このトピックでは、AWS CloudTrail のログを Alibaba Cloud Simple Log Service にインポートする方法について説明します。
事前準備
AWS CloudTrail は、監査ログを Amazon S3 バケットに書き込みます。 Amazon S3 が新しいデータを受信するたびに、Amazon SQS キューに通知メッセージを送信し、Simple Log Service はそのキューからログをインポートします。
このドキュメントは Alibaba Cloud のオリジナル著作物であり、Alibaba Cloud がすべての知的財産権を所有します。 このドキュメントでは、Alibaba Cloud サービスとサードパーティ製品との連携について説明しているため、サードパーティの企業名や製品名に言及する場合があります。
AWS CloudTrail ログをインポートする前に、次の要件を確認してください。
サポート対象リージョン — Simple Log Service プロジェクトを作成できるのは、中国 (杭州)、中国 (北京)、中国 (張家口)、中国 (ウランチャブ)、中国 (成都)、および中国 (深圳) のみです。
IAM アクセス許可 — IAM ユーザーを使用する場合は、そのユーザーに次のアクセス許可を付与してください。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"sqs:ReceiveMessage",
"sqs:SendMessage",
"sqs:DeleteMessage",
"sqs:GetQueueAttributes",
"sqs:ListQueues",
"s3:GetObject",
"kms:Decrypt"
],
"Resource": "*"
}
]
}AWS で、新しい CloudTrail データが SQS キューへの通知をトリガーするように、次の設定を完了してください。
手順
Log Service コンソールにログインします
ログアプリケーション セクションの 監査 & セキュリティ タブで、ログ分析 For AWS CloudTrail をクリックします。
データインポート管理 ページで、追加 をクリックします。
[設定の作成] パネルで、CloudTrail の監査設定を作成します。
次のパラメーターを設定します。
パラメーター
説明
[設定名]
CloudTrail 監査設定の名前。
[プロジェクト Project]
CloudTrail 監査アプリケーションのリソースを管理するために使用するプロジェクト。 サポート対象リージョンについては、「事前準備」をご参照ください。
AWS アカウント ID
AWS アカウントの ID。
AWS アクセスキー ID
AWS へのアクセスに使用される AWS アクセスキー ID。
重要アクセスキーに必要な AWS リソースへのアクセス許可があることを確認してください。
AWS シークレットアクセスキー
AWS へのアクセスに使用される AWS シークレットアクセスキー。
AWS リージョン
SQS キューが存在するリージョン。
SQS キュー URL
SQS キューの識別子。
SQS バッチサイズ
一度に SQS から取得できるメッセージの最大数。 デフォルト値:10。 有効な値の範囲:1~10。
[インポート間隔]
データインポートタスクのスケジューリング間隔。 デフォルト値:3。 有効な値の範囲:1~43,200。 単位:分。
[同時タスクの数]
同時データインポートタスクの数。 デフォルト値:1。 有効な値の範囲:1~20。
説明データ量が多い場合は、この値を増やすことができます。
プレビュー をクリックします。
説明プレビューが失敗した場合は、エラーメッセージに基づいて設定のトラブルシューティングを行ってください。 プレビュー結果に success と表示された後にのみ、次の手順に進むことができます。
OK をクリックします。
アイコンをクリックして、対応する Logstore のデータ保持期間を変更します。