すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:Terraform を使用した ActionTrail の設定

最終更新日:Jun 23, 2026

Terraform を使用してログ監査サービスを設定し、監査ログ収集設定の自動化とバージョン管理を行います。

前提条件

Terraform をインストールして設定する必要があります。手順については、「Terraform を使用してリソースを迅速に作成する」および「Terraform をローカルにインストールして設定する」をご参照ください。

背景情報

Terraform は、クラウドのインフラストラクチャとリソースを安全かつ効率的にプレビュー、プロビジョニング、管理するためのオープンソースツールです。Terraform コマンドラインインターフェイス (CLI) を使用すると、設定ファイルを Alibaba Cloud やその他のサポートされているクラウドに簡単にデプロイし、バージョン管理で管理できます。

terraform-provider-alicloud は、コンピューティング、ストレージ、ネットワーク、CDN、Container Service、ミドルウェア、データベースなど、Alibaba Cloud 製品全体で 163 以上のリソースと 113 のデータソースを提供します。

Terraform のメリット

  • 複数のクラウドへのインフラストラクチャのデプロイ

    Terraform はマルチクラウド戦略をサポートしており、同じツールと設定ファイルを使用して、Alibaba Cloud、他のクラウドプロバイダー、またはオンプレミスデータセンターに一貫したインフラストラクチャをデプロイできます。

  • インフラストラクチャ管理の自動化

    Terraform は、再利用可能な設定ファイルテンプレートを使用して、ECS リソースを繰り返し可能かつ予測可能な方法で定義、プロビジョニング、設定し、手動でのデプロイおよび管理エラーを削減します。同じテンプレートを複数回デプロイして、同一の開発、テスト、本番環境を作成できます。

  • Infrastructure as Code

    Terraform を使用すると、リソースをコードとして管理 (Infrastructure as Code) できるため、インフラストラクチャの状態をバージョン管理し、コンポーネントの変更を追跡し、設定を共有できます。

  • 開発コストの削減

    オンデマンドで開発環境とデプロイ環境を作成することで、開発コストを削減します。変更を適用する前にコストを見積もることもできます。

ステップ 1:認証情報とリージョンの設定

ActionTrail の中央プロジェクトの認証情報とリージョン用の環境変数を設定します。

export ALICLOUD_ACCESS_KEY="AccessKey ID"
export ALICLOUD_SECRET_KEY="AccessKey Secret"
export ALICLOUD_REGION="cn-huhehaote"

パラメーター

説明

ALICLOUD_ACCESS_KEY

Alibaba Cloud の AccessKey ID。詳細については、「AccessKey」をご参照ください。

ALICLOUD_SECRET_KEY

Alibaba Cloud の AccessKey シークレット。詳細については、「AccessKey」をご参照ください。

ALICLOUD_REGION

ActionTrail の中央プロジェクトのリージョン。次のリージョンがサポートされています:

  • 中国:中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (杭州)、中国 (上海)、中国 (深セン)、中国 (香港)

  • 中国以外のリージョン:シンガポール、日本 (東京)、ドイツ (フランクフルト)、インドネシア (ジャカルタ)、マレーシア (クアラルンプール)

ステップ 2:RAM 認可

管理アカウントに AliyunServiceRoleForSLSAudit サービスリンクロールが存在しない場合は、作成してください。詳細については、「初期設定」をご参照ください。

カスタム認可モードを使用して他のメンバーアカウントを設定するには、必要なポリシーについて「ログ収集と同期のためのカスタム認可」をご参照ください。

ステップ 3:ログ監査サービスの設定

  1. sls などの Terraform 作業ディレクトリを作成し、その中に terraform.tf ファイルを作成します。

  2. terraform.tf ファイルに、次の内容を追加します。

    resource "alicloud_log_audit" "example" {
      display_name = "tf-audit-test"
      aliuid       = "1379186349****"
    }

