すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:ログ監査 (レガシー)

最終更新日:Aug 27, 2026

ログ監査サービスは、コンプライアンス監査、脅威検出、セキュリティ分析を目的として、複数のアカウントにまたがる Alibaba Cloud サービスからの一元的なログ収集を自動化します。

重要

旧バージョンのログ監査サービス コンソールへのエントリは、2025年1月21日に削除されます。ただし、既存のユーザー (この日付以前からサービスをご利用のユーザー) は、引き続きこのエントリにアクセスできます。旧バージョンを使用したい新規ユーザーは、新バージョンのログ監査サービスにアクセスし、[旧バージョンに戻る] をクリックすると旧バージョンに戻ることができます。

重要

ログ監査サービス (旧バージョン) の更新は終了しました。速やかに新バージョンのログ監査サービスへ移行することを推奨します。

機能

ログ監査サービスは、Simple Log Service (SLS) を拡張し、自動化されたクロスアカウントのログ収集をリアルタイムで実現します。ActionTrail、Container Service for Kubernetes (ACK)、Object Storage Service (OSS)、Apsara File Storage NAS (NAS)、Server Load Balancer (SLB)、Application Load Balancer (ALB)、API Gateway、Virtual Private Cloud (VPC)、ApsaraDB RDS、PolarDB-X 1.0、PolarDB、Web Application Firewall (WAF)、Anti-DDoS、Cloud Firewall、Security Center、サードパーティクラウドサービス、およびセルフマネージド SOC からの監査データを収集、保存、クエリ、集計します。

image

背景情報

  • ログ監査は法的に義務付けられています。

    世界中の企業は、中華人民共和国サイバーセキュリティ法 (2017 年施行) や MLPS 2.0 (2019 年 12 月施行) などの規制要件を満たす必要があります。

  • ログ監査は、企業のデータセキュリティコンプライアンスを支えます。

    企業のコンプライアンスチームは、デバイス操作、ネットワークアクティビティ、およびログを監査します。ログ監査サービスは、生ログを処理し、コンプライアンスレポートを生成し、セルフマネージド SOC または Alibaba Cloud Security Center と統合します。

    image
  • ログ監査は、データセキュリティにとって不可欠です。

    FireEye M-Trends 2018 レポートによると、世界の侵害から検出までのドウェルタイムの中央値は 101 日、アジア太平洋地域では 498 日でした。ドウェルタイムを短縮するには、信頼性の高いログデータ、耐久性のあるストレージ、および監査機能が必要です。

シナリオ

  • Simple Log Service (SLS) ベースの監査

    Simple Log Service は、DevOps、運用、セキュリティ、および監査シナリオにおいて、エンドツーエンドのログ収集、クレンジング、分析、可視化、およびアラートを提供します。

    image
  • 一般的なログ監査

    ログ監査の要件は、4 つのレベルに分類されます。Log audit levels

    • 基本:中小企業には、MLPS 2.0 要件を満たすために、自動ログ収集とストレージが必要です。

    • 中級:複数の Alibaba Cloud アカウントを持つ大企業または多国籍企業には、集中ログ収集、アカウント管理、および既存の監査システムとのリアルタイム同期が必要です。

    • 上級:専任のコンプライアンスチームを持つ企業には、ログ監視、分析、アラート、および可視化が必要です。これには、ログを独自のシステムに転送するか、Simple Log Service の組み込み監査機能を使用する方法があります。

    • 最上級:専門的なコンプライアンスチームを持つ大企業は、セルフマネージド SOC または監査システムをログ監査サービスと同期し、データを一元管理する必要があります。

    ログ監査サービスは、これら 4 つのレベルすべての要件を満たします。

メリット

  • 一元的なログ収集

    • クロスアカウント収集:複数の Alibaba Cloud アカウントから 1 つのプロジェクトにログを収集します。カスタム認証モードまたはリソースディレクトリモード (推奨) でマルチアカウント収集を設定します。マルチアカウント収集の設定

    • 使いやすさ:収集ポリシーを一度設定するだけで、ログ監査サービスは、新しいリソース (RDS インスタンス、SLB インスタンス、OSS バケット) からのログを、アカウント間でリアルタイムに自動収集します。

    • 一元的なストレージ:ログは 1 つのリージョンの中央プロジェクトに保存されるため、効率的なクエリ、分析、可視化、アラート、二次開発が可能です。

  • 包括的な監査

    • ログ監査サービスは、クエリ、分析、変換、可視化、アラート、ログのエクスポートをサポートします。これは、SLS の全機能に一元的な監査機能が加わったものです。

    • Alibaba Cloud サービス、オープンソースソフトウェア、サードパーティ SOC と統合します。

サポート対象の Alibaba Cloud サービス

ログ監査サービスは、ActionTrail、ACK、OSS、NAS、SLB、ALB、API Gateway、VPC、ApsaraDB RDS、PolarDB-X 1.0、PolarDB、WAF、Cloud Firewall、Security Center、および Anti-DDoS からログを収集します。ログは専用の Logstore と Metricstore に自動的に保存され、ダッシュボードも自動生成されます。

