログデータクォータの計算式は次のとおりです:

    [追加するログデータ] = CTDR ログストレージ容量/30 × 1.2 (互換性係数)。計算結果は10の倍数に切り上げられます。

    説明

    例:

    アップグレード前:ログストレージ容量 (GB/月) = 3000 (GB/月)。

    アップグレード後:ログストレージ容量 (GB/月) = 3000 (GB/月)、追加するログデータ (GB/日) = 3000/30 × 1.2 = 120 (GB/日)。

  • 2024年4月26日以降の注文は、コスト面での影響はありません。これらの注文の [追加するログデータ] と [ログストレージ容量] のクォータは変更されません。

CTDR 1.0 と 2.0 の比較

CTDR の機能、ログ、アラートフィールドはバージョン 2.0 にアップグレードされます。フィールドの変更については、標準化されたログフィールドの変更をご参照ください。Logstore に配信された履歴データは削除されず、1.0 の構造を維持します。1.0 と 2.0 の違いは次のとおりです:

機能

CTDR 1.0

CTDR 2.0

サービス統合

  • Alibaba Cloud のクラウドネイティブサービスを中心に設計されており、CTDR 1.0 はサービス間の統合アプローチを使用します。

  • 他のクラウドサービスプロバイダーやオンプレミスのセキュリティベンダーからのログをサポートしますが、ログ統合には厳格な構造要件があります。

  • [インテグレーションセンター] にアップグレードされ、標準化されたログ統合が可能になります。

  • Alibaba Cloud のクラウドネイティブサービス、他のクラウドサービスプロバイダー、オンプレミスのセキュリティベンダーからのログをサポートし、「リアルタイム消費」と「スキャンクエリ」の2つの標準化されたログ統合方法を提供します。

重要
  • CTDR 1.0 ですでに統合されているログはそのまま維持されます。

ルール管理

  • カスタムルールを設定するためのグラフィカルインターフェイスを備えています。

  • カスタムルールに SQL 構文を採用し、脅威検知にバッチ処理を利用して、履歴データ分析を可能にします。

  • プレイブックに基づくカスタムルールをサポートします。

ログ管理

  • ワイドテーブルストレージに単一の Logstore を利用し、すべてのログはプロジェクト (cloud_siem-data-Alibaba Cloud アカウント-RegionID) の Logstore (cloud_siem) に保存されます。

  • Security Center のクラウドネイティブ監査ログの直接配信をサポートせず、サービス統合後にログを配信する必要があります。

  • 配信は統合されたベンダーとサービスに基づきます。

  • 複数の標準化された Logstore が付属しています。

    重要

    アップグレード後、新しいログは V1.0 の Logstore (cloud_siem) には書き込まれませんが、履歴ログは引き続きクエリできます。新しいログは、サービス統合設定に基づいて対応する新しい Logstore に転送されます。

  • Alibaba Cloud Security Center のログは、サービス統合ポリシーとは独立して ログ管理 に直接配信され、必要に応じて配信を有効または無効にできます。

  • 「リアルタイム消費」を通じて統合されたログは、Agentic SOC (ログストレージ容量) を購入した場合、自動的に配信されます。配信の有効/無効切り替えはサポートされていません。

  • CTDR 2.0 は標準化されたログフィールドを更新します。フィールドの変更については、標準化されたログフィールドの変更をご参照ください。

マルチアカウントのセキュリティ管理

  • 委任管理者 (DA) はグローバルアカウント管理者として紐付けられます。

  • DA は「グローバルアカウントビュー」と「現在のアカウントビュー」を切り替えることができます。

  • CTDR のマルチアカウント設定は、Security Center のマルチアカウント管理に統合されました。DA は Security Center を通じて設定されます。

  • CTDR のマルチアカウント管理シナリオでは、メンバーアカウントのアラートログは インテグレーションセンター の「マルチアカウント統合設定」機能を通じて統合されます。

  • ビューの切り替えはサポートされなくなりました。

提供が終了するログ

CTDR 2.0 へのアップグレード後、以下の7種類の Alibaba Cloud サービスログはサポートされなくなります:

サービス

ログ

提供終了の理由

Security Center

ポートスナップショットログ

データソースの重複。代わりに「ネットワークスナップショットログ」データソースにアクセスできます。

Anti-DDoS

Anti-DDoS Proxy (旧バージョン) フローログ

旧バージョンの Anti-DDoS Proxy はオフラインです。

Anti-DDoS

Anti-DDoS Origin ログ

Anti-DDoS Origin ログは提供終了が計画されています。

Cloud Firewall

Cloud Firewall アラートログ

データソースの重複。元のカスタム Simple Log Service データソースは提供終了となり、事前定義されたログサービスに基づく新しいデータソースに置き換えられます。

説明

新しいデータソース名は「Cloud Firewall アラートログ」のままです。新しいデータソースのフィールドについては、Cloud Firewall アラートログ、Cloud Firewall リアルタイムアラートログをご参照ください。

Web Application Firewall

WAF CDN フローログ

CDN の計画は一時停止されています。新しい DCDN WAF ブロッキングログに置き換えられます。フィールドの説明については、DCDN WAF ブロッキングログをご参照ください。

Alibaba Cloud CDN

CDN WAF フローログ

CDN の計画は一時停止されています。新しい DCDN WAF ブロッキングログに置き換えられます。

Security Center

ファイル読み書きログ

アップグレード。このデータソースは不要になりました。

標準化されたログフィールドの変更

Security Center ログ

アカウントスナップショットログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

host_uuid

uuid

ホスト ID

is_root

perm

root 権限が利用可能かどうか。

  • 0:root 権限なし。

  • 1:root 権限あり。

group_name

groups

ユーザーグループ

account_expire_time

account_expire

アカウントの有効期限

log_time

log_time

ログのタイムスタンプ (秒)

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

last_login_time

last_logon

最終アカウントログオンの日時。N/A は一度もログインしていないことを示します。

sub_user_id

user_id

アカウント ID/ログが属する Alibaba Cloud アカウントの ID

main_user_id

cloud_user_id

クラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

None

username

アカウント名

None

domain

ドメイン名

None

home_dir

ホームディレクトリ

None

status

ユーザーアカウントのステータス。

  • 0:アカウントのログインが禁止されています。

  • 1:アカウントは正常にログインできます。

None

login_ip

最終アカウントログオンのリモート IP アドレス。N/A は一度もログインしていないことを示します。

None

host_name

ホスト名

None

host_ip

ホスト IP

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

log_uuid

ログフラグ

None

product_code

クラウドサービスコード

None

extend_content

拡張フィールドの内容

snapshot_id

None

オフライン

asset_type

None

オフライン

asset_id

None

オフライン

log_name

None

オフライン

gmt_create

None

オフライン

gmt_modified

None

オフライン

account_id

None

オフライン

password_expire_time

None

オフライン

src_ip

None

オフライン

ブルートフォース攻撃ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

Alibaba Cloud ログ所有者のアカウント ID

log_code

log_code

ログコード、統合された特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

host_uuid

uuid

ホスト ID

dst_ip

dst_ip

宛先 IP

login_count

login_count

ログオン回数

src_ip

src_ip

ソース IP

u_name

username

ログオンアカウント名

None

invalid_user

ユーザーが有効か無効か

None

login_type

ログオンタイプ

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

dst_port

クライアントホストポート

host_name

None

オフライン

net_connect_dir

None

オフライン

log_name

None

オフライン

src_port

None

オフライン

occur_time

None

オフライン

time_zone

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

ecs_instance_id

None

オフライン

vpc_instance_id

None

オフライン

resource_group_name

None

オフライン

connect_count

None

オフライン

protocol_name

None

オフライン

transport_protocol_name

None

オフライン

login_status

None

オフライン

ip_version

None

オフライン

asset_ip

None

オフライン

class_name

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

raw_data

None

オフライン

remote_ip

None

オフライン

CSPM ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

log_time

log_time

ログのタイムスタンプ (秒)

main_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

instance_id

instance_id

オブジェクトインスタンス ID の確認

instance_name

instance_name

オブジェクトインスタンス名の確認

instance_sub_type

instance_sub_type

プロダクトのサブタイプ

instance_type

instance_type

プロダクトタイプ

region_id

region_id

リージョン

risk_level

risk_level

リスクレベル:1、2、3、4、5。

status

status

チェックステータス:

1:unfixed

2:fixfailed

3:fixed

4:ignored

vendor

vendor

チェックされたインスタンスが属するベンダー

None

risk_detail

チェック項目の詳細

None

risk_criterion

リスク基準

None

risk_name

リスク名

None

risk_type

リスクタイプ

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

None

product_code

クラウドサービスコード

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

check_id

None

オフライン

check_item_code

None

オフライン

check_item_name

None

オフライン

log_name

None

オフライン

occur_time

None

オフライン

instance_result

None

オフライン

requirement_id

None

オフライン

requirement_name

None

オフライン

section_id

None

オフライン

section_name

None

オフライン

standard_id

None

オフライン

standard_name

None

オフライン

requirement_code

None

オフライン

section_code

None

オフライン

DNS リクエストログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

host_uuid

uuid

ホスト ID

proc_id

pid

プロセス ID

proc_path

proc_path

プロセスパス

cmd_line

cmdline

コマンドライン

cmd_chain

cmd_chain

プロセスのコマンドライン

domain

domain

DNS リクエストの処理

parent_proc_id

ppid

親プロセス ID

ip

host_ip

ホスト IP

log_time

log_time

ログのタイムスタンプ (秒)

