Terraform を使用してログ監査サービスを設定し、監査ログ収集設定の自動化とバージョン管理を行います。
前提条件
Terraform をインストールして設定する必要があります。手順については、「Terraform を使用してリソースを迅速に作成する」および「Terraform をローカルにインストールして設定する」をご参照ください。
背景情報
Terraform は、クラウドのインフラストラクチャとリソースを安全かつ効率的にプレビュー、プロビジョニング、管理するためのオープンソースツールです。Terraform コマンドラインインターフェイス (CLI) を使用すると、設定ファイルを Alibaba Cloud やその他のサポートされているクラウドに簡単にデプロイし、バージョン管理で管理できます。
terraform-provider-alicloud は、コンピューティング、ストレージ、ネットワーク、CDN、Container Service、ミドルウェア、データベースなど、Alibaba Cloud 製品全体で 163 以上のリソースと 113 のデータソースを提供します。
Terraform のメリット
-
複数のクラウドへのインフラストラクチャのデプロイ
Terraform はマルチクラウド戦略をサポートしており、同じツールと設定ファイルを使用して、Alibaba Cloud、他のクラウドプロバイダー、またはオンプレミスデータセンターに一貫したインフラストラクチャをデプロイできます。
-
インフラストラクチャ管理の自動化
Terraform は、再利用可能な設定ファイルテンプレートを使用して、ECS リソースを繰り返し可能かつ予測可能な方法で定義、プロビジョニング、設定し、手動でのデプロイおよび管理エラーを削減します。同じテンプレートを複数回デプロイして、同一の開発、テスト、本番環境を作成できます。
-
Infrastructure as Code
Terraform を使用すると、リソースをコードとして管理 (Infrastructure as Code) できるため、インフラストラクチャの状態をバージョン管理し、コンポーネントの変更を追跡し、設定を共有できます。
-
開発コストの削減
オンデマンドで開発環境とデプロイ環境を作成することで、開発コストを削減します。変更を適用する前にコストを見積もることもできます。
ステップ 1:認証情報とリージョンの設定
ActionTrail の中央プロジェクトの認証情報とリージョン用の環境変数を設定します。
export ALICLOUD_ACCESS_KEY="AccessKey ID"
export ALICLOUD_SECRET_KEY="AccessKey Secret"
export ALICLOUD_REGION="cn-huhehaote"
|
パラメーター |
説明 |
|
ALICLOUD_ACCESS_KEY |
Alibaba Cloud の AccessKey ID。詳細については、「AccessKey」をご参照ください。 |
|
ALICLOUD_SECRET_KEY |
Alibaba Cloud の AccessKey シークレット。詳細については、「AccessKey」をご参照ください。 |
|
ALICLOUD_REGION |
ActionTrail の中央プロジェクトのリージョン。次のリージョンがサポートされています:
|
ステップ 2:RAM 認可
管理アカウントに AliyunServiceRoleForSLSAudit サービスリンクロールが存在しない場合は、作成してください。詳細については、「初期設定」をご参照ください。
カスタム認可モードを使用して他のメンバーアカウントを設定するには、必要なポリシーについて「ログ収集と同期のためのカスタム認可」をご参照ください。
ステップ 3:ログ監査サービスの設定
-
sls などの Terraform 作業ディレクトリを作成し、その中に terraform.tf ファイルを作成します。
-
terraform.tf ファイルに、次の内容を追加します。
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" }次の表にパラメーターを示します。
パラメーター
説明
example
リソースのカスタマイズ可能な名前。
display_name
収集設定のカスタマイズ可能な名前。
aliuid
Alibaba Cloud アカウント ID。
-
sls 作業ディレクトリから、次のコマンドを実行して Terraform を初期化します。
terraform init出力に
Terraform has been successfully initialized!と表示された場合、初期化は成功です。- Installed hashicorp/alicloud v1.125.0 (signed by HashiCorp) Terraform has created a lock file .terraform.lock.hcl to record the provider selections it made above. Include this file in your version control repository so that Terraform can guarantee to make the same selections by default when you run "terraform init" in the future. Warning: Additional provider information from registry The remote registry returned warnings for registry.terraform.io/hashicorp/alicloud: - For users on Terraform 0.13 