    次の表にパラメーターを示します。

    パラメーター

    説明

    example

    リソースのカスタマイズ可能な名前。

    display_name

    収集設定のカスタマイズ可能な名前。

    aliuid

    Alibaba Cloud アカウント ID。

  3. sls 作業ディレクトリから、次のコマンドを実行して Terraform を初期化します。

    terraform init

    出力に Terraform has been successfully initialized! と表示された場合、初期化は成功です。

    - Installed hashicorp/alicloud v1.125.0 (signed by HashiCorp)
    Terraform has created a lock file .terraform.lock.hcl to record the provider
    selections it made above. Include this file in your version control repository
    so that Terraform can guarantee to make the same selections by default when
    you run "terraform init" in the future.
    Warning: Additional provider information from registry
    The remote registry returned warnings for registry.terraform.io/hashicorp/alicloud:
    - For users on Terraform 0.13 or greater, this provider has moved to aliyun/alicloud. Please update your
    required_providers.
    Terraform has been successfully initialized!
    You may now begin working with Terraform. Try running "terraform plan" to see
    any changes that are required for your infrastructure. All Terraform commands
    should now work.
    If you ever set or change modules or backend configuration for Terraform,
    rerun this command to reinitialize your working directory. If you forget, other
    commands will detect it and remind you to do so if necessary.
  4. terraform.tf ファイルで、ログ監査サービスのパラメーターを設定します。

    次の例は、一般的な設定を示しています。完全なパラメーターリファレンスについては、「Terraform-Aliyun Log Audit」をご参照ください。

    • シングルアカウント収集

      resource "alicloud_log_audit" "example" {
        display_name = "tf-audit-test"
        aliuid       = "1379186349****"
        variable_map = {
          "actiontrail_enabled" = "true",
          "actiontrail_ttl" = "180"
        }
      }
    • マルチアカウント収集

      マルチアカウント収集は、中央アカウントが標準アカウントであるカスタム認可管理モード、または中央アカウントが管理アカウントか委任された管理者アカウントである必要があるリソースディレクトリ管理モードのいずれかを使用して設定します。詳細については、「マルチアカウント収集の設定」をご参照ください。

      • カスタム認可管理モード

        resource "alicloud_log_audit" "example" {
          display_name = "tf-audit-test"
          aliuid     = "1379186349****"
          variable_map = {
            "actiontrail_enabled" = "true",
            "actiontrail_ttl" = "180"
          }
          multi_account = ["1257918632****", "1324567349****"]
        }
      • リソースディレクトリ管理モード (カスタム)

        resource "alicloud_log_audit" "example" {
          display_name = "tf-audit-test"
          aliuid    = "1379186349****"
          variable_map = {
            "actiontrail_enabled" = "true",
            "actiontrail_ttl" = "180"
          }
          multi_account = ["1257918632****", "1324567349****"]
        resource_directory_type="custom"
        }
      • リソースディレクトリ管理モード (すべて)

        resource "alicloud_log_audit" "example" {
          display_name = "tf-audit-test"
          aliuid       = "1379186349****"
          variable_map = {
            "actiontrail_enabled" = "true",
            "actiontrail_ttl" = "180"
          }
        resource_directory_type="all"
        }

    次の表に主要なパラメーターを示します。

    パラメーター

    説明

    multi_account

    カスタム認可管理モードまたはリソースディレクトリ管理モードのカスタムモードを使用してマルチアカウント収集を設定する場合、multi_account パラメーターを設定する必要があります。

    説明

    カスタム認可管理モードは複雑です。マルチアカウント設定には、リソースディレクトリ管理モードを使用することを推奨します。

    • カスタム認可管理モード (resource_directory_type パラメーターは指定しない):multi_account を Alibaba Cloud アカウント ID に設定します。

    • リソースディレクトリ管理モード (カスタム) (resource_directory_type=custom):multi_account をリソースディレクトリ内のメンバーの ID に設定します。

    resource_directory_type

    リソースディレクトリ管理モードを使用してマルチアカウント収集を行う場合、resource_directory_type パラメーターを設定する必要があります。有効な値:

    • all:リソースディレクトリの全メンバーモードを使用します。

    • custom:リソースディレクトリのカスタムモードを使用します。

    説明

    カスタム認可管理モードを使用する場合、resource_directory_type パラメーターを指定する必要はありません。

    variable_map

    コレクションオブジェクト、コレクションステータス、およびデータ保持期間の設定を指定します。リストにある variable_map パラメーターについては、「付録: variable_map パラメーターリスト」をご参照ください。

  5. terraform.tf ファイルの収集設定を適用します。

    1. 次のコマンドを実行します。

      terraform apply
    2. yes と入力します。

      応答に Apply complete! が含まれている場合、収集設定は正常に適用され、ログ監査サービスは設定に基づいてログを収集および保存します。

      Plan: 1 to add, 0 to change, 0 to destroy.
      Do you want to perform these actions?
          Terraform will perform the actions described above.
          Only 'yes' will be accepted to approve.
          Enter a value: yes
      alicloud_log_audit.example: Creating...
      alicloud_log_audit.example: Creation complete after 3s [id=tf-audit-test]
      Apply complete! Resources: 1 added, 0 changed, 0 destroyed.