クラウドサービス

監査ログ

収集をサポートするリージョン

前提条件

Simple Log Service リソース

ActionTrail

  • Resource Access Management (RAM) ログインログ

  • Alibaba Cloud サービスのリソース操作ログ

  • API 操作のログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、日本 (東京)、米国 (シリコンバレー)、米国 (バージニア)、ドイツ (フランクフルト)、英国 (ロンドン)、UAE (ドバイ)

なし

  • Logstore

    actiontrail_log

  • ダッシュボード

    • ActionTrail 監査センター

    • ActionTrail コア設定センター

    • ActionTrail ログインセンター

Cloud Config

  • 設定変更ログ

  • リソースの非準拠イベント

Cloud Config のすべてのサポート対象リージョン

ログ監査サービスで Cloud Config ログを収集するには、SLS が Cloud Config からログを抽出することを承認する必要があります。承認後、ログは自動的に SLS にプッシュされます。

  • Logstore

    cloudconfig_log

  • ダッシュボード

    なし

SLB

HTTP または HTTPS リスナーのレイヤー 7 ネットワークログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、日本 (東京)、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、英国 (ロンドン)、UAE (ドバイ)、米国 (シリコンバレー)、米国 (バージニア)、ドイツ (フランクフルト)

なし

  • Logstore

    slb_log

  • ダッシュボード

    • SLB 監査センター

    • SLB アクセスセンター

    • SLB 全体データビュー

ALB

HTTP または HTTPS リスナーのレイヤー 7 ネットワークログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (ウランチャブ)、中国 (深圳)、中国 (広州)、中国 (成都)、中国 (香港)、日本 (東京)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、ドイツ (フランクフルト)、米国 (シリコンバレー)、米国 (バージニア)

なし

  • Logstore

    alb_log

  • ダッシュボード

    • ALB オペレーションセンター

    • ALB アクセスセンター

API Gateway

アクセスログ

すべてのサポート対象リージョン

なし

  • Logstore

    apigateway_log

  • ダッシュボード

    API Gateway 監査センター

VPC

フローログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、日本 (東京)、米国 (シリコンバレー)、米国 (バージニア)、UAE (ドバイ)、ドイツ (フランクフルト)、英国 (ロンドン)

  • VPC または vSwitch でフローログ機能を有効にした後、この機能は VPC または vSwitch 内の次のインスタンスファミリーに属する ECS インスタンスに関する情報をキャプチャできません。この機能は、要件を満たす他の ECS インスタンスに関する情報のみをキャプチャできます。

  • ECS インスタンスが次のインスタンスファミリーに属している場合、ECS インスタンスにバインドされている Elastic Network Interface (ENI) でこの機能を有効にすることはできません。

ecs.c1、ecs.c2、ecs.c4、ecs.ce4、ecs.cm4、ecs.d1、ecs.e3、ecs.e4、ecs.ga1、ecs.gn4、ecs.gn5、ecs.i1、ecs.m1、ecs.m2、ecs.mn4、ecs.n1、ecs.n2、ecs.n4、ecs.s1、ecs.s2、ecs.s3、ecs.se1、ecs.sn1、ecs.sn2、ecs.t1、ecs.xn4

  • Logstore

    vpc_log

  • ダッシュボード

    • VPC フローログ概要

    • VPC フローログ拒否センター

    • VPC フローログトラフィックセンター

DNS

イントラネット DNS ログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (深圳)、中国 (広州)、中国 (香港)、中国 (成都)、シンガポール、米国 (シリコンバレー)

新しいバージョンの Alibaba Cloud DNS コンソールに移動して、Alibaba Cloud DNS PrivateZone をアクティブ化してください。

  • Logstore

    dns_log

  • ダッシュボード

    なし

パブリック DNS 名前解決ログ

N/A

  • Logstore

    dns_log

  • ダッシュボード

    なし

Global Traffic Manager ログ

N/A

  • Alibaba Cloud DNS コンソールの [Global Traffic Manager 3.0] ページに移動して、Global Traffic Manager (GTM) をアクティブ化し、GTM インスタンスを購入してください。

  • 中国語のドメイン名に関連するログは保存できません。

  • Global Traffic Manager は、ホワイトリストに登録されたユーザーのみが利用できます。ユーザーをホワイトリストに追加するには、Alibaba Cloud DNS エンジニアに 必要があります