or greater, this provider has moved to aliyun/alicloud. Please update your required_providers. Terraform has been successfully initialized! You may now begin working with Terraform. Try running "terraform plan" to see any changes that are required for your infrastructure. All Terraform commands should now work. If you ever set or change modules or backend configuration for Terraform, rerun this command to reinitialize your working directory. If you forget, other commands will detect it and remind you to do so if necessary. -
terraform.tf ファイルで、ログ監査サービスのパラメーターを設定します。
次の例は、一般的な設定を示しています。完全なパラメーターリファレンスについては、「Terraform-Aliyun Log Audit」をご参照ください。
-
シングルアカウント収集
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } } -
マルチアカウント収集
マルチアカウント収集は、中央アカウントが標準アカウントであるカスタム認可管理モード、または中央アカウントが管理アカウントか委任された管理者アカウントである必要があるリソースディレクトリ管理モードのいずれかを使用して設定します。詳細については、「マルチアカウント収集の設定」をご参照ください。
-
カスタム認可管理モード
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } multi_account = ["1257918632****", "1324567349****"] } -
リソースディレクトリ管理モード (カスタム)
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } multi_account = ["1257918632****", "1324567349****"] resource_directory_type="custom" } -
リソースディレクトリ管理モード (すべて)
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } resource_directory_type="all" }
-
次の表に主要なパラメーターを示します。
パラメーター
説明
multi_account
カスタム認可管理モードまたはリソースディレクトリ管理モードのカスタムモードを使用してマルチアカウント収集を設定する場合、multi_account パラメーターを設定する必要があります。
説明カスタム認可管理モードは複雑です。マルチアカウント設定には、リソースディレクトリ管理モードを使用することを推奨します。
-
カスタム認可管理モード (resource_directory_type パラメーターは指定しない):multi_account を Alibaba Cloud アカウント ID に設定します。
-
リソースディレクトリ管理モード (カスタム) (resource_directory_type=custom):multi_account をリソースディレクトリ内のメンバーの ID に設定します。
resource_directory_type
リソースディレクトリ管理モードを使用してマルチアカウント収集を行う場合、resource_directory_type パラメーターを設定する必要があります。有効な値:
-
all:リソースディレクトリの全メンバーモードを使用します。
-
custom:リソースディレクトリのカスタムモードを使用します。
説明カスタム認可管理モードを使用する場合、resource_directory_type パラメーターを指定する必要はありません。
variable_map
コレクションオブジェクト、コレクションステータス、およびデータ保持期間の設定を指定します。リストにある variable_map パラメーターについては、「付録: variable_map パラメーターリスト」をご参照ください。
-
-
terraform.tf ファイルの収集設定を適用します。
-
次のコマンドを実行します。
terraform apply -
yes と入力します。
応答に
Apply complete!が含まれている場合、収集設定は正常に適用され、ログ監査サービスは設定に基づいてログを収集および保存します。Plan: 1 to add, 0 to change, 0 to destroy. Do you want to perform these actions? Terraform will perform the actions described above. Only 'yes' will be accepted to approve. Enter a value: yes alicloud_log_audit.example: Creating... alicloud_log_audit.example: Creation complete after 3s [id=tf-audit-test] Apply complete! Resources: 1 added, 0 changed, 0 destroyed.
