すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:AWS CloudTrail ログのインポート

最終更新日:Aug 26, 2026

このトピックでは、AWS CloudTrail のログを Alibaba Cloud Simple Log Service にインポートする方法について説明します。

事前準備

AWS CloudTrail は、監査ログを Amazon S3 バケットに書き込みます。 Amazon S3 が新しいデータを受信するたびに、Amazon SQS キューに通知メッセージを送信し、Simple Log Service はそのキューからログをインポートします。

重要

このドキュメントは Alibaba Cloud のオリジナル著作物であり、Alibaba Cloud がすべての知的財産権を所有します。 このドキュメントでは、Alibaba Cloud サービスとサードパーティ製品との連携について説明しているため、サードパーティの企業名や製品名に言及する場合があります。

AWS CloudTrail ログをインポートする前に、次の要件を確認してください。

  • サポート対象リージョン — Simple Log Service プロジェクトを作成できるのは、中国 (杭州)、中国 (北京)、中国 (張家口)、中国 (ウランチャブ)、中国 (成都)、および中国 (深圳) のみです。

  • IAM アクセス許可 — IAM ユーザーを使用する場合は、そのユーザーに次のアクセス許可を付与してください。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "sqs:ReceiveMessage",
        "sqs:SendMessage",
        "sqs:DeleteMessage",
        "sqs:GetQueueAttributes",
        "sqs:ListQueues",
        "s3:GetObject",
        "kms:Decrypt"
      ],
      "Resource": "*"
    }
  ]
}

AWS で、新しい CloudTrail データが SQS キューへの通知をトリガーするように、次の設定を完了してください。

  1. AWS CloudTrail で証跡を作成します。

  2. Amazon SQS でキューを作成します。

  3. 手順 1 で作成した証跡に対応する Amazon S3 バケットでイベント通知を設定します。

    イベント通知を設定する際、送信先として手順 2 で作成したキューを設定します。

手順

  1. Log Service コンソールにログインします

  2. ログアプリケーション セクションの 監査 & セキュリティ タブで、ログ分析 For AWS CloudTrail をクリックします。

  3. データインポート管理 ページで、追加 をクリックします。

  4. [設定の作成] パネルで、CloudTrail の監査設定を作成します。

    1. 次のパラメーターを設定します。

      パラメーター

      説明

      [設定名]

      CloudTrail 監査設定の名前。

      [プロジェクト Project]

      CloudTrail 監査アプリケーションのリソースを管理するために使用するプロジェクト。 サポート対象リージョンについては、「事前準備」をご参照ください。

      AWS アカウント ID

      AWS アカウントの ID。

      AWS アクセスキー ID

      AWS へのアクセスに使用される AWS アクセスキー ID。

      重要

      アクセスキーに必要な AWS リソースへのアクセス許可があることを確認してください。

      AWS シークレットアクセスキー

      AWS へのアクセスに使用される AWS シークレットアクセスキー。

      AWS リージョン

      SQS キューが存在するリージョン。

      SQS キュー URL

      SQS キューの識別子。

      SQS バッチサイズ

      一度に SQS から取得できるメッセージの最大数。 デフォルト値:10。 有効な値の範囲:1~10。

      [インポート間隔]

      データインポートタスクのスケジューリング間隔。 デフォルト値:3。 有効な値の範囲:1~43,200。 単位:分。

      [同時タスクの数]

      同時データインポートタスクの数。 デフォルト値:1。 有効な値の範囲:1~20。

      説明

      データ量が多い場合は、この値を増やすことができます。

    2. プレビュー をクリックします。

      説明

      プレビューが失敗した場合は、エラーメッセージに基づいて設定のトラブルシューティングを行ってください。 プレビュー結果に success と表示された後にのみ、次の手順に進むことができます。

    3. OK をクリックします。