関連操作

Terraform は次の操作もサポートしています。

  • 既存の収集設定をインポートする。

    terraform import alicloud_log_audit.example tf-audit-test
    alicloud_log_audit.example: Importing from ID "tf-audit-test"...
    alicloud_log_audit.example: Import prepared!
      Prepared alicloud_log_audit for import
    alicloud_log_audit.example: Refreshing state... [id=tf-audit-test]
    
    Import successful!
    
    Resources imported:
      alicloud_log_audit.example

    exampletf-audit-test を実際の値に置き換えてください。

    コマンドの実行後、Terraform 作業ディレクトリの terraform.tfstate ファイルでインポートされた収集設定を表示できます。

    重要
    • インポートした収集設定を terraform.tf ファイルに移行するには、手動でコピーし、terraform.tf ファイルの要件に合わせてフォーマットを調整する必要があります。

    • 現在の Terraform 作業ディレクトリで既に terraform apply または terraform import コマンドを実行している場合、再度 terraform import コマンドを実行すると失敗します。再度 terraform import コマンドを実行する前に、現在のディレクトリにある terraform.tfstate ファイルを削除する必要があります。

  • 現在の収集設定を表示する。

    terraform show
    # alicloud_log_audit.example:
    resource "alicloud_log_audit" "example" {
        aliuid       = "xxx"
        display_name = "tf-audit-test"
        id           = "tf-audit-test"
        variable_map = {
            "actiontrail_enabled" = "true"
            "actiontrail_ttl"     = "180"
        }
    }
  • terraform.tf ファイルと適用済みの収集設定との差分を表示する。

    terraform plan
    xxx@QPJTMD6M-0104 code % terraform plan
    alicloud_log_audit.example: Refreshing state... [id=tf-audit-test]
    Terraform used the selected providers to generate the following execution plan. Resource actions are indicated with the following
    symbols:
      ~ update in-place
    Terraform will perform the following actions:
      # alicloud_log_audit.example will be updated in-place
      ~ resource "alicloud_log_audit" "example" {
            id              = "tf-audit-test"
          ~ variable_map = {
              ~ "actiontrail_ttl"    = "180" -> "7"
              + "oss_access_enabled" = "true"
              + "oss_access_ttl"     = "180"
                # (1 unchanged element hidden)
            }
            # (2 unchanged attributes hidden)
        }
    Plan: 0 to add, 1 to change, 0 to destroy.

イントラネット環境でのログ監査

イントラネット環境でログ監査を設定するには、次の手順に従います。

  1. alicloud provider のバージョン 1.214.0 以降を使用します。

  2. endpoints ブロックを使用して、正しいエンドポイントを設定します。たとえば、中国 (北京) リージョンのイントラネット環境を使用するには、エンドポイントを cn-beijing-intranet.log.aliyuncs.com に設定します。詳細については、「エンドポイント」をご参照ください。

この例では、中国 (北京) のイントラネット環境でログ監査を設定する方法を示します。

terraform {
     required_providers {
          alicloud = { 
               version = "1.214.0" // Terraform alicloud provider のバージョン 1.214.0 以降を使用します。
          }   
     }   
}
provider "alicloud" {
    endpoints {
        log = "cn-beijing-intranet.log.aliyuncs.com"// これをリージョンのエンドポイントに設定します。
    }
}
resource "alicloud_log_audit" "example" {
    display_name = "tf-audit-test"
    aliuid       = "148*******3782"
    variable_map = {
        "actiontrail_enabled" = "true",
        "actiontrail_ttl" ="30"
    }
}
  1. Terraform alicloud provider をアップグレードします。

    terraform init --upgrade
  2. 設定を適用します。

    terraform apply

Terraform でのログ監査収集ポリシーでは、文字のエスケープと複数行の設定に特別な注意が必要です。たとえば、env タグが test である VPC インスタンスからのみログを収集するには、収集ポリシーを次のように設定します。

accept tag.env == "test"
drop "*"