-
関連操作
Terraform は次の操作もサポートしています。
-
既存の収集設定をインポートする。
terraform import alicloud_log_audit.example tf-audit-testalicloud_log_audit.example: Importing from ID "tf-audit-test"... alicloud_log_audit.example: Import prepared! Prepared alicloud_log_audit for import alicloud_log_audit.example: Refreshing state... [id=tf-audit-test] Import successful! Resources imported: alicloud_log_audit.exampleexample と tf-audit-test を実際の値に置き換えてください。
コマンドの実行後、Terraform 作業ディレクトリの terraform.tfstate ファイルでインポートされた収集設定を表示できます。
重要-
インポートした収集設定を terraform.tf ファイルに移行するには、手動でコピーし、terraform.tf ファイルの要件に合わせてフォーマットを調整する必要があります。
-
現在の Terraform 作業ディレクトリで既に terraform apply または terraform import コマンドを実行している場合、再度 terraform import コマンドを実行すると失敗します。再度 terraform import コマンドを実行する前に、現在のディレクトリにある terraform.tfstate ファイルを削除する必要があります。
-
-
現在の収集設定を表示する。
terraform show# alicloud_log_audit.example: resource "alicloud_log_audit" "example" { aliuid = "xxx" display_name = "tf-audit-test" id = "tf-audit-test" variable_map = { "actiontrail_enabled" = "true" "actiontrail_ttl" = "180" } } -
terraform.tf ファイルと適用済みの収集設定との差分を表示する。
terraform planxxx@QPJTMD6M-0104 code % terraform plan alicloud_log_audit.example: Refreshing state... [id=tf-audit-test] Terraform used the selected providers to generate the following execution plan. Resource actions are indicated with the following symbols: ~ update in-place Terraform will perform the following actions: # alicloud_log_audit.example will be updated in-place ~ resource "alicloud_log_audit" "example" { id = "tf-audit-test" ~ variable_map = { ~ "actiontrail_ttl" = "180" -> "7" + "oss_access_enabled" = "true" + "oss_access_ttl" = "180" # (1 unchanged element hidden) } # (2 unchanged attributes hidden) } Plan: 0 to add, 1 to change, 0 to destroy.
イントラネット環境でのログ監査
イントラネット環境でログ監査を設定するには、次の手順に従います。
-
alicloud providerのバージョン 1.214.0 以降を使用します。 -
endpoints ブロックを使用して、正しいエンドポイントを設定します。たとえば、中国 (北京) リージョンのイントラネット環境を使用するには、エンドポイントを
cn-beijing-intranet.log.aliyuncs.comに設定します。詳細については、「エンドポイント」をご参照ください。
例
この例では、中国 (北京) のイントラネット環境でログ監査を設定する方法を示します。
terraform {
required_providers {
alicloud = {
version = "1.214.0" // Terraform alicloud provider のバージョン 1.214.0 以降を使用します。
}
}
}
provider "alicloud" {
endpoints {
log = "cn-beijing-intranet.log.aliyuncs.com"// これをリージョンのエンドポイントに設定します。
}
}
resource "alicloud_log_audit" "example" {
display_name = "tf-audit-test"
aliuid = "148*******3782"
variable_map = {
"actiontrail_enabled" = "true",
"actiontrail_ttl" ="30"
}
}
-
Terraform alicloud providerをアップグレードします。terraform init --upgrade -
設定を適用します。
terraform apply
例
Terraform でのログ監査収集ポリシーでは、文字のエスケープと複数行の設定に特別な注意が必要です。たとえば、env タグが test である VPC インスタンスからのみログを収集するには、収集ポリシーを次のように設定します。
accept tag.env == "test"
drop "*"
収集ポリシーは複数行にまたがり、二重引用符 (") などの特殊文字を含む可能性があるため、特別な処理が必要です。Log Service コンソールは文字のエスケープを自動的に処理しますが、Terraform を使用する場合は、手動で文字をエスケープし、改行を追加する必要があります。2つのアプローチが利用可能です。
-
ヒアドキュメント文字列を使用します。詳細については、「複数行設定」をご参照ください。
variable "vpcflow_policy" { type = string default = <<EOF accept tag.env == \"test\" drop \"*\" EOF } resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1234************" variable_map = { "vpc_flow_enabled" = "true", "vpc_flow_ttl" = "7", "vpc_sync_enabled" = "true", "vpc_sync_ttl" = "180", "vpc_flow_collection_policy" = var.vpcflow_policy } #if using rd custom mode for multi-account multi_account = ["1235************","1236************"] resource_directory_type="custom" } -