main_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

product_code

product_code

クラウドサービスコード

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

host_name

host_name

ホスト名

None

uid

アカウント ID

None

username

アカウント名

None

parent_proc_path

親プロセスパス

None

pcmdline

親コマンドライン

None

pstime

親プロセスの開始時刻

None

stime

プロセスの開始時刻

None

container_hostname

コンテナ内のサーバー名

None

container_id

コンテナ ID

None

container_image_id

イメージ ID

None

container_image_name

イメージ名

None

container_name

コンテナ名

None

container_pid

コンテナ内のプロセス ID

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

file_path

None

オフライン

sls_capacity

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

asset_list

None

オフライン

time_zone

None

オフライン

ecs_instance_id

None

オフライン

vpc_instance_id

None

オフライン

proc_name

None

オフライン

occur_time

None

オフライン

scan_time

None

オフライン

log_protocol_action

None

オフライン

log_protocol_type

None

オフライン

app

None

オフライン

trace_id

None

オフライン

bind

None

オフライン

version

None

オフライン

client_mode

None

オフライン

app_version

None

オフライン

safe_mode

None

オフライン

type

None

オフライン

seq

None

オフライン

dns_query_name

None

オフライン

dns_query_time

None

オフライン

file_name

None

オフライン

class_name

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

raw_data

None

オフライン

ファイル読み書きログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

log_code

log_code

ログコード、統合された特定のデータソース

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード

host_uuid

uuid

ホスト ID

host_name

host_name

ホスト名

cmd_line

cmdline

コマンドライン

parent_file_path

parent_proc_path

親プロセスパス

proc_id

pid

プロセス ID

parent_proc_id

ppid

親プロセス ID

proc_path

proc_path

プロセスパス

proc_start_time

stime

プロセスの開始時刻

parent_proc_start_time

pstime

親プロセスの開始時刻

file_path

file_path

プロセスファイルの書き込みパス

container_id

container_id

コンテナ ID

container_name

container_name

コンテナ名

container_image_id

container_image_id

イメージ ID

container_image_name

container_image_name

イメージ名

cmd_chain

cmd_chain

プロセスのコマンドライン

None

host_ip

ホスト IP

None

uid

アカウント ID

None

pcmdline

親コマンドライン

None

username

アカウント名

None

container_hostname

コンテナ内のサーバー名

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

container_pid

コンテナ内のプロセス ID

log_name

None

オフライン

time_zone

None

オフライン

occur_time

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

ecs_instance_id

None

オフライン

vpc_instance_id

None

オフライン

parent_file_name

None

オフライン

container_file_path

None

オフライン

k8s_pod_name

None

オフライン

k8s_name_space

None

オフライン

k8s_node_id

None

オフライン

k8s_node_name

None

オフライン

k8s_cluster_id

None

オフライン

cmd_chain_index

None

オフライン

proc_name

None

オフライン

file_name

None

オフライン

sid

None

オフライン

srv_cmd_line

None

オフライン

class_name

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

raw_data

None

オフライン

ベースラインログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

log_code

log_code

ログコード、統合された特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

host_uuid

uuid

ホスト ID

host_name

host_name

ホスト名

risk_level

risk_level

リスクレベル:1、2、3、4、5。

risk_name

risk_name

リスク名

status

status

チェックステータス:

1:unfixed

2:fixfailed

3:fixed

4:ignored

None

instance_id

ホストインスタンス ID

None

risk_type

ホストベースラインリスクタイプ

None

risk_detail

リスクの詳細

None

risk_criterion

リスク基準

None

host_ip

ホスト IP

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

check_item

None

オフライン

check_level

None

オフライン

check_type

None

オフライン

level

None

オフライン

operation

None

オフライン

sub_type_alias

None

オフライン

sub_type_name

None

オフライン

type_alias

None

オフライン

type_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

asset_list

None

オフライン

time_zone

None

オフライン

ecs_instance_id

None

オフライン

vpc_instance_id

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

raw_data

None

オフライン

ログオンログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

log_code

log_code

ログコード、特定のデータソース接続

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード

host_uuid

uuid

ホスト ID

dst_ip

dst_ip

ログオンホストの IP

dst_port

dst_port

クライアントホストポート

src_ip

src_ip

ソース IP

u_name

username

ログオンアカウント名

login_type

login_type

ログオンタイプ

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

host_name

None

オフライン

ip

None

オフライン

client_ip

None

オフライン

is_login_success

None

オフライン

log_count

None

オフライン

proc_id

None

オフライン

proto

None

オフライン

invalid_user

None

オフライン

client_mode

None

オフライン

occur_time

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

asset_name

None

オフライン

asset_list

None

オフライン

time_zone

None

オフライン

vpc_instance_id

None

オフライン

ecs_instance_id

None

オフライン

transport_protocol_name

None

オフライン

ip_version

None

オフライン

login_status

None

オフライン

login_count

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

raw_data

None

オフライン

asset_ip

None

オフライン

class_name

None

オフライン

log_name

None

オフライン

remote_ip

None

オフライン

ネットワーク接続ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

sub_user_id

cloud_user_id

クラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

log_code

log_code

ログコード、特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

host_uuid

uuid

ホスト ID

host_name

host_name

ホスト名

src_ip

src_ip

ソース IP

src_port

src_port

ソースポート

dst_ip

dst_ip

宛先 IP

dst_port

dst_port

宛先ポート

parent_proc_id

Process ID

proc_path

proc_path

プロセスパス

proc_start_time

stime

プロセスの開始時刻

proc_id

pid

プロセス ID

parent_proc_path

parent_proc_path

親プロセスパス

parent_proc_start_time

pstime

親プロセスの開始時刻

status

status

ネットワーク接続状態:

1: TCP_STATE_CLOSED (接続終了/未接続)

2: TCP_STATE_LISTEN (リッスン中)

3: TCP_STATE_SYN_SENT (SYN パケット送信)

4: TCP_STATE_SYN_RCVD (SYN パケット受信)

5: TCP_STATE_ESTABLISHED (接続確立)

6: TCP_STATE_CLOSE_WAIT (クローズ待ち)

7: TCP_STATE_CLOSING (双方が接続をクローズ中です)

8: TCP_STATE_FIN_WAIT1 (アクティブなクローザーが FIN を送信して ACK を待機する)

9: TCP_STATE_FIN_WAIT2 (アクティブクローザーが ACK を受信)

10: TCP_STATE_LAST_ACK (パッシブクローザーが ACK を待機する)

11: TCP_STATE_TIME_WAIT (アクティブなクローザーが FIN を受信し ACK を送信する)

cmd_line

cmdline

コマンドライン

net_connect_dir

net_connect_dir

ネットワーク接続方向

container_id

container_id

コンテナ ID

container_image_id

コンテナイメージ ID

イメージ ID

container_image_name

コンテナイメージ名

イメージ名

コンテナ名

コンテナ名

コンテナ名

コンテナホスト名

container_hostname

コンテナ内のサーバー名

cmd_chain

cmd_chain

コマンドラインの処理

uid

uid

アカウント ID

u_name

ユーザー名

アカウント名

なし

container_pid

コンテナ内のプロセス ID

なし

extend_content

拡張フィールドの内容

なし

log_uuid

ログフラグ

cwd

なし

オフライン

tty

なし

オフライン

scan_time

なし

オフライン

log_name

なし

オフライン

proc_name

なし

オフライン

file_path

なし

オフライン

ファイル名

なし

オフライン

parent_proc_name

なし

オフライン

親ファイル名

なし

オフライン

親ファイルのパス

なし

オフライン

proto

なし

オフライン

docker_proc_path

なし

オフライン

k8s_cluster_id

なし

オフライン

k8s_name_space

なし

オフライン

k8s_node_id

なし

オフライン

k8s_node_name

None

オフライン

k8s_pod_name

None

オフライン

cmd_chain_index

None

オフライン

container_mip

None

オフライン

ccp

None

オフライン

client_mode

None

オフライン

log_match

None

オフライン

raw_ts

None

オフライン

raw_cpu

None

オフライン

srv_comm

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

asset_name

None

オフライン

asset_list

None

オフライン

asset_port

None

オフライン

container_machine_ip

None

オフライン

ecs_instance_id

None

オフライン

vpc_instance_id

None

オフライン

occur_time

None

オフライン

time_zone

None

オフライン

cmd_line_format

None

オフライン

transport_protocol_name

None

オフライン

transport_protocol_status

None

オフライン

ip_version

None

オフライン

asset_ip

None

オフライン

class_name

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

remote_ip

None

オフライン

remote_port

None

オフライン

ポートスナップショットログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

sub_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

log_code

log_code

ログコード、統合された特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

host_name

host_name

ホスト名

proc_id

pid

プロセス ID

proc_path

proc_path

プロセスパス

net_connect_dir

net_connect_dir

ネットワーク接続方向

src_ip

src_ip

ソース IP

src_port

src_port

ソースポート

dst_ip

dst_ip

宛先 IP

dst_port

dst_port

宛先ポート

proto

l4_protocol

プロトコル

cmd_line

cmdline

コマンドライン

proc_name

proc_name

プロセス名

status

status

ネットワーク接続ステータス

1: TCP_STATE_CLOSED (接続が閉じられた/開かれていない)

2: TCP_STATE_LISTEN (リスニング中)

3: TCP_STATE_SYN_SENT (SYN パケット送信済み)

4: TCP_STATE_SYN_RCVD (SYN パケット受信済み)

5: TCP_STATE_ESTABLISHED (接続確立済み)

6: TCP_STATE_CLOSE_WAIT (クローズ待機中)

7: TCP_STATE_CLOSING (両者が接続をクローズ中)

8: TCP_STATE_FIN_WAIT1 (アクティブクローザーが FIN を送信し、ACK を待機中)

9: TCP_STATE_FIN_WAIT2 (アクティブクローザーが ACK を受信)

10: TCP_STATE_LAST_ACK (パッシブクローザーが ACK を待機中)