収集ポリシーは複数行にまたがり、二重引用符 (") などの特殊文字を含む可能性があるため、特別な処理が必要です。Log Service コンソールは文字のエスケープを自動的に処理しますが、Terraform を使用する場合は、手動で文字をエスケープし、改行を追加する必要があります。2つのアプローチが利用可能です。

  • ヒアドキュメント文字列を使用します。詳細については、「複数行設定」をご参照ください。

    variable "vpcflow_policy" {
      type        = string
      default     = <<EOF
    accept tag.env == \"test\"
    drop \"*\"
    EOF
    }
    resource "alicloud_log_audit" "example" {
      display_name = "tf-audit-test"
      aliuid       = "1234************"
      variable_map = {
        "vpc_flow_enabled" = "true",
        "vpc_flow_ttl" = "7",
        "vpc_sync_enabled" = "true",
        "vpc_sync_ttl" = "180",
        "vpc_flow_collection_policy" = var.vpcflow_policy
      }
      #if using rd custom mode for multi-account
      multi_account = ["1235************","1236************"]
      resource_directory_type="custom"
    }
  • バックスラッシュ (\) と二重引用符 (") を適切にエスケープし、改行には \n を使用します。詳細については、「文字のエスケープ」をご参照ください。

    resource "alicloud_log_audit" "example" {
      display_name = "tf-audit-test"
      aliuid       = "1234************"
      variable_map = {
        "vpc_flow_enabled" = "true",
        "vpc_flow_ttl" = "7",
        "vpc_sync_enabled" = "true",
        "vpc_sync_ttl" = "180",
        "vpc_flow_collection_policy" = "accept tag.env == \\\"test\\\"\\ndrop \\\"*\\\""
      }
      #if using rd custom mode for multi-account
      multi_account = ["1235************","1236************"]
      resource_directory_type="custom"
    }

variable_map パラメーター

パラメーター

説明

デフォルト

actiontrail_enabled

ActionTrail 監査ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

actiontrail_ttl

ActionTrail 監査ログの一元的な保存期間を日数で指定します。

180

cloudconfig_change_enabled

Cloud Config 変更ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

cloudconfig_change_ttl

Cloud Config 変更ログの一元的な保存期間を日数で指定します。

180

cloudconfig_noncom_enabled

Cloud Config 非準拠イベントを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

cloudconfig_noncom_ttl

Cloud Config 非準拠イベントの一元的な保存期間を日数で指定します。

180

oss_access_enabled

OSS アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

oss_access_ttl

OSS アクセスログのリージョン別保存期間を日数で指定します。

7

oss_sync_enabled

OSS アクセスログを中央の場所に同期するかどうかを指定します。有効な値:

  • true:同期を有効にします。

  • false:同期を無効にします。

true

oss_sync_ttl

OSS アクセスログの一元的な保存期間を日数で指定します。

180

oss_metering_enabled

OSS メータリングログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

oss_metering_ttl

OSS メータリングログの集中ストレージにおける保存期間を日数で指定します。

180

rds_enabled

RDS for MySQL 監査ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

rds_audit_collection_policy

RDS for MySQL 監査ログの収集ポリシーを指定します。

""

rds_ttl

RDS for MySQL 監査ログの一元的な保存期間を日数で指定します。

180

rds_slow_enabled

RDS for MySQL スローログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

rds_slow_collection_policy

RDS for MySQL スローログの収集ポリシーを指定します。

""

rds_slow_ttl

RDS for MySQL スローログの一元的な保存期間を日数で指定します。

180

rds_error_enabled

RDS for MySQL エラーログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

rds_error_collection_policy

RDS for MySQL エラーログの収集ポリシーを指定します。

""

rds_error_ttl

RDS for MySQL エラーログの一元的な保存期間を日数で指定します。

180

rds_perf_enabled

RDS for MySQL パフォーマンスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

rds_perf_collection_policy

RDS for MySQL パフォーマンスログの収集ポリシーを指定します。

""

rds_perf_ttl

RDS for MySQL パフォーマンスログの一元的な保存期間を日数で指定します。

180

vpc_flow_enabled

VPC フローログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

vpc_flow_ttl

VPC フローログのリージョン別保存期間を日数で指定します。

7

vpc_flow_collection_policy

VPC フローログの収集ポリシーを指定します。

""

vpc_sync_enabled

VPC フローログを中央の場所に同期するかどうかを指定します。有効な値:

  • true:同期を有効にします。

  • false:同期を無効にします。

true

vpc_sync_ttl

VPC フローログの一元的な保存期間を日数で指定します。

180

dns_gtm_collection_policy

DNS Global Traffic Manager ログの収集ポリシーを指定します。

""

dns_gtm_ttl

DNS Global Traffic Manager ログの保存期間を日数で指定します。

180

dns_gtm_enabled

DNS Global Traffic Manager ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

dns_resolve_collection_policy

パブリック DNS 解決ログの収集ポリシーを指定します。

""

dns_resolve_ttl

パブリック DNS 解決ログの保存期間を日数で指定します。

180

dns_resolve_enabled

パブリック DNS 解決ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

dns_intranet_enabled

プライベート DNS ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

dns_intranet_ttl

プライベート DNS ログのリージョン別保存期間を日数で指定します。

7

dns_intranet_collection_policy

プライベート DNS ログの収集ポリシーを指定します。

""

dns_sync_enabled

プライベート DNS ログを中央の場所に同期するかどうかを指定します。有効な値:

  • true:同期を有効にします。

  • false:同期を無効にします。

true

dns_sync_ttl

プライベート DNS ログの一元的な保存期間を日数で指定します。

180

polardb_enabled

PolarDB for MySQL 監査ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

polardb_audit_collection_policy

PolarDB for MySQL 監査ログの収集ポリシーを指定します。

""

polardb_ttl

PolarDB for MySQL 監査ログの一元的な保存期間を日数で指定します。

180

polardb_slow_enabled

PolarDB for MySQL スローログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

polardb_slow_collection_policy

PolarDB for MySQL スローログの収集ポリシーを指定します。

""

polardb_slow_ttl

PolarDB for MySQL スローログの一元的な保存期間を日数で指定します。

180

polardb_error_enabled

PolarDB for MySQL エラーログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

polardb_error_collection_policy

PolarDB for MySQL エラーログの収集ポリシーを指定します。

""

polardb_error_ttl

PolarDB for MySQL エラーログの一元的な保存期間を日数で指定します。

180

polardb_perf_enabled

PolarDB for MySQL パフォーマンスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

polardb_perf_collection_policy

PolarDB for MySQL パフォーマンスログの収集ポリシーを指定します。

""

polardb_perf_ttl

PolarDB for MySQL パフォーマンスログの一元的な保存期間を日数で指定します。

180

drds_audit_enabled

PolarDB-X 1.0 監査ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

drds_audit_collection_policy

PolarDB-X 1.0 監査ログの収集ポリシーを指定します。

""

drds_audit_ttl

PolarDB-X 1.0 監査ログのリージョン別保存期間を日数で指定します。

7

drds_sync_enabled

PolarDB-X 1.0 監査ログを中央の場所に同期するかどうかを指定します。有効な値:

  • true:同期を有効にします。

  • false:同期を無効にします。

true

drds_sync_ttl

PolarDB-X 1.0 監査ログの一元的な保存期間を日数で指定します。

180

slb_access_enabled

SLB アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

slb_access_collection_policy

SLB アクセスログの収集ポリシーを指定します。

""

slb_access_ttl

SLB アクセスログのリージョン別保存期間を日数で指定します。

7

slb_sync_enabled

SLB アクセスログを中央の場所に同期するかどうかを指定します。有効な値:

  • true:同期を有効にします。

  • false:同期を無効にします。

true

slb_sync_ttl

SLB アクセスログの一元的な保存期間を日数で指定します。

180

alb_access_enabled

ALB アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

alb_access_collection_policy

ALB アクセスログの収集ポリシーを指定します。

""

alb_access_ttl

ALB アクセスログのリージョン別保存期間を日数で指定します。

7

alb_sync_enabled

ALB アクセスログを中央の場所に同期するかどうかを指定します。有効な値:

  • true:同期を有効にします。

  • false:同期を無効にします。

true

alb_sync_ttl

ALB アクセスログの一元的な保存期間を日数で指定します。

180

bastion_enabled

Bastionhost 操作ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

bastion_ttl

Bastionhost 操作ログの一元的な保存期間を日数で指定します。

180

waf_enabled

WAF アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

waf_ttl

WAF アクセスログの一元的な保存期間を日数で指定します。

180

cloudfirewall_enabled

Cloud Firewall インターネットファイアウォールフローログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

cloudfirewall_ttl

Cloud Firewall インターネットファイアウォールフローログの一元的な保存期間を日数で指定します。

180

cloudfirewall_vpc_enabled

Cloud Firewall VPC ファイアウォールフローログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

cloudfirewall_vpc_ttl

Cloud Firewall VPC ファイアウォールフローログの一元的な保存期間を日数で指定します。

180

ddos_coo_access_enabled

Anti-DDoS Pro アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

ddos_coo_access_ttl

Anti-DDoS Pro アクセスログの一元的な保存期間を日数で指定します。

180

ddos_bgp_access_enabled

Anti-DDoS Origin アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

ddos_bgp_access_ttl

Anti-DDoS Origin アクセスログの一元的な保存期間を日数で指定します。

180

ddos_dip_access_enabled

Anti-DDoS Premium アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

ddos_dip_access_ttl

Anti-DDoS Premium アクセスログの一元的な保存期間を日数で指定します。

180

sas_file_detect_enabled

Security Center ファイル検出ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_client_enabled

Security Center エージェントイベントログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_net_block_enabled

Security Center ネットワーク保護ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_rasp_enabled

Security Center アプリケーション保護ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_cspm_enabled

Security Center から Cloud Security Posture Management (CSPM) ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_ttl

Security Center ログの一元的な保存期間を日数で指定します。

180

sas_process_enabled

Security Center プロセス起動ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_network_enabled

Security Center ネットワーク接続ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_login_enabled

Security Center ログオンログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_crack_enabled

Security Center ブルートフォース攻撃ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_snapshot_process_enabled

Security Center プロセススナップショットログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_snapshot_account_enabled

Security Center アカウントスナップショットログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_snapshot_port_enabled

Security Center ポートスナップショットログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_dns_enabled

Security Center DNS 解決ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_local_dns_enabled

Security Center ローカル DNS ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_session_enabled

Security Center ネットワークセッションログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_http_enabled

Security Center Web アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_security_vul_enabled

Security Center 脆弱性ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_security_hc_enabled

Security Center セキュリティベースラインログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_security_alert_enabled

Security Center アラートログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

sas_dns_query_enabled

Security Center DNS クエリログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

apigateway_enabled

API Gateway アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

apigateway_ttl

API Gateway アクセスログの一元的な保存期間を日数で指定します。

180

nas_enabled

NAS アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

nas_ttl

NAS アクセスログの一元的な保存期間を日数で指定します。

180

appconnect_enabled

アプリ統合ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

appconnect_ttl

アプリ統合ログの一元的な保存期間を日数で指定します。

180

cps_enabled

Mobile Push ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

cps_ttl

Mobile Push ログの一元的な保存期間を日数で指定します。

180

k8s_audit_enabled

Kubernetes 監査ログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

k8s_audit_collection_policy

Kubernetes 監査ログの収集ポリシーを指定します。

""

k8s_audit_ttl

Kubernetes 監査ログの一元的な保存期間を日数で指定します。

180

k8s_event_enabled

Kubernetes イベントログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

k8s_event_collection_policy

Kubernetes イベントログの収集ポリシーを指定します。

""

k8s_event_ttl

Kubernetes イベントログの一元的な保存期間を日数で指定します。

180

k8s_ingress_enabled

Kubernetes Ingress アクセスログを収集するかどうかを指定します。有効な値:

  • true:収集を有効にします。

  • false:収集を無効にします。

false

k8s_ingress_collection_policy

Kubernetes Ingress アクセスログの収集ポリシーを指定します。

""

k8s_ingress_ttl

Kubernetes Ingress アクセスログの一元的な保存期間を日数で指定します。

180