バックスラッシュ (\) と二重引用符 (") を適切にエスケープし、改行には
\nを使用します。詳細については、「文字のエスケープ」をご参照ください。resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1234************" variable_map = { "vpc_flow_enabled" = "true", "vpc_flow_ttl" = "7", "vpc_sync_enabled" = "true", "vpc_sync_ttl" = "180", "vpc_flow_collection_policy" = "accept tag.env == \\\"test\\\"\\ndrop \\\"*\\\"" } #if using rd custom mode for multi-account multi_account = ["1235************","1236************"] resource_directory_type="custom" }
variable_map パラメーター
|
パラメーター |
説明 |
デフォルト |
|
actiontrail_enabled |
ActionTrail 監査ログを収集するかどうかを指定します。有効な値:
|
false |
|
actiontrail_ttl |
ActionTrail 監査ログの一元的な保存期間を日数で指定します。 |
180 |
|
cloudconfig_change_enabled |
Cloud Config 変更ログを収集するかどうかを指定します。有効な値:
|
false |
|
cloudconfig_change_ttl |
Cloud Config 変更ログの一元的な保存期間を日数で指定します。 |
180 |
|
cloudconfig_noncom_enabled |
Cloud Config 非準拠イベントを収集するかどうかを指定します。有効な値:
|
false |
|
cloudconfig_noncom_ttl |
Cloud Config 非準拠イベントの一元的な保存期間を日数で指定します。 |
180 |
|
oss_access_enabled |
OSS アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
oss_access_ttl |
OSS アクセスログのリージョン別保存期間を日数で指定します。 |
7 |
|
oss_sync_enabled |
OSS アクセスログを中央の場所に同期するかどうかを指定します。有効な値:
|
true |
|
oss_sync_ttl |
OSS アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
oss_metering_enabled |
OSS メータリングログを収集するかどうかを指定します。有効な値:
|
false |
|
oss_metering_ttl |
OSS メータリングログの集中ストレージにおける保存期間を日数で指定します。 |
180 |
|
rds_enabled |
RDS for MySQL 監査ログを収集するかどうかを指定します。有効な値:
|
false |
|
rds_audit_collection_policy |
RDS for MySQL 監査ログの収集ポリシーを指定します。 |
"" |
|
rds_ttl |
RDS for MySQL 監査ログの一元的な保存期間を日数で指定します。 |
180 |
|
rds_slow_enabled |
RDS for MySQL スローログを収集するかどうかを指定します。有効な値:
|
false |
|
rds_slow_collection_policy |
RDS for MySQL スローログの収集ポリシーを指定します。 |
"" |
|
rds_slow_ttl |
RDS for MySQL スローログの一元的な保存期間を日数で指定します。 |
180 |
|
rds_error_enabled |
RDS for MySQL エラーログを収集するかどうかを指定します。有効な値:
|
false |
|
rds_error_collection_policy |
RDS for MySQL エラーログの収集ポリシーを指定します。 |
"" |
|
rds_error_ttl |
RDS for MySQL エラーログの一元的な保存期間を日数で指定します。 |
180 |
|
rds_perf_enabled |
RDS for MySQL パフォーマンスログを収集するかどうかを指定します。有効な値:
|
false |
|
rds_perf_collection_policy |
RDS for MySQL パフォーマンスログの収集ポリシーを指定します。 |
"" |
|
rds_perf_ttl |
RDS for MySQL パフォーマンスログの一元的な保存期間を日数で指定します。 |
180 |
|
vpc_flow_enabled |
VPC フローログを収集するかどうかを指定します。有効な値:
|
false |
|
vpc_flow_ttl |
VPC フローログのリージョン別保存期間を日数で指定します。 |
7 |
|
vpc_flow_collection_policy |
VPC フローログの収集ポリシーを指定します。 |
"" |
|
vpc_sync_enabled |
VPC フローログを中央の場所に同期するかどうかを指定します。有効な値:
|
true |
|
vpc_sync_ttl |
VPC フローログの一元的な保存期間を日数で指定します。 |
180 |
|
dns_gtm_collection_policy |
DNS Global Traffic Manager ログの収集ポリシーを指定します。 |
"" |
|
dns_gtm_ttl |
DNS Global Traffic Manager ログの保存期間を日数で指定します。 |
180 |
|
dns_gtm_enabled |
DNS Global Traffic Manager ログを収集するかどうかを指定します。有効な値:
|
false |
|
dns_resolve_collection_policy |
パブリック DNS 解決ログの収集ポリシーを指定します。 |
"" |
|
dns_resolve_ttl |
パブリック DNS 解決ログの保存期間を日数で指定します。 |
180 |
|
dns_resolve_enabled |
パブリック DNS 解決ログを収集するかどうかを指定します。有効な値:
|
false |
|
dns_intranet_enabled |
プライベート DNS ログを収集するかどうかを指定します。有効な値:
|
false |
|
dns_intranet_ttl |
プライベート DNS ログのリージョン別保存期間を日数で指定します。 |
7 |
|
dns_intranet_collection_policy |