  • Logstore

    dns_log

  • ダッシュボード

    なし

WAF

  • アクセスログ

  • 攻撃ログ

すべてのサポート対象リージョン

  • WAF インスタンスは、Enterprise または Business Edition である必要があります。

  • WAF コンソールで [Simple Log Service for WAF] 機能を有効にしてください。詳細については、「Simple Log Service for WAF 機能の使用開始」をご参照ください。

  • Logstore

    waf_log

  • ダッシュボード

    • WAF 監査センター

    • WAF セキュリティセンター

    • WAF アクセスセンター

Security Center

  • 9 種類のホストログ

  • 7 種類のセキュリティログ

  • 4 種類のネットワークログ

重要

2025 年 3 月 27 日以降、ネットワークログ配信はサポートされなくなりますが、以前に配信されたデータは保持され、クエリに利用できます。詳細については、「[お知らせ] ログ分析および CTDR 機能の更新」をご参照ください。

中国 (杭州) およびシンガポール

  • Security Center は、Enterprise Edition である必要があります。

  • Security Center コンソールで [ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析を有効にする」をご参照ください。

  • Logstore

    sas_log

  • ダッシュボード

    • SAS アラートセンター

    • SAS ネットワーク接続センター

    • SAS DNS センター

    • SAS ベースラインセンター

    • SAS アカウントスナップショット

    • SAS プロセススナップショット

    • SAS ネットワークセッション

    • SAS 脆弱性センター

    • SAS Web アクセスセンター

Cloud Firewall

インターネットファイアウォールと VPC ファイアウォールのトラフィックログ

N/A

  • Cloud Firewall は、Premium Edition 以上である必要があります。

  • Cloud Firewall コンソールで [ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析機能を有効にする」をご参照ください。

  • Logstore

    cloudfirewall_log

  • ダッシュボード

    Cloud Firewall 監査センター

Bastionhost

操作ログ

すべてのサポート対象リージョン

Bastionhost は V3.2 以降である必要があります。

  • Logstore

    bastion_log

  • ダッシュボード

    なし

OSS

  • リソース操作ログ

  • データ操作ログ

  • データアクセスログとメータリングログ

  • 期限切れファイルの削除ログ

  • CDN オリジントラフィックログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、日本 (東京)、韓国 (ソウル)、タイ (バンコク)、ドイツ (フランクフルト)、UAE (ドバイ)、英国 (ロンドン)、米国 (バージニア)、米国 (シリコンバレー)

なし

  • Logstore

    oss_log

  • ダッシュボード

    • OSS 監査センター

    • OSS アクセスセンター

    • OSS オペレーションセンター

    • OSS パフォーマンスセンター

    • OSS 全体データビュー

ApsaraDB RDS

  • ApsaraDB RDS for MySQL インスタンスの監査ログ

  • ApsaraDB RDS for MySQL インスタンスのスロークエリログ

  • ApsaraDB RDS for MySQL インスタンスのパフォーマンスログ

  • ApsaraDB RDS for MySQL インスタンスのエラーログ

  • ApsaraDB RDS for PostgreSQL インスタンスの監査ログ

  • ApsaraDB RDS for PostgreSQL インスタンスのスロークエリログ

  • ApsaraDB RDS for PostgreSQL インスタンスのエラーログ

  • ApsaraDB RDS for MySQL インスタンスの監査ログ:中国 (河源)、フィリピン (マニラ) を除くすべてのサポート対象リージョン

  • ApsaraDB RDS for MySQL インスタンスのスロークエリログ、パフォーマンスログ、エラーログ:フィリピン (マニラ) を除くすべてのサポート対象リージョン

  • ApsaraDB RDS for PostgreSQL インスタンスの監査ログ:中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、ドイツ (フランクフルト)、米国 (バージニア)

  • ApsaraDB RDS for PostgreSQL インスタンスのスロークエリログとエラーログ:中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、ドイツ (フランクフルト)、英国 (ロンドン)、米国 (バージニア)