11: TCP_STATE_TIME_WAIT (アクティブクローザーが FIN を受信し、ACK を送信)

host_uuid

uuid

ホスト ID

None

host_ip

ホスト IP

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

type

None

オフライン

file_name

None

オフライン

parent_cmd_line

None

オフライン

parent_proc_id

None

オフライン

parent_file_path

None

オフライン

parent_proc_path

None

オフライン

err_msg

None

オフライン

ime

None

オフライン

client_mode

None

オフライン

occur_time

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

asset_list

None

オフライン

ecs_instance_id

None

オフライン

vpc_instance_id

None

オフライン

transport_protocol_name

None

オフライン

transport_protocol_status

None

オフライン

time_zone

None

オフライン

ip_version

None

オフライン

asset_ip

None

オフライン

asset_type

None

オフライン

class_name

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

raw_data

None

オフライン

remote_ip

None

オフライン

remote_port

None

オフライン

time

None

オフライン

プロセス起動ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

アカウント ID/Alibaba Cloud ログ所有者のアカウント ID

log_code

log_code

ログコード、統合された特定のデータソース

product_code

product_code

クラウドサービスコード

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

host_uuid

uuid

ホスト ID

uid

uid

アカウント ID

u_name

username

アカウント名

host_name

host_name

ホスト名

proc_id

pid

プロセス ID

cmd_line

cmdline

コマンドライン

proc_path

proc_path

プロセスパス

file_path

file_path

プロセスによって書き込まれたファイル

parent_proc_id

ppid

親プロセス ID

parent_cmd_line

pcmdline

親コマンドライン

parent_proc_path

parent_proc_path

親プロセスパス

proc_start_time

stime

プロセスの開始時刻

cmd_chain

cmd_chain

プロセスのコマンドライン

pstime

pstime

親プロセスの開始時刻

container_host_name

container_hostname

コンテナ内のサーバー名

container_id

container_id

コンテナ ID

container_image_id

container_image_id

イメージ ID

container_image_name

container_image_name

イメージ名

container_name

container_name

コンテナ名

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

container_pid

コンテナ内のプロセス ID

None

host_ip

ホスト IP

log_name

None

オフライン

scan_time

None

オフライン

euid

None

オフライン

euid_name

None

オフライン

gid

None

オフライン

gid_name

None

オフライン

egroup_id

None

オフライン

egroup_name

None

オフライン

sid

None

オフライン

tty

None

オフライン

cwd

None

オフライン

parent_file_name

None

オフライン

parent_proc_name

None

オフライン

file_name

None

オフライン

proc_name

None

オフライン

parent_file_path

None

オフライン

perm

None

オフライン

index

None

オフライン

file_gid

None

オフライン

file_uid

None

オフライン

file_uid_name

None

オフライン

file_gid_name

None

オフライン

docker_file_path

None

オフライン

docker_container_id

None

オフライン

docker_image_id

None

オフライン

docker_image_name

None

オフライン

k8s_pod_name

None

オフライン

k8s_name_space

None

オフライン

k8s_node_id

None

オフライン

k8s_node_name

None

オフライン

k8s_cluster_id

None

オフライン

cmd_chain_index

None

オフライン

host_instance_id

None

オフライン

occur_time

None

オフライン

vpc_instance_id

None

オフライン

ecs_instance_id

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

asset_name

None

オフライン

asset_list

None

オフライン

comm

None

オフライン

pcomm

None

オフライン

srv_cmd_line

None

オフライン

cmd_line_format

None

オフライン

container_machine_ip

None

オフライン

container_file_path

None

オフライン

container_type

None

オフライン

client_mode

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

os_name

None

オフライン

os_type

None

オフライン

アラートログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

log_time

log_time

ログのタイムスタンプ (秒)

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

main_user_id

user_id

Alibaba Cloud ログ所有者のアカウント ID

sub_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

rule_id

ルール ID、Security Center の場合は空

None

confidence_score

アラートの信頼度スコア (0-100)

None

att_ck

ATT&CK フィールド

None

alert_name

アラート名

None

alert_type

アラートタイプ

None

alert_level

アラートレベル:

  • 1-情報

  • 2-低

  • 3-中

  • 4-高

  • 5-重大

None

alert_description

アラートの説明

None

action

アラートアクション:pass、alert、drop。

None

relate_alert_uuids

関連アラート

None

alert_uuid

アラートフラグ

None

payload

攻撃ペイロード

log_name

None

オフライン

client_mode

None

オフライン

cmd_line

None

オフライン

cwd

None

オフライン

docker_container_id

None

オフライン

err_msg

None

オフライン

euid

None

オフライン

md5

None

オフライン

file_name

None

オフライン

proc_name

None

オフライン

parent_cmd_line

None

オフライン

file_path

None

オフライン

proc_path

None

オフライン

proc_id

None

オフライン

parent_proc_name

None

オフライン

parent_file_name

None

オフライン

parent_proc_path

None

オフライン

parent_file_path

None

オフライン

parent_proc_id

None

オフライン

sid

None

オフライン

srv_cmd

None

オフライン

type

None

オフライン

uid

None

オフライン

user

None

オフライン

uuid

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

class_name

None

オフライン

asset_name

None

オフライン

raw_data

None

オフライン

asset_list

None

オフライン

time_zone

None

オフライン

proc_start_time

None

オフライン

parent_proc_start_time

None

オフライン

container_id

None

オフライン

srv_cmd_line

None

オフライン

u_name

None

オフライン

host_uuid

None

オフライン

os_type

None

オフライン

os_name

None

オフライン

vpc_instance_id

None

オフライン

ecs_instance_id

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

host_name

None

オフライン

脆弱性ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、統合された特定のデータソース

vul_alias

vul_alias_name

脆弱性のエイリアス

vul_code

vul_code

脆弱性番号:AVD または CVE 番号

status

status

チェックステータス:

  • 1:unfixed

  • 2:fixfailed

  • 3:fixed

  • 4:ignored

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

host_uuid

uuid

ホスト ID

vul_detail

vul_detail

脆弱性の詳細

main_user_id

user_id

ログを所有する Alibaba Cloud アカウント ID

sub_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

end_time

end_time

終了タイムスタンプ (秒)

asset_id

asset_ip

リモートスキャン、スキャンされたアセットの IP

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

product_code

product_code

クラウドサービスコード

vul_level

vul_level

脆弱性レベル:1、2、3、4、5。

vul_type

vul_type

脆弱性タイプ

None

cwe_id

CWE 脆弱性タイプ; https://avd.aliyun.com/detail/AVD-2023-1678778

None

cvss

CVSS スコア

None

asset_url

リモートスキャン、スキャン中の URL

None

asset_port

リモートスキャン、スキャンされたアセットのポート

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

vul_name

脆弱性名

log_name

None

オフライン

necessity

None

オフライン

operation

None

オフライン

tag

None

オフライン

type

None

オフライン

asset_type

None

オフライン

time_zone

None

オフライン

raw_data

None

オフライン

asset_list

None

オフライン

vpc_instance_id

None

オフライン

sas_group_name

None

オフライン

ecs_instance_id

None

オフライン

inter_ip

None

オフライン

intra_ip

None

オフライン

host_name

None

オフライン

risk_level

None

オフライン

WAF ログ

WAF アラートログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、統合された特定のデータソース

main_user_id

user_id

ログを所有する Alibaba Cloud アカウント ID

sub_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、バインドされたアカウント ID です。

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒)

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

scheme

schema

アクティビティ分類

domain

host

攻撃を受けたドメイン名

waf_rule_id

rule_id

クライアントリクエストが一致した基本保護ルールの ID。

説明

このルール ID は、[セキュリティレポート] ページの [基本保護ルール] タブのルールヒットレコードで表示できるルール ID に対応します。詳細については、セキュリティレポートをご参照ください。

request_uri

request_uri

パラメータ付きの完全なリクエストパス

request_path

request_path

リクエストの相対パス、具体的にはリクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。

request_body

request_body

リクエストボディ

request_method

request_method

クライアントリクエストのメソッド。

request_params

querystring

クライアントリクエストのクエリ文字列、具体的にはリクエストされた URL の疑問符 (?) の後の部分。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別子、オペレーティングシステムの識別子、およびリクエストソースに関するその他の情報が含まれます。

http_cookie

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を表します。

log_uuid

log_uuid

ログ識別子

final_action

action

アラートアクション:pass、alert、drop。

src_ip

src_ip

攻撃元 IP

attack_ip

real_client_ip

HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forward_for に対応します。このフィールドが存在しない場合は、接続 IP フィールドを確立できます。

alert_name

alert_name

アラート名

alert_type

alert_type

アラートタイプ

alert_level

alert_level

アラートレベル:1、2、3、4、5。

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

extend_content

拡張フィールドの内容

None

request_length

クライアントリクエストのサイズ (バイト単位)。リクエスト行、リクエストヘッダー、リクエストボディを含みます。

None

alert_description

アラートの説明

None

att_ck

ATT&CK フィールド

None

confidence_score

信頼度スコア

None

content_type

HTTP リクエストボディのフォーマット

None

dst_ip

特定のネットワークデバイスの IP。例:WAF エンジン IP、SLB のゲートウェイ IP。

None

dst_port

特定のネットワークデバイスのポート番号。例:WAF エンジン IP、SLB ゲートウェイポート。

None

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。

None

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランサーを介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。

None

payload

攻撃ペイロード

None

relate_alert_uuids

関連アラート

None

response_info

レスポンスボディ

None

response_set_cookie

レスポンスクッキー

None

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。

log_name

None

オフライン

waf_agent_key

None

オフライン

matched_host

None

オフライン

src_country_id

None

オフライン

final_disable_log

None

オフライン

waf_disable_log

None

オフライン

final_rule_id

None

オフライン

final_plugin

None

オフライン

waf_rule_type

None

オフライン

final_rule_type

None

オフライン

src_prov_id

None

オフライン

cluster_name

None

オフライン

prod_source

None

オフライン

alert_uuid

None

オフライン

method

None

オフライン

waf_agent_ip

None

オフライン

waf_test

None

オフライン

defense_action

None

オフライン

final_test

None

オフライン

attack_time

None

オフライン

region_code

None

オフライン

cluster

None

オフライン

plugins

None

オフライン

waf_reserved2

None

オフライン

waf_host_name

None

オフライン

request_time

None

オフライン

remote_ip

None

オフライン

waf_reserved

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

alert_name_cn

None

オフライン

alert_type_cn

None

オフライン

alert_desc

None

オフライン

alert_desc_cn

None

オフライン

alert_desc_en

None

オフライン

alert_name_code

None

オフライン

alert_type_code

None

オフライン

alert_name_en

None

オフライン

alert_type_en

None

オフライン

alert_title

None

オフライン

alert_title_cn

None

オフライン

alert_title_en

None

オフライン

region_name

None

オフライン

src_country_name

None

オフライン

src_prov_name

None

オフライン

is_new

None

オフライン

WAF CDN フローログ、WAF フローログ、WAF 3.0 フローログ

V1.0 フィールド

V2.0 フィールド

フィールドの説明

log_code

log_code

ログコード、統合された特定のデータソース

content_type

content_type

HTTP リクエストボディのフォーマット。

final_action

final_action

WAF がクライアントリクエストに対して実行した最終的な保護。値:

  • block:ブロックを示します。

  • captcha_strict:厳格なスライダー検証を示します。

  • captcha:通常のスライダー検証を示します。

  • sigchl:動的トークン検証を示します。

  • js:JavaScript 検証を示します。

final_plugin

final_plugin

WAF がクライアントリクエストに対して実行した最終的な保護アクション (final_action) に対応する保護モジュール。値:

  • waf:基本保護ルールを示します。

  • acl:IP ブラックリスト、カスタムルール (アクセス制御) を示します。

  • cc:CC セキュリティ保護、カスタム保護ポリシー (CC 攻撃保護) を示します。

  • antiscan:スキャン保護を示します。

  • dlp:データ漏えい防止を示します。

  • scene:シナリオ固有の設定 (APP も含む) を示します。

  • intelligence:ボット脅威インテリジェンスを示します。

  • wxbb:アプリ保護を示します。

  • sema:セマンティック保護を示します。

  • scc_gdrl:ピークトラフィックのスロットリングを示します。

  • major_protection:主要イベントサポートシナリオ保護を示します。

  • compliance:プロトコル違反 (プロトコルコンプライアンス) を示します。

リクエストがどの保護モジュールもトリガーしない場合 (パスルールに一致する場合や、クライアントがスライダーまたは JS 検証を完了してパスをトリガーする場合を含む)、このフィールドは記録されません。

リクエストが同時に複数の保護モジュールをトリガーした場合、最終的な保護アクション (final_action) に対応する保護モジュールのみが記録されます。

final_rule_id

final_rule_id

WAF がクライアントリクエストに最終的に適用した保護ルールの ID。これは final_action に対応する保護ルールの ID です。

final_rule_type

final_rule_type

WAF がクライアントリクエストに最終的に適用した保護ルール (final_rule_id) のサブタイプ。

例えば、final_plugin:waf タイプの下には、final_rule_type:sqli、final_rule_type:xss などのサブタイプがあります。

domain

host

HTTP リクエストの Host フィールド。

http_cookie

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を表します。

http_referer

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別子、オペレーティングシステムの識別子、およびリクエストソースに関するその他の情報が含まれます。

http_x_forwarded_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランサーを介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。

request_params

querystring

クライアントリクエストのクエリ文字列、具体的にはリクエストされた URL の疑問符 (?) の後の部分。

src_ip

src_ip

WAF との接続を確立する IP。

WAF がクライアントと直接接続する場合、このフィールドはクライアント IP と同等です。WAF の前に他のレイヤー 7 プロキシ (CDN など) がある場合、このフィールドは WAF の直前のプロキシの IP を表します。

request_length

request_length

クライアントリクエストのサイズ (バイト単位)。リクエスト行、リクエストヘッダー、リクエストボディを含みます。

request_method

request_method

クライアントリクエストのメソッド。

request_path

request_path

リクエストの相対パス、具体的にはリクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。

request_time_msec

duration

クライアントリクエストの処理にかかった時間。単位:ミリ秒。

status

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます。

main_user_id

cloud_user_id

他のクラウドアカウント ID。または Alibaba Cloud

sub_user_id

user_id

ログを所有する Alibaba Cloud アカウント ID

request_body

request_body

リクエストボディ

dst_ip

dst_ip

特定のネットワークデバイスの IP。例:WAF エンジン IP、SLB ゲートウェイ IP。

dst_port

dst_port

特定のネットワークデバイスのポート番号。例:WAF エンジン IP、SLB ゲートウェイポート。

end_time

end_time

終了タイムスタンプ (秒)

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒)

None

product_code

クラウドサービスコード

None

real_client_ip

HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forward_for に対応します。このフィールドが存在しない場合は、接続 IP フィールドを確立できます。

None

response_content_type

レスポンス content_type

None

response_content_length

レスポンスボディの長さ (バイト単位)

None

response_set_cookie

レスポンスクッキー

None

response_info

レスポンスボディ

None

request_uri

パラメータ付きの完全なリクエストパス

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログ識別子

None

request_content_length

リクエストボディの長さ (バイト単位)

ali_uid

None

オフライン

log_name

None

オフライン

acl_rule_type

None

オフライン

bypass_matched_ids

None

オフライン

cc_rule_type

None

オフライン

http_scheme

None

オフライン

matched_host

None

オフライン

remote_ip

None

オフライン

remote_port

None

オフライン

request_traceid

None

オフライン

server_port

None

オフライン

server_protocol

None

オフライン

upstream_addr

None

オフライン

upstream_response_time

None

オフライン

upstream_status

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

Cloud Firewall ログ

Cloud Firewall アラートログ、Cloud Firewall リアルタイムアラートログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

rule_id

rule_id

ルール ID

net_connect_dir

net_connect_dir

方向 (in/out)

src_ip

src_ip

ソース IP

dst_ip

dst_ip

宛先 IP

log_uuid

log_uuid

ログフラグ

alert_level

alert_level

アラートレベル

  • 1-情報

  • 2-低

  • 3-中

  • 4-高

  • 5-重大

dst_port

dst_port

宛先ポート

src_port

src_port

ソースポート

log_time

log_time

ログのタイムスタンプ (秒)

defense_action

action

アラートアクション:pass、alert、drop。

alert_name

alert_name

アラート名

alert_type

alert_type

アラートタイプ

alert_desc

alert_description

アラートの説明

payload

payload

攻撃ペイロード

att_ck

att_ck

att&ck フィールド

uuid

alert_uuid

アラートフラグ

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

l4_protocol

ネットワークプロトコル (tcp, udp, icmp)

None

l7_protocol

レイヤー7プロトコル (Https, Http)

None

traffic_type

収集方法

0-不明

1-パケット収集

2-フロー収集

None

confidence_score

信頼度スコア

None

file_name

ファイル名

None

md5

ファイル Md5

None

relate_alert_uuids

関連アラート

attack_ip

None

オフライン

ioc_ip

None

オフライン

log_name

None

オフライン

rule_result

None

オフライン

op_level

None

オフライン

rule_source

None

オフライン

alert_json

None

オフライン

asset_ip

None

オフライン

asset_port

None

オフライン

vul_level

None

オフライン

alert_cnt

None

オフライン

total_cnt

None

オフライン

src_ip_region

None

オフライン

dst_ip_region

None

オフライン

occur_time

None

オフライン

alert_name_code

None

オフライン

alert_type_code

None

オフライン

app_proto_type

None

オフライン

domain

None

オフライン

url

None

オフライン

ip_proto_type

None

オフライン

alert_name_cn

None

オフライン

alert_name_en

None

オフライン

alert_type_cn

None

オフライン

alert_type_en

None

オフライン

enable_status

None

オフライン

alert_desc_cn

None

オフライン

alert_desc_en

None

オフライン

region_name

None

オフライン

malware_type

None

オフライン

alert_src_prod

None

オフライン

alert_src_prod_module

None

オフライン

mode

None

オフライン

Cloud Firewall フローログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒)

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

net_connect_dir

net_connect_dir

方向 (in/out)

dst_ip

dst_ip

宛先 IP

dst_port

dst_port

宛先ポート

ip_proto_type

l3_protocol

ipv4,ipv6

rule_result

action

トラフィックがアクセス制御ポリシーにヒットしたときに実行されるアクション。値:

  • pass:許可。

  • alert:観察。

  • drop:拒否。

トラフィックが侵入防止イベントにヒットしたときに実行されるアクション。値:

  • alert:アラート通知。

  • drop:ブロック。

src_ip

src_ip

ソース IP

src_port

src_port

ソースポート

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

l4_protocol

ネットワークプロトコル (tcp, udp, icmp)

None

l7_protocol

レイヤー7プロトコル (Https, Http)

None

traffic_type

収集方法

0-不明

1-パケット収集

2-フロー収集

log_name

None

オフライン

acl_rule_id

None

オフライン

app_proto_type

None

オフライン

attack_name

None

オフライン

attack_type

None

オフライン

country_id

None

オフライン

domain

None

オフライン

in_bps

None

オフライン

in_packet_bytes

None

オフライン

in_packet_count

None

オフライン

in_pps

None

オフライン

ips_ai_rule_id

None

オフライン

ips_rule_id

None

オフライン

ips_rule_name

None

オフライン

ips_rule_name_en

None

オフライン

log_type

None

オフライン

out_bps

None

オフライン

out_packet_bytes

None

オフライン

out_packet_count

None

オフライン

out_pps

None

オフライン

proxy_acl_rule_id

None

オフライン

region_code

None

オフライン

src_private_ip

None

オフライン

start_time_min

None

オフライン

tcp_seq

None

オフライン

total_bps

None

オフライン

total_packet_bytes

None

オフライン

total_packet_count

None

オフライン

total_pps

None

オフライン

url

None

オフライン

vul_level

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

rule_source

None

オフライン

Anti-DDoS Proxy フローログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース。

log_time

log_time

ログのタイムスタンプ (秒単位)。

start_time

start_time

開始タイムスタンプ (秒単位)。発生時間を示すためにも使用されます。

end_time

end_time

終了タイムスタンプ (秒単位)。

main_user_id

cloud_user_id

他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

ログを所有する Alibaba Cloud アカウント ID。

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

http_content_type

content_type

HTTP リクエストボディのフォーマット。

http_host

host

HTTP リクエストの Host フィールド。

http_cookie

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。送信元クライアントからの Cookie 情報を示します。