プライベート DNS ログの収集ポリシーを指定します。 |
"" |
|
dns_sync_enabled |
プライベート DNS ログを中央の場所に同期するかどうかを指定します。有効な値:
|
true |
|
dns_sync_ttl |
プライベート DNS ログの一元的な保存期間を日数で指定します。 |
180 |
|
polardb_enabled |
PolarDB for MySQL 監査ログを収集するかどうかを指定します。有効な値:
|
false |
|
polardb_audit_collection_policy |
PolarDB for MySQL 監査ログの収集ポリシーを指定します。 |
"" |
|
polardb_ttl |
PolarDB for MySQL 監査ログの一元的な保存期間を日数で指定します。 |
180 |
|
polardb_slow_enabled |
PolarDB for MySQL スローログを収集するかどうかを指定します。有効な値:
|
false |
|
polardb_slow_collection_policy |
PolarDB for MySQL スローログの収集ポリシーを指定します。 |
"" |
|
polardb_slow_ttl |
PolarDB for MySQL スローログの一元的な保存期間を日数で指定します。 |
180 |
|
polardb_error_enabled |
PolarDB for MySQL エラーログを収集するかどうかを指定します。有効な値:
|
false |
|
polardb_error_collection_policy |
PolarDB for MySQL エラーログの収集ポリシーを指定します。 |
"" |
|
polardb_error_ttl |
PolarDB for MySQL エラーログの一元的な保存期間を日数で指定します。 |
180 |
|
polardb_perf_enabled |
PolarDB for MySQL パフォーマンスログを収集するかどうかを指定します。有効な値:
|
false |
|
polardb_perf_collection_policy |
PolarDB for MySQL パフォーマンスログの収集ポリシーを指定します。 |
"" |
|
polardb_perf_ttl |
PolarDB for MySQL パフォーマンスログの一元的な保存期間を日数で指定します。 |
180 |
|
drds_audit_enabled |
PolarDB-X 1.0 監査ログを収集するかどうかを指定します。有効な値:
|
false |
|
drds_audit_collection_policy |
PolarDB-X 1.0 監査ログの収集ポリシーを指定します。 |
"" |
|
drds_audit_ttl |
PolarDB-X 1.0 監査ログのリージョン別保存期間を日数で指定します。 |
7 |
|
drds_sync_enabled |
PolarDB-X 1.0 監査ログを中央の場所に同期するかどうかを指定します。有効な値:
|
true |
|
drds_sync_ttl |
PolarDB-X 1.0 監査ログの一元的な保存期間を日数で指定します。 |
180 |
|
slb_access_enabled |
SLB アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
slb_access_collection_policy |
SLB アクセスログの収集ポリシーを指定します。 |
"" |
|
slb_access_ttl |
SLB アクセスログのリージョン別保存期間を日数で指定します。 |
7 |
|
slb_sync_enabled |
SLB アクセスログを中央の場所に同期するかどうかを指定します。有効な値:
|
true |
|
slb_sync_ttl |
SLB アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
alb_access_enabled |
ALB アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
alb_access_collection_policy |
ALB アクセスログの収集ポリシーを指定します。 |
"" |
|
alb_access_ttl |
ALB アクセスログのリージョン別保存期間を日数で指定します。 |
7 |
|
alb_sync_enabled |
ALB アクセスログを中央の場所に同期するかどうかを指定します。有効な値:
|
true |
|
alb_sync_ttl |
ALB アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
bastion_enabled |
Bastionhost 操作ログを収集するかどうかを指定します。有効な値:
|
false |
|
bastion_ttl |
Bastionhost 操作ログの一元的な保存期間を日数で指定します。 |
180 |
|
waf_enabled |
WAF アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
waf_ttl |
WAF アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
cloudfirewall_enabled |
Cloud Firewall インターネットファイアウォールフローログを収集するかどうかを指定します。有効な値:
|
false |
|
cloudfirewall_ttl |
Cloud Firewall インターネットファイアウォールフローログの一元的な保存期間を日数で指定します。 |
180 |
|
cloudfirewall_vpc_enabled |
Cloud Firewall VPC ファイアウォールフローログを収集するかどうかを指定します。有効な値:
|
false |
|
cloudfirewall_vpc_ttl |
Cloud Firewall VPC ファイアウォールフローログの一元的な保存期間を日数で指定します。 |
180 |
|
ddos_coo_access_enabled |
Anti-DDoS Pro アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
ddos_coo_access_ttl |
Anti-DDoS Pro アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
ddos_bgp_access_enabled |
Anti-DDoS Origin アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
ddos_bgp_access_ttl |
Anti-DDoS Origin アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
ddos_dip_access_enabled |
Anti-DDoS Premium アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
ddos_dip_access_ttl |