  • 監査ログ

    • RDS Basic Edition を実行しているインスタンスを除き、ApsaraDB RDS for MySQL インスタンスがサポートされています。

    • RDS High-availability Edition の ApsaraDB RDS for PostgreSQL インスタンスがサポートされています。

    • SQL Explorer または SQL Audit 機能を有効にする必要があります。これらの機能は、ログ監査サービスによって自動的に有効化されます。

  • スロークエリログとエラーログ

    • RDS Basic Edition を実行しているインスタンスを除き、ApsaraDB RDS for MySQL インスタンスがサポートされています。

    • RDS High-availability Edition の ApsaraDB RDS for PostgreSQL インスタンスがサポートされています。

  • パフォーマンスログ

    RDS Basic Edition を実行しているインスタンスを除き、ApsaraDB RDS for MySQL インスタンスがサポートされています。

  • 監査ログ

    • Logstore

      rds_log

    • ダッシュボード

      • RDS 監査センター

      • RDS セキュリティセンター

      • RDS パフォーマンスセンター

      • RDS 全体データビュー

  • スロークエリログとエラーログ

    • Logstore

      rds_log

    • ダッシュボード

      なし

  • パフォーマンスログ

    • Metricstore

      rds_metrics

    • ダッシュボード

      RDS パフォーマンス監視

PolarDB for MySQL

  • PolarDB for MySQL クラスターの監査ログ

  • PolarDB for MySQL クラスターのスロークエリログ

  • PolarDB for MySQL クラスターのパフォーマンスログ

  • PolarDB for MySQL クラスターのエラーログ

すべてのサポート対象リージョン

  • 監査ログ

    • PolarDB for MySQL クラスターがサポートされています。

    • SQL Explorer または SQL Audit 機能を有効にする必要があります。これらの機能は、ログ監査サービスによって自動的に有効化されます。

  • スロークエリログ、パフォーマンスログ、エラーログ

    PolarDB for MySQL クラスターのみがサポートされています。

  • スロークエリログ、監査ログ、エラーログ

    • Logstore

      polardb_log

    • ダッシュボード

      なし

  • パフォーマンスログ

    • Metricstore

      polardb_metrics

    • ダッシュボード

      PolarDB パフォーマンスモニター

PolarDB-X 1.0

PolarDB-X 1.0 監査ログ

中国 (青島)、中国 (深圳)、中国 (上海)、中国 (北京)、中国 (杭州)、中国 (張家口)、中国 (成都)、中国 (香港)

なし

  • Logstore

    drds_log

  • ダッシュボード

    • DRDS オペレーションセンター

    • DRDS セキュリティセンター

    • DRDS パフォーマンスセンター

NAS

アクセスログ

すべてのサポート対象リージョン

なし

  • Logstore

    nas_log

  • ダッシュボード

    • NAS 概要

    • NAS 監査センター

    • NAS オペレーションセンター

ACK

  • Kubernetes 監査ログ

  • Kubernetes イベントセンター

  • Ingress アクセスログ

中国 (上海)、中国 (北京)、中国 (杭州)、中国 (深圳)、中国 (フフホト)、中国 (張家口)、中国 (成都)、中国 (香港)

Kubernetes ログのログ収集機能を手動で有効にしてください。

説明
  • k8s-log-{ClusterID} 形式で自動的に作成されたプロジェクトを使用してください。手動で作成されたプロジェクトはサポートされていません。

  • Kubernetes ログの収集は、データ変換機能に基づいています。Kubernetes ログを収集すると、データ変換機能の料金が請求されます。詳細については、「機能別の課金項目」をご参照ください。

  • Kubernetes ログのアカウント間の収集はサポートされていません。

  • Logstore

    • k8s_log

    • k8s_ingress_log

  • ダッシュボード

    • Kubernetes 監査センター概要

    • Kubernetes イベントセンター

    • Kubernetes リソース操作概要

    • Ingress 概要

    • Ingress アクセスセンター

Anti-DDoS

  • Anti-DDoS Proxy (中国本土) アクセスログ

  • Anti-DDoS Proxy (中国本土以外) アクセスログ

  • Anti-DDoS Origin アクセスログ

N/A

  • Anti-DDoS Proxy (中国本土):Anti-DDoS Proxy (中国本土) コンソールでログ分析機能を有効にする必要があります。詳細については、「ログ分析機能の使用」をご参照ください。

  • Anti-DDoS Proxy (中国本土以外):Anti-DDoS Proxy (中国本土以外) コンソールでログ分析機能を有効にする必要があります。詳細については、「ログ分析機能の使用」をご参照ください。

  • Anti-DDoS Origin:Anti-DDoS Origin コンソールでログ分析機能を有効にする必要があります。詳細については、「ログ分析機能を有効にする」をご参照ください。

  • Logstore

    ddos_log

  • ダッシュボード

    • Anti-DDoS Proxy (中国本土以外) アクセスセンター

    • Anti-DDoS Proxy (中国本土以外) オペレーションセンター

    • Anti-DDoS Proxy (中国本土) アクセスセンター

    • Anti-DDoS Proxy (中国本土) オペレーションセンター

    • Anti-DDoS Origin イベントレポート

    • Anti-DDoS Origin スクラビング分析レポート

説明

ApsaraDB RDS インスタンスまたは PolarDB for MySQL クラスターが再起動された場合、ログ監査サービスは、再起動後 5 分以内に生成された一部のログを収集できないことがあります。