http_referer

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストの送信元 URL 情報を示します。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。リクエスト元のクライアントブラウザ識別子やオペレーティングシステム識別子などの情報が含まれます。

http_x_forward_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。

http_x_real_ip

real_client_ip

HTTP リクエストヘッダーのカスタムフィールド。主にリクエストを開始した実際の IP アドレスを格納するために使用され、通常は x_forward_for の最初の IP に対応します。このフィールドが存在しない場合、接続 IP が使用されます。

request_length

request_length

クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。

request_method

request_method

クライアントリクエストのメソッド。

request_path

request_path

リクエストされている相対パス。具体的には、リクエストされた URL のうち、ドメイン名の後から疑問符 (?) の前までの部分を指します (クエリ文字列は含みません)。

response_code

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエストが成功したことを示します)。

request_paramters

querystring

クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL のうち、疑問符 (?) の後の部分を指します。

src_ip

src_ip

接続を確立した IP。

dst_ip

dst_ip

特定のネットワークデバイスの IP。

dst_port

dst_port

特定のネットワークデバイスのポート番号。

None

product_code

クラウドサービスコード。

None

category

アクティビティディレクトリ。

None

schema

アクティビティの分類。

None

extend_content

拡張フィールドの内容。

None

log_uuid

ログフラグ。

None

request_body

アクセスリクエストのボディ。

None

duration

クライアントリクエストの処理にかかった時間。単位:ミリ秒。

None

request_content_length

アクセスリクエストボディの長さ、単位:バイト。

None

response_content_type

レスポンスの content_type。

None

response_content_length

レスポンスボディの長さ、単位:バイト。

None

response_set_cookie

レスポンスクッキー。

None

response_info

レスポンスボディ。

None

request_uri

完全なリクエストパス + パラメーター。

None

final_action

デバイスの最終アクション。

None

final_plugin

デバイスの最終保護モジュール。

None

final_rule_id

デバイスで最後にヒットしたルールの ID。

None

final_rule_type

デバイスで最後にヒットしたルールのタイプ。

log_name

None

オフライン

request_time_msec

None

オフライン

domain

None

オフライン

log_topic

None

オフライン

request_body_size

None

オフライン

http_scheme

None

オフライン

matched_host

None

オフライン

isp_line

None

オフライン

remote_ip

None

オフライン

remote_port

None

オフライン

remote_addr

None

オフライン

request_time

None

オフライン

cc_action

None

オフライン

cc_blocks

None

オフライン

last_result

None

オフライン

cc_phase

None

オフライン

defense_action

None

オフライン

defense_rule

None

オフライン

ua_browser

None

オフライン

ua_browser_family

None

オフライン

ua_browser_type

None

オフライン

ua_browser_version

None

オフライン

ua_device_type

None

オフライン

ua_os

None

オフライン

ua_os_family

None

オフライン

upstream_addr

None

オフライン

upstream_ip

None

オフライン

upstream_port

None

オフライン

upstream_response_time_msec

None

オフライン

upstream_response_code

None

オフライン

request_id

None

オフライン

log_id

None

オフライン

occur_time

None

オフライン

src_port

None

オフライン

src_addr

None

オフライン

dst_addr

None

オフライン

app_protocol

None

オフライン

net_connect_dir

None

オフライン

asset_type

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_ip

None

オフライン

asset_port

None

オフライン

asset_addr

None

オフライン

attack_ip

None

オフライン

attack_port

None

オフライン

attack_addr

None

オフライン

Bastionhost のログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

content

event_detail

イベント詳細

event

event_type

イベントタイプ:

  • cmd.Command:コマンド文字

  • cmd.Command.policy:コントロールポリシーによって処理されたコマンド

  • graph.Text:グラフテキスト

  • graph.Keyboard:グラフキーボードイベント

  • file.Upload:ファイルのアップロード

  • file.Download:ファイルのダウンロード

  • file.Rename:ファイル名の変更

  • file.Delete:ファイルの削除

  • file.DeleteDir:フォルダの削除

  • file.CreateDir:フォルダの作成

  • login.CSLogin:ユーザーの CS ログイン

  • Session.session:セッション

bst_instance_id

instance_id

Bastionhost インスタンス ID

resource_name

resource_name

アセット名

result

event_result

イベント結果

session_id

session_id

セッション ID

client_ip

src_ip

接続 IP

uid

uid

Bastionhost ユーザー ID

u_name

user_name

Bastionhost ユーザー名

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒単位)

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

Alibaba Cloud ログ所有者アカウント ID

start_time

start_time

開始タイムスタンプ (秒単位)。発生時間を示すためにも使用されます。

end_time

end_time

終了タイムスタンプ (秒単位)

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドのコンテンツ

None

log_uuid

ログフラグ

None

resource_ip

アセット IP

log_name

None

オフライン

ali_uid

None

オフライン

log_level

None

オフライン

log_version

None

オフライン

dst_ip

None

オフライン

asset_id

None

オフライン

asset_type

None

オフライン

file_event_file_size

None

オフライン

file_event_speed

None

オフライン

file_event_status

None

オフライン

file_event_take

None

オフライン

CDN フローログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドのアカウント ID です。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

Alibaba Cloud のログ所有者のアカウント ID です。

log_code

log_code

ログコードです。特定のアクセスデータソースを示します。

product_code

product_code

クラウドサービスコードです。

cloud_code

cloud_code

クラウドコードです。列挙値は次のとおりです。

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒) です。イベントの発生時刻を示すためにも使用されます。

end_time

end_time

終了タイムスタンプ (秒) です。

log_time

log_time

ログタイムスタンプ (秒) です。

category_name

category

アクティビティディレクトリです。

activity_name

schema

アクティビティの分類です。

domain

host

HTTP リクエストの Host フィールドです。

http_method

request_method

クライアントによってリクエストされたメソッドです。

request_path

request_path

リクエストされた相対パスです。具体的には、リクエストされた URL のドメイン名の後から疑問符 (?) の前までの部分 (クエリ文字列を除く) です。

request_parameters

querystring

クライアントリクエストのクエリ文字列です。具体的には、リクエストされた URL の疑問符 (?) より後の部分です。

request_url

request_uri

完全なリクエストパス + パラメーターです。

src_ip

src_ip

接続を確立した IP です。

request_length

request_length

クライアントリクエストのバイト数です。リクエスト行、リクエストヘッダー、リクエストボディが含まれます。単位:バイト。

http_status

status

クライアントが受信した HTTP ステータスコードです。例:200 (リクエストの成功を示します)。

dst_ip

dst_ip

特定のネットワークデバイスの IP です。たとえば、WAF の場合は WAF エンジンの IP、Server Load Balancer の場合はゲートウェイの IP です。

dst_port

dst_port

特定のネットワークデバイスのポート番号です。たとえば、

WAF の場合は WAF エンジン IP で、Server Load Balancer の場合はゲートウェイポートです。

http_conent_type

content_type

HTTP リクエストボディのフォーマットです。

user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールドです。ブラウザの識別情報、オペレーティングシステムの識別情報、およびリクエストソースに関するその他の情報が含まれます。

http_x_forworded_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールドです。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。

なし

extend_content

拡張フィールドの内容です。

なし

log_uuid

ログフラグです。

なし

http_cookie

HTTP リクエストヘッダーの Cookie フィールドです。クライアントソースの Cookie 情報を表します。

なし

http_referer

HTTP リクエストヘッダーの Referer フィールドです。リクエストのソース URL 情報を表します。

なし

real_client_ip

HTTP リクエストヘッダーのカスタムフィールドです。主に実際のリクエスト IP を格納するために使用され、通常は最初の x_forward_for に対応します。このフィールドが存在しない場合は、接続 IP フィールドが使用されます。

なし

duration

クライアントリクエストの処理にかかった時間です。単位:ミリ秒。

なし

request_body

アクセスリクエストのボディです。

なし

request_content_length

アクセスリクエストボディの長さです。単位:バイト。

なし

final_action

デバイスの最終アクションです。

なし

final_plugin

デバイスの最終保護モジュールです。

なし

final_rule_id

デバイスによってヒットした最終ルール ID です。

なし

final_rule_type

デバイスによってヒットした最終ルールタイプです。

なし

response_content_length

レスポンスボディの長さです。単位:バイト。

なし

response_content_type

レスポンスの content_type です。

なし

response_info

レスポンスボディです。

なし

response_set_cookie

レスポンス Cookie です。

log_name

なし

オフライン

asset_id

なし

オフライン

asset_name

なし

オフライン

asset_type

なし

オフライン

occur_time

なし

オフライン

reqeust_time

なし

オフライン

time_zone

なし

オフライン

class_name

なし

オフライン

http_scheme

なし

オフライン

proxy_ip

なし

オフライン

remote_ip

なし

オフライン

remote_port

なし

オフライン

request_id

なし

オフライン

response_body_size

なし

オフライン

net_connect_dir

なし

オフライン

raw_data

なし

オフライン

Dynamic Content Delivery Network (DCDN) ログ

DCDN ユーザーアクセスログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード。特定のデータソースを示します。

category_name

category

アクティビティディレクトリ

activity_class_name

schema

アクティビティの分類。

cloud_code

cloud_code

クラウドコード。列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード。

main_user_id

cloud_user_id

他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、バインドされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID。

log_time

log_time

ログのタイムスタンプ (秒)。

real_client_ip

real_client_ip

HTTP リクエストヘッダーのカスタムフィールドで、主に実際のリクエスト IP を格納するために使用されます。通常、最初の x-forwarded-for に対応します。このフィールドが存在しない場合は、接続用に IP フィールドを確立できます。

content_type

content_type

HTTP リクエストボディのフォーマット。

host

host

HTTP リクエストの Host フィールド。

request_method

request_method

クライアントのリクエストメソッド。

request_length

request_length

クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。

src_ip

src_ip

接続を確立した IP。

status

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエストが成功したことを示します)。

dst_ip

dst_ip

特定のネットワークデバイスの IP。例:WAF エンジンの IP、Server Load Balancer のゲートウェイ IP。

dst_port

dst_port

特定のネットワークデバイスのポート番号。例:WAF エンジンの IP、Server Load Balancer のゲートウェイポート。

request_uri

request_uri

完全なリクエストパスとパラメーター。

querystring

querystring

クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) 以降の部分です。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別情報、オペレーティングシステムの識別情報、およびリクエストソースに関するその他の情報を含みます。