Anti-DDoS Premium アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
sas_file_detect_enabled |
Security Center ファイル検出ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_client_enabled |
Security Center エージェントイベントログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_net_block_enabled |
Security Center ネットワーク保護ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_rasp_enabled |
Security Center アプリケーション保護ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_cspm_enabled |
Security Center から Cloud Security Posture Management (CSPM) ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_ttl |
Security Center ログの一元的な保存期間を日数で指定します。 |
180 |
|
sas_process_enabled |
Security Center プロセス起動ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_network_enabled |
Security Center ネットワーク接続ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_login_enabled |
Security Center ログオンログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_crack_enabled |
Security Center ブルートフォース攻撃ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_snapshot_process_enabled |
Security Center プロセススナップショットログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_snapshot_account_enabled |
Security Center アカウントスナップショットログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_snapshot_port_enabled |
Security Center ポートスナップショットログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_dns_enabled |
Security Center DNS 解決ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_local_dns_enabled |
Security Center ローカル DNS ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_session_enabled |
Security Center ネットワークセッションログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_http_enabled |
Security Center Web アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_security_vul_enabled |
Security Center 脆弱性ログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_security_hc_enabled |
Security Center セキュリティベースラインログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_security_alert_enabled |
Security Center アラートログを収集するかどうかを指定します。有効な値:
|
false |
|
sas_dns_query_enabled |
Security Center DNS クエリログを収集するかどうかを指定します。有効な値:
|
false |
|
apigateway_enabled |
API Gateway アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
apigateway_ttl |
API Gateway アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
nas_enabled |
NAS アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
nas_ttl |
NAS アクセスログの一元的な保存期間を日数で指定します。 |
180 |
|
appconnect_enabled |
アプリ統合ログを収集するかどうかを指定します。有効な値:
|
false |
|
appconnect_ttl |
アプリ統合ログの一元的な保存期間を日数で指定します。 |
180 |
|
cps_enabled |
Mobile Push ログを収集するかどうかを指定します。有効な値:
|
false |
|
cps_ttl |
Mobile Push ログの一元的な保存期間を日数で指定します。 |
180 |
|
k8s_audit_enabled |
Kubernetes 監査ログを収集するかどうかを指定します。有効な値:
|
false |
|
k8s_audit_collection_policy |
Kubernetes 監査ログの収集ポリシーを指定します。 |
"" |
|
k8s_audit_ttl |
Kubernetes 監査ログの一元的な保存期間を日数で指定します。 |
180 |
|
k8s_event_enabled |
Kubernetes イベントログを収集するかどうかを指定します。有効な値:
|
false |
|
k8s_event_collection_policy |
Kubernetes イベントログの収集ポリシーを指定します。 |
"" |
|
k8s_event_ttl |
Kubernetes イベントログの一元的な保存期間を日数で指定します。 |
180 |
|
k8s_ingress_enabled |
Kubernetes Ingress アクセスログを収集するかどうかを指定します。有効な値:
|
false |
|
k8s_ingress_collection_policy |
Kubernetes Ingress アクセスログの収集ポリシーを指定します。 |
"" |
|
k8s_ingress_ttl |
Kubernetes Ingress アクセスログの一元的な保存期間を日数で指定します。 |
180 |