http_x_forwarded_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。

None

start_time

開始タイムスタンプ (秒)。発生時刻を示すためにも使用されます。

None

end_time

終了タイムスタンプ (秒)。

None

extend_content

拡張フィールドの内容。

None

log_uuid

ログフラグ。

None

final_action

デバイスの最終アクション。

None

final_plugin

デバイスの最終保護モジュール。

None

final_rule_id

デバイスで最後にヒットしたルールの ID。

None

final_rule_type

デバイスで最後にヒットしたルールのタイプ。

None

response_content_type

応答の content_type。

None

response_content_length

応答ボディの長さ。単位:バイト。

None

response_set_cookie

応答の Cookie。

None

response_info

応答ボディ。

None

duration

クライアントリクエストの処理にかかった時間。単位:ミリ秒。

None

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。クライアントソースの Cookie 情報を表します。

None

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。

None

request_body

アクセスリクエストのボディ。

None

request_content_length

アクセスリクエストのボディ長。単位:バイト。

None

request_path

リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後から疑問符 (?) の前までの部分です (クエリ文字列は含みません)。

log_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

request_body_size

None

オフライン

hit_info

None

オフライン

http_range

None

オフライン

proxy_ip

None

オフライン

refer_domain

None

オフライン

refer_param

None

オフライン

refer_protocol

None

オフライン

refer_uri

None

オフライン

src_port

None

オフライン

request_time

None

オフライン

response_size

None

オフライン

http_scheme

None

オフライン

sent_http_content_range

None

オフライン

unix_time

None

オフライン

user_info

None

オフライン

uuid

None

オフライン

via_info

None

オフライン

DCDN WAF ブロックログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード。特定のデータソースを示します。

category_name

category

アクティビティのカテゴリ。

activity_class_name

schema

アクティビティの分類。

cloud_code

cloud_code

クラウドコード。列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード。

main_user_id

cloud_user_id

他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、バインドされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID。

log_time

log_time

ログのタイムスタンプ (秒)。

real_client_ip

real_client_ip

HTTP リクエストヘッダーのカスタムフィールドで、主に実際のリクエスト IP を格納するために使用されます。通常、最初の x-forwarded-for に対応します。このフィールドが存在しない場合は、接続 IP フィールドを確立できます。

content_type

content_type

HTTP リクエストボディのフォーマット。

http_cookie

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。クライアントソースの Cookie 情報を表します。

host

host

HTTP リクエストの Host フィールド。

final_action

final_action

デバイスの最終アクション。

final_plugin

final_plugin

デバイスの最終保護モジュール。

final_rule_id

final_rule_id

デバイスで最後にヒットしたルールの ID。

final_rule_type

final_rule_type

デバイスで最後にヒットしたルールのタイプ。

request_method

request_method

クライアントがリクエストしたメソッド。

http_referer

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。

src_ip

src_ip

接続 IP。

status

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエストが成功したことを示します)。

request_uri

request_uri

完全なリクエストパスとパラメーター。

querystring

querystring

クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) 以降の部分です。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別情報、オペレーティングシステムの識別情報、およびリクエストソースに関するその他の情報を含みます。

http_x_forwarded_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。

None

start_time

開始タイムスタンプ (秒)。発生時刻を示すためにも使用されます。

None

end_time

終了タイムスタンプ (秒)。

None

extend_content

拡張フィールドの内容。

None

log_uuid

ログフラグ。

None

response_content_type

応答の content_type。

None

response_content_length

応答ボディの長さ。単位:バイト。

None

response_set_cookie

応答の Cookie。

None

response_info

応答ボディ。

None

dst_ip

特定のネットワークデバイスの IP。例:WAF エンジンの IP、Server Load Balancer の場合はゲートウェイ IP。

None

dst_port

特定のネットワークデバイスのポート番号。例:WAF エンジンの IP、Server Load Balancer の場合はゲートウェイポート。

None

duration

クライアントリクエストの処理にかかった時間。単位:ミリ秒。

None

request_body

アクセスリクエストのボディ。

None

request_content_length

アクセスリクエストのボディ長。単位:バイト。

None

request_length

クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。

None

request_path

リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後から疑問符 (?) の前までの部分です (クエリ文字列は含みません)。

log_name

None

オフライン

client_id

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

final_test

None

オフライン

matched_host

None

オフライン

request_id

None

オフライン

http_scheme

None

オフライン

tls_hash

None

オフライン

unix_time

None

オフライン

DCDN エッジルーチンログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード。特定のデータソースを示します。

category_name

category

アクティビティディレクトリ

activity_class_name

schema

アクティビティの分類。

cloud_code

cloud_code

クラウドコード。列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード。

main_user_id

cloud_user_id

他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、バインドされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID。

log_time

log_time

ログのタイムスタンプ (秒)。

None

start_time

開始タイムスタンプ (秒)。発生時刻を示すためにも使用されます。

None

end_time

終了タイムスタンプ (秒)。

None

extend_content

拡張フィールドの内容。

None

log_uuid

ログフラグ。

log_name

None

オフライン

code_ver

None

オフライン

console_alert

None

オフライン

error_code

None

オフライン

error_message

None

オフライン

fetch_status

None

オフライン

fetch_uuid

None

オフライン

http_2xx

None

オフライン

http_3xx

None

オフライン

http_4xx

None

オフライン

http_5xx

None

オフライン

http_status_other

None

オフライン

in_authority

None

オフライン

in_method

None

オフライン

in_path

None

オフライン

out_size

None

オフライン

out_status

None

オフライン

routine_spec

None

オフライン

total_cpu_time

None

オフライン

total_real_time

None

オフライン

unique_id

None

オフライン

unix_time

None

オフライン

API Gateway アクセスログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

Alibaba Cloud ログ所有者のアカウント ID

log_code

log_code

ログコード、特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

request_path

request_path

リクエストパス

domain

host

ドメイン名

http_status

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。

response_message

response_info

レスポンス情報

src_ip

src_ip

リクエスト IP

request_id

request_id

リクエスト ID

request_paramters

querystring

リクエストパラメータ

reqeust_body

request_body

リクエストボディ

None

instance_id

ゲートウェイインスタンス ID

None

api_name

API 名

None

api_id

API フラグ

None

app_id

呼び出し元 ID

None

app_key

リクエスト AppKey

None

app_name

呼び出し元名

None

error_code

エラーコード

None

error_message

エラー詳細

None

api_user_id

API プロバイダーのアカウント ID

None

region_code

エリア

None

request_method

リクエストメソッド

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

reqeust_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

net_connect_dir

None

オフライン

raw_data

None

オフライン

http_method

None

オフライン

request_length

None

オフライン

response_body_size

None

オフライン

reqeust_headers

None

オフライン

response_headers

None

オフライン

response_body

None

オフライン

K8s 監査ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

audit_id

audit_id

各リクエストに対して生成される一意の監査 ID。

level

level

生成されたイベントに対応する監査レベル。

kind

kind

イベント

reqeust_path

request_uri

クライアントからサーバーに送信されたリクエスト URI。

response_status

response_status

  • レスポンスのステータス。「responseObject」が「Status」タイプでない場合に割り当てられます。

  • 成功したリクエストの場合、このフィールドには「code」と「statusSuccess」のみが含まれます。「Status」タイプでないエラーレスポンスの場合、このフィールドには自動的にエラー情報が割り当てられます。

api_version

api_version

audit.k8s.io/v1

stage

stage

このイベントが生成されたときのリクエストの処理段階。

log_time

log_time

ログのタイムスタンプ (秒)

user

username

認証されたユーザーに関する情報。

object_ref

object_ref

このリクエストが指すオブジェクト参照。このフィールドは、リストタイプのリクエストや非リソースリクエストでは無視できます。

user_agent

user_agent

userAgent は、クライアントによって報告されたユーザーエージェント文字列を記録します。userAgent 情報はクライアントによって提供されるため、決して信頼すべきではありません。

request_object

request_object

リクエストからの API オブジェクトで、JSON 形式で表示されます。「requestObject」は、バージョン変換、デフォルト値の入力、アドミッション制御、および構成情報のマージが行われる前に、リクエストのまま (JSON で再エンコードされる可能性があります) 記録されます。このオブジェクトは外部バージョン管理されたオブジェクトタイプであり、有効なオブジェクト自体ではない場合もあります。非リソースリクエストの場合、このフィールドは無視されます。これは、監査レベルが「リクエスト」以上の場合にのみ記録されます。

response_object

response_object

レスポンスに含まれる API オブジェクトで、JSON 形式で表示されます。「responseObject」は、外部タイプに変換され、JSON 形式にシリアル化された後に記録されます。非リソースリクエストの場合、このフィールドは無視されます。これは、監査レベルがレスポンスの場合にのみ記録されます。

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

impersonated_user

偽装ユーザーに関する情報。

None

source_ip_list

リクエストおよび中間プロキシのソース IP アドレス。ソース IP は次の順序でリストされます:

  1. X-Forwarded-For リクエストヘッダー IP

  2. X-Real-Ip ヘッダー (X-Forwarded-For リストに存在しない場合)

  3. 接続のリモートアドレス (ここのリストの最後の IP (X-Forwarded-For または X-Real-Ip) と一致しない場合)。注意:最後の IP を除くすべての IP は、クライアントによって任意に設定できます。

None

verb

リクエストに関連付けられた Kubernetes の動詞。非リソースリクエストの場合、このフィールドは HTTP メソッドの小文字形式です。

ori_topic

None

オフライン

trail_detail

None

オフライン

log_name

None

オフライン

instance_id

None

オフライン

verb

None

オフライン

stage_time_stamp

None

オフライン

src_ip_list

None

オフライン

ori_source

None

オフライン

ori_path

None

オフライン

file_path

None

オフライン

project

None

オフライン

log_store

None

オフライン

PolarDB ログ

PolarDB-X1.0 監査ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

cloud_type

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

sql_stmt_type

sql_type

監査動作のタイプ

table_name

table_name

テーブル名リスト

sql_stmt

sql

監査動作

src_ip

src_ip

オペレーター IP

fetched_rows

check_rows

スキャンされた行数

affect_rows

effect_row

影響を受けた行数

db_name

db

データベース名

u_name

user

オペレーターアカウント名

domain

domain

データベースに対応するドメイン名

None

log_time

ログのタイムスタンプ (秒)

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

product_code

クラウドサービスコード

None

schema_name

メタデータ名

log_name

None

オフライン

sql_stmt_hash

None

オフライン

spm_plan_id

None

オフライン

phy_affected_rows

None

オフライン

spm_baseline_id

None

オフライン

total_physical_conn_time

None

オフライン

src_port

None

オフライン

temp_table_memory

None

オフライン

total_physical_exec_time

None

オフライン

trace_id

None

オフライン

total_physical_read_time

None

オフライン

memory_reject

None

オフライン

sql_stmt_type_detail

None

オフライン

memory_used

None

オフライン

logical_opt_cpu_time

None

オフライン

is_failed

None

オフライン

shared_plan_memory

None

オフライン

plan_memory

None

オフライン

memory_pct

None

オフライン

sql_hint

None

オフライン

physical_sql_count

None

オフライン

logical_cpu_time

None

オフライン

instance_id

None

オフライン

logical_exec_cpu_time

None

オフライン

parameters

None

オフライン

total_physical_time

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

dst_ip

None

オフライン

dst_port

None

オフライン

dst_intra_ip

None

オフライン

occur_time

None

オフライン

PolarDB-X2.0 監査ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

cloud_type

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

src_ip

src_ip

オペレーター IP

db_name

db

データベース名

affect_rows

effect_row

影響を受けた行数

fetched_rows

check_rows

スキャンされた行数

sql_stmt

sql

監査動作

sql_type

sql_type

監査動作のタイプ

db_user_name

user

オペレーターアカウント名

domain

domain

データベースに対応するドメイン名

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

table_name

テーブル名リスト

None

schema_name

メタデータ名

None

db_type

データベースタイプ

log_name

None

オフライン

is_auto_commit

None

オフライン

ccl_hit_cache

None

オフライン

ccl_status

None

オフライン

ccl_wait_time

None

オフライン

src_port

None

オフライン

is_failed

None

オフライン

polardb_instance_id

None

オフライン

sql_hint

None

オフライン

is_prepare_stmt

None

オフライン

matched_ccl_rule

None

オフライン

parameters

None

オフライン

prepare_stmt_id

None

オフライン

response_time

None

オフライン

sql_stmt_hash

None

オフライン

sql_exec_time

None

オフライン

trace_id

None

オフライン

transaction_id

None

オフライン

transaction_policy

None

オフライン

workload_type

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

dst_ip

None

オフライン

dst_port

None

オフライン

dst_intra_ip

None

オフライン

occur_time

None

オフライン

ApsaraDB for MongoDB ログ

MongoDB 監査ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

log_code

log_code

ログコード、特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

audited_action_type

sql_type

監査動作のタイプ

audited_action

sql

監査動作

operator_user_ip

user

オペレーターアカウント名

src_ip

src_ip

オペレーター IP

database_name

db

データベース名

table_name

table_name

テーブル名リスト

None

affect_rows

影響を受けたデータエントリ数

None

schema_name

メタデータ名

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

request_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

audited_object

None

オフライン

operator_user_name

None

オフライン

domain

None

オフライン

raw_data

None

オフライン

MongoDB スロークエリログおよび操作ログ

説明

CTDR2.0 は MongoDB のスロークエリログまたは操作ログをサポートしなくなりました

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

None

オフライン

sub_user_id

None

オフライン

log_code

None

オフライン

cloud_code

None

オフライン

start_time

None

オフライン

end_time

None

オフライン

log_time

None

オフライン

category_name

None

オフライン

activity_name

None

オフライン

src_ip

None

オフライン

database_name

None

オフライン

log_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

request_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

src_port

None

オフライン

dst_ip

None

オフライン

dst_port

None

オフライン

domain

None

オフライン

connection_status_message

None

オフライン

connection_status

None

オフライン

connection_type

None

オフライン

connection_name

None

オフライン

mongodb_instance_id

None

オフライン

instance_id

None

オフライン

level

None

オフライン

raw_data

None

オフライン

ApsaraDB RDS 監査ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

Alibaba Cloud ログ所有者のアカウント ID

log_code

log_code

ログコード、特定のデータソース

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

product_code

product_code

クラウドサービスコード

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

audited_action_type

sql_type

監査動作のタイプ

audited_action

sql

監査動作

operator_user_name

user

オペレーターアカウント名

src_ip

src_ip

オペレーター IP

database_name

db

データベース名

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

affect_rows

影響を受けたデータエントリ数

None

table_name

テーブル名リスト

None

schema_name

メタデータ名

log_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

request_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

raw_data

None

オフライン

audited_object

None

オフライン

audited_action_status

None

オフライン

operator_user_ip

None

オフライン

domain

None

オフライン

asset_list

None

オフライン

None

None

None

None

Virtual Private Cloud (VPC) ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

src_ip

src_ip

ソース IP

src_port

src_port

ソースポート

dst_ip

dst_ip

宛先 IP

dst_port

dst_port

宛先ポート

proto

l4_protocol

ネットワークプロトコル (tcp, udp, icmp)

net_connect_dir

net_connect_dir

方向 (in/out)

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

action

action

アラートデバイスのアクション

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

Alibaba Cloud ログ所有者のアカウント ID

log_time

log_time

ログのタイムスタンプ (秒)

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

l3_protocol

ipv4, ipv6

None

l7_protocol

レイヤー7プロトコル (Https, Http)

None

traffic_type

収集方法

0-不明

1-パッケージ収集

2-ストリーム収集

log_name

None

オフライン

version

None

オフライン

vswitch_id

None

オフライン

vm_id

None

オフライン

vpc_id

None

オフライン

account_id

None

オフライン

eni_id

None

オフライン

log_status

None

オフライン

occur_time

None

オフライン

packet_cnt

None

オフライン

bytes

None

オフライン

asset_type

None

オフライン

asset_name

None

オフライン

asset_id

None

オフライン

Elastic IP Address ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

ログを所有する Alibaba Cloud アカウント ID

cloud_type

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

None

log_code

ログコード、統合された特定のデータソース

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

type

None

オフライン

tid

None

オフライン

time

None

オフライン

gw_ip

None

オフライン

eip

None

オフライン

ip

None

オフライン

in_Bps

None

オフライン

out_Bps

None

オフライン

in_pps

None

オフライン

out_pps

None

オフライン

in_syn_speed

None

オフライン

out_syn_speed

None

オフライン

in_syn_ack_speed

None

オフライン

out_syn_ack_speed

None

オフライン

in_fin_speed

None

オフライン

out_fin_speed

None

オフライン

in_rst_speed

None

オフライン

out_rst_speed

None

オフライン

out_ratelimit_drop_speed

None

オフライン

in_ratelimit_drop_speed

None

オフライン

out_drop_speed

None

オフライン

in_drop_speed

None

オフライン

timestamp

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

Server Load Balancer (SLB) ログ

ALB アクセスログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、バインドされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

log_code

log_code

ログコード、特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

src_ip

src_ip

接続を確立した IP

http_host

host

HTTP リクエストの Host フィールド。

http_referer

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザ識別、オペレーティングシステム識別、およびリクエストソースに関するその他の情報が含まれます。

http_x_forwarded_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランシングを介して Web サーバーに接続するクライアントの最も元の IP アドレスを識別するために使用されます。

http_x_real_ip

real_client_ip

HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forword_for に対応します。このフィールドが存在しない場合は、接続を確立する IP フィールドを使用できます。

request_length

request_length

クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。

request_method

request_method

クライアントリクエストのメソッド。

request_path

request_path

リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。

dst_ip

dst_ip

特定のネットワークデバイスの IP。例えば、WAF の場合は WAF エンジン IP、SLB の場合はゲートウェイ IP。

dst_port

dst_port

特定のネットワークデバイスのポート番号。例えば、

WAF の場合は WAF エンジン IP、SLB の場合はゲートウェイポート。

http_status

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

content_type

HTTP リクエストボディのフォーマット。

None

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を示します。

None

querystring

クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) の後の部分。

None

duration

クライアントリクエストの処理にかかった時間。単位:ミリ秒。

None

request_body

アクセスリクエストボディ

None

request_content_length

アクセスリクエストボディの長さ、単位:バイト

None

response_content_type

レスポンス content_type

None

response_content_length

レスポンスボディの長さ、単位:バイト

None

response_set_cookie

レスポンスクッキー

None

response_info

レスポンスボディ

None

request_uri

完全なリクエストパス + パラメータ

None

final_action

デバイスの最終アクション

None

final_plugin

デバイスの最終保護モジュール

None

final_rule_id

デバイスが最後にヒットした最終ルール ID

None

final_rule_type

デバイスが最後にヒットした最終ルールタイプ

log_name

None

オフライン

src_port

None

オフライン

domain

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

request_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

alb_instance_id

None

オフライン

instance_id

None

オフライン

response_body_size

None

オフライン

http_scheme

None

オフライン

http_version

None

オフライン

ssl_cipher

None

オフライン

ssl_protocol

None

オフライン

upstream_ip

None

オフライン

upstream_port

None

オフライン

upstream_status

None

オフライン

net_connect_dir

None

オフライン

CLB アクセスログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

src_ip

src_ip

接続を確立した IP

http_host

host

HTTP リクエストの Host フィールド。

http_referer

http_referer

HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。

http_user_agent

http_user_agent

HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザ識別、オペレーティングシステム識別、およびリクエストソースに関するその他の情報が含まれます。

http_x_forwarded_for

http_x_forwarded_for

クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランシングを介して Web サーバーに接続するクライアントの最も元の IP アドレスを識別するために使用されます。

http_x_real_ip

real_client_ip

HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forword_for に対応します。このフィールドが存在しない場合は、接続を確立する IP フィールドを使用できます。

request_length

request_length

クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。

request_method

request_method

クライアントリクエストのメソッド。

request_time

duration

クライアントリクエストの処理にかかった時間。単位:ミリ秒。

request_uri

request_uri

完全なリクエストパス + パラメータ

dst_port

dst_port

特定のネットワークデバイスのポート番号。例:WAF エンジン IP、SLB ゲートウェイポート。

status

status

クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。

dst_ip

dst_ip

特定のネットワークデバイスの IP。例:WAF エンジン IP、SLB ゲートウェイ IP。

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、バインドされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒)

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

content_type

HTTP リクエストボディのフォーマット。

None

http_cookie

HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を示します。

None

querystring

クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) の後の部分。

None

request_path

リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。

None

request_body

アクセスリクエストボディ

None

request_content_length

アクセスリクエストボディの長さ、単位:バイト

None

response_content_type

レスポンス content_type

None

response_content_length

レスポンスボディの長さ、単位:バイト

None

response_set_cookie

レスポンスクッキー

None

response_info

レスポンスボディ

None

final_action

デバイスの最終アクション

None

final_plugin

デバイスの最終保護モジュール

None

final_rule_id

デバイスが最後にヒットした最終ルール ID

None

final_rule_type

デバイスが最後にヒットした最終ルールタイプ

log_name

None

オフライン

src_port

None

オフライン

body_bytes_sent

None

オフライン

read_request_time

None

オフライン

domain

None

オフライン

scheme

None

オフライン

server_proto

None

オフライン

slb_port

None

オフライン

slb_id

None

オフライン

ssl_cipher

None

オフライン

ssl_protocol

None

オフライン

tcpinfo_rtt

None

オフライン

occur_time

None

オフライン

upstream_addr

None

オフライン

upstream_response_time

None

オフライン

upstream_status

None

オフライン

vip_addr

None

オフライン

write_response_time

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

Object Storage Service (OSS) ログ

OSS 時間単位課金ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドのアカウント ID です。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID です。

log_code

log_code

特定のデータソースを示すログコードです。

product_code

product_code

クラウドサービスのコードです。

cloud_code

cloud_code

クラウドコードです。列挙値は次のとおりです:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒) です。発生時間を示すためにも使用されます。

end_time

end_time

終了タイムスタンプ (秒) です。

log_time

log_time

ログタイムスタンプ (秒) です。

category_name

category

アクティビティのディレクトリです。

activity_name

schema

アクティビティの分類です。

なし

extend_content

拡張フィールドの内容です。

なし

log_uuid

ログフラグです。

log_name

なし

廃止

asset_id

なし

廃止

asset_name

なし

廃止

asset_type

なし

廃止

occur_time

なし

廃止

request_time

なし

廃止

time_zone

なし

廃止

class_name

なし

廃止

audited_action_type

なし

廃止

audited_action

なし

廃止

audited_object

なし

廃止

domain

なし

廃止

bucket_name

なし

廃止

raw_data

なし

廃止

OSS アクセスログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

cloud_type

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

request_id

request_id

リクエスト ID

user_agent

http_user_agent

ユーザーエージェント

error_code

error_code

失敗コード

extend_information

extend_content

拡張フィールドの内容

access_id

access_id

AccessKey ペア

bucket

bucket

Object Storage バケット

host

host

HTTP リクエストの Host フィールド。

http_method

request_method

クライアントによってリクエストされたメソッド。

object

object

オブジェクト

operation

operation

操作タイプ

owner_id

owner_id

Object Storage オーナー

request_uri

request_uri

リクエスト URI

sign_type

sign_type

ログオンステータス

None

product_code

クラウドサービスコード

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

log_uuid

ログフラグ

None

src_ip

リクエスト IP

None

request_path

リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。

log_name

None

オフライン

acc_access_region

None

オフライン

bucket_location

None

オフライン

bucket_storage_type

None

オフライン

client_ip

None

オフライン

content_length_in

None

オフライン

content_length_out

None

オフライン

delta_data_size

None

オフライン

http_status

None

オフライン

http_type

None

オフライン

logging_flag

None

オフライン

object_size

None

オフライン

referer

None

オフライン

request_length

None

オフライン

response_body_length

None

オフライン

response_time

None

オフライン

restore_priority

None

オフライン

server_cost_time

None

オフライン

sync_request

None

オフライン

time

None

オフライン

vpc_addr

None

オフライン

vpc_id

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

OSS バッチ削除ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

log_code

log_code

ログコード、特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

src_ip

src_ip

ソース IP、オペレーター IP と同じ

http_user_agent

http_user_agent

ユーザーエージェント

request_id

request_id

リクエスト ID

domain

host

HTTP リクエストの Host フィールド。

bucket_name

bucket

Object Storage バケット

object_name

object

オブジェクト

request_method

request_method

クライアントによってリクエストされたメソッド。

request_url

request_uri

リクエスト URI

request_path

request_path

リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。

asset_id

access_id

AccessKey ペア

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

owner_id

Object Storage オーナー

None

operation

操作タイプ

None

sign_type

ログオンステータス

None

error_code

エラーコード

log_name

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

audited_action_type

None

オフライン

audited_action

None

オフライン

audited_object

None

オフライン

operator_user_id

None

オフライン

operator_user_name

None

オフライン

operator_user_ip

None

オフライン

raw_data

None

オフライン

request_time

None

オフライン

request_paramters

None

オフライン

request_length

None

オフライン

response_body_size

None

オフライン

http_referer

None

オフライン

http_status

None

オフライン

net_connect_dir

None

オフライン

asset_list

None

オフライン

File Storage NAS ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウド Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

Alibaba Cloud ログ所有者のアカウント ID

log_code

log_code

ログコード、特定のアクセスデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

occur_time

None

オフライン

class_name

None

オフライン

inode

None

オフライン

auth_code

None

オフライン

status_code

None

オフライン

application_protocol_name

None

オフライン

nfs_protocol_procedures

None

オフライン

total_bytes

None

オフライン

request_id

None

オフライン

remote_inode

None

オフライン

src_ip

None

オフライン

application_protocol_version

None

オフライン

dst_ip

None

オフライン

nfs_instance_id

None

オフライン

instance_id

None

オフライン

time_zone

None

オフライン

asset_list

None

オフライン

raw_data

None

オフライン

Function Compute FC ログ

V1.0 フィールド

V2.0 フィールド

説明

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウント ID

log_code

log_code

ログコード、統合された特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

start_time

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

end_time

end_time

終了タイムスタンプ (秒)

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

activity_name

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

log_name

None

オフライン

occur_time

None

オフライン

time_zone

None

オフライン

class_name

None

オフライン

api_name

None

オフライン

asset_id

None

オフライン

asset_name

None

オフライン

asset_type

None

オフライン

raw_data

None

オフライン

ActionTrail ログ

V1.0 フィールド

V2.0 フィールド

説明

log_code

log_code

ログコード、特定のデータソース

main_user_id

cloud_user_id

他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。

sub_user_id

user_id

ログが属する Alibaba Cloud アカウントの ID

log_time

log_time

ログのタイムスタンプ (秒)

end_time

end_time

終了タイムスタンプ (秒)

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

event_id

event_id

イベント ID

event_name

event_name

イベント名

region_code

region_id

エリア ID

request_id

request_id

リクエスト ID

resource_name

account_name

アカウント名

resource_type

account_type

監査アカウントタイプ

RAM/Main/STS

service_name

service_name

サービス名

version

event_version

イベントバージョン

error_code

error_code

失敗コード

error_message

error_message

失敗の詳細

event_source

event_source

イベントソース

request_parameters

request_paramters

リクエストパラメータ

src_ip

src_ip

ソース IP、オペレーター IP と同じ

user_agent

user_agent

リクエストプロキシ

access_key_id

access_id

access_key

principal_id

principal_id

現在のリクエスタ ID

None

product_code

クラウドサービスコード

None

start_time

開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます

None

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

service_domain

サービスドメイン名

None

account_id

監査アカウント ID

None

response_detail

レスポンス結果

stamp

None

オフライン

time

None

オフライン

to

None

オフライン

user

None

オフライン

trail_detail

None

オフライン

rw_parser

None

オフライン

source_ip_address

None

オフライン

user_name

None

オフライン

dm

None

オフライン

rw

None

オフライン

log_name

None

オフライン

api_name

None

オフライン

event_type

None

オフライン

from

None

オフライン

extra_encode

None

オフライン

model

None

オフライン

r0

None

オフライン

r1

None

オフライン

r2

None

オフライン

r3

None

オフライン

ak

None

オフライン

CloudConfig ログ

V1.0 フィールド

V2.0 フィールド

説明

cloud_user_id

cloud_user_id

他のクラウドアカウントの ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。

aliuid

user_id

ログが属する Alibaba Cloud アカウント ID

log_code

log_code

ログコード、特定のデータソース

product_code

product_code

クラウドサービスコード

cloud_code

cloud_code

クラウドコード、列挙値:

  • alibaba_cloud

  • huawei_cloud

  • tencent_cloud

log_time

log_time

ログのタイムスタンプ (秒)

category_name

category

アクティビティディレクトリ

None

schema

アクティビティ分類

None

extend_content

拡張フィールドの内容

None

log_uuid

ログフラグ

None

start_time

開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます

None

end_time

終了タイムスタンプ (秒)

log_name

None

オフライン

resource_arn

None

オフライン

region_code

None

オフライン

availability_zone_code

None

オフライン

resource_config

None

オフライン

data_type

None

オフライン

request_id

None

オフライン

resource_create_time

None

オフライン

resource_group_id

None

オフライン

resource_id

None

オフライン

resource_name

None

オフライン

resource_type

None

オフライン

raw_data

None

オフライン

occur_time

None

オフライン

time_zone

None

オフライン