すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:ログ監査 (レガシー)

最終更新日:Jul 09, 2026

ログ監査サービスは、コンプライアンス監査、脅威検出、セキュリティ分析のために、複数のアカウントにわたる Alibaba Cloud サービスからの一元的なログ収集を自動化します。

重要

ログ監査サービスコンソールの旧バージョンへのエントリは、2025年1月21日に非表示になります。ただし、既存ユーザー (この日付以前にご利用を開始したユーザー) は、引き続き当該エントリにアクセスできます。旧バージョンの利用を希望する新規ユーザーは、ログ監査サービスの新バージョンにアクセスし、[旧バージョンに戻る] をクリックして旧バージョンに戻ることができます。

重要

ログ監査サービス (旧バージョン) の更新は終了しました。できるだけ早くログ監査サービスの新バージョンに移行することを推奨します。

機能

ログ監査サービスは Simple Log Service を拡張し、クロスアカウントでの自動化されたリアルタイムのログ収集を実現します。このサービスは、ActionTrail、 Container Service for Kubernetes (ACK)、 Object Storage Service (OSS)、 Apsara File Storage NAS (NAS)、 Server Load Balancer (SLB)、 Application Load Balancer (ALB)、 API Gateway、 Virtual Private Cloud (VPC)、 ApsaraDB RDS、 PolarDB-X 1.0、 PolarDB、 Web Application Firewall (WAF)、 Anti-DDoS、 Cloud Firewall、 Security Center、サードパーティクラウドサービス、自己管理型 SOC からの監査データを収集、保管、クエリ、集計します。

image

背景情報

  • ログ監査は法的に義務付けられています。

    世界中の企業は、中華人民共和国サイバーセキュリティ法 (2017 年施行) や MLPS 2.0 (2019 年 12 月施行) などの規制要件を満たす必要があります。

  • ログ監査は企業のデータセキュリティコンプライアンスを支えます。

    企業のコンプライアンスチームは、デバイスの操作、ネットワークの動作、およびログを監査します。ログ監査サービスは、生ログを利用してコンプライアンスレポートを生成し、自己管理型 SOC または Alibaba Cloud Security Center と統合します。

    image
  • ログ監査はデータセキュリティにとって重要です。

    FireEye M-Trends 2018 レポートによると、滞在時間の中央値 (侵害から検出まで) は、グローバルでは 101 日、アジア太平洋地域では 498 日でした。滞在時間を短縮するには、信頼性の高いログデータ、永続的なストレージ、および監査機能が必要です。

シナリオ

  • SLS ベースの監査

    SLS は、DevOps、運用、セキュリティ、監査の各シナリオに向けて、エンドツーエンドのログ収集、クレンジング、分析、可視化、アラートを提供します。

    image
  • 一般的なログ監査

    ログ監査の要件は 4 つのレベルに分類されます。Log audit levels

    • 基本:中小企業は、MLPS 2.0 の要件を満たすために、自動ログ収集と保存が必要です。

    • 中級:複数の Alibaba Cloud アカウントを持つ大企業または多国籍企業は、集中ログ収集、アカウント管理、および既存の監査システムとのリアルタイム同期が必要です。

    • 上級:専任のコンプライアンスチームを持つ企業は、ログ監視、分析、アラート、可視化が必要です。ログを自社システムに転送するか、SLS の組み込み監査機能を使用します。

    • 最上級:専門のコンプライアンスチームを持つ大企業は、集中データ管理のために、自己管理型 SOC または監査システムをログ監査サービスと同期する必要があります。

    ログ監査サービスは、4 つすべてのレベルの要件を満たします。

メリット

  • 一元的なログ収集

    • クロスアカウント収集:複数の Alibaba Cloud アカウントから 1 つのプロジェクトにログを収集します。 マルチアカウント収集は、カスタム認証モードまたはリソースディレクトリモード (推奨) で設定します。 マルチアカウント収集を設定する

    • 使いやすさ:収集ポリシーを一度設定するだけで、ログ監査サービスが新しいリソース (RDS インスタンス、SLB インスタンス、OSS バケット) からのログをアカウントをまたいでリアルタイムで自動的に収集します。

    • 一元的なストレージ:ログは 1 つのリージョンの中央プロジェクトに保存され、効率的なクエリ、分析、可視化、アラート機能、および二次開発が可能になります。

  • 総合的な監査

    • ログ監査サービスは、SLS のすべての機能 (クエリ、分析、変換、可視化、アラート機能、ログのエクスポート) に加え、一元的な監査機能もサポートします。

    • Alibaba Cloud サービス、オープンソースソフトウェア、およびサードパーティ SOC と統合します。

サポートされている Alibaba Cloud サービス

ログ監査サービスは、ActionTrail、ACK、OSS、NAS、SLB、ALB、API Gateway、VPC、ApsaraDB RDS、PolarDB-X 1.0、PolarDB、WAF、Cloud Firewall、Security Center、および Anti-DDoS からログを収集します。ログは、ダッシュボードが自動生成される専用の Logstore と Metricstore に自動的に保存されます。

クラウドサービス

監査ログ

収集がサポートされているリージョン

前提条件

Simple Log Service リソース

ActionTrail

  • Resource Access Management (RAM) ログオンログ

  • Alibaba Cloud サービスのリソース操作ログ

  • API 操作のログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深セン)、中国 (河源)、中国 (広州)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、日本 (東京)、米国 (シリコンバレー)、米国 (バージニア)、ドイツ (フランクフルト)、英国 (ロンドン)、UAE (ドバイ)

なし

  • Logstore

    actiontrail_log

  • ダッシュボード

    • ActionTrail Audit Center

    • ActionTrail Core Configuration Center

    • ActionTrail Login Center

Cloud Config

  • 構成変更ログ

  • リソースの非準拠イベント

Cloud Config がサポートするすべてのリージョン

ログ監査サービスで Cloud Config のログを収集するには、SLS が Cloud Config からログを抽出することを承認する必要があります。承認後、ログは自動的に SLS にプッシュされます。

  • Logstore

    cloudconfig_log

  • ダッシュボード

    なし

SLB

HTTP または HTTPS リスナーのレイヤー 7 ネットワークログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深セン)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、日本 (東京)、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、英国 (ロンドン)、UAE (ドバイ)、米国 (シリコンバレー)、米国 (バージニア)、ドイツ (フランクフルト)

なし

  • Logstore

    slb_log

  • ダッシュボード

    • SLB Audit Center

    • SLB Access Center

    • SLB Overall Data View

ALB

HTTP または HTTPS リスナーのレイヤー 7 ネットワークログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (ウランチャブ)、中国 (深セン)、中国 (広州)、中国 (成都)、中国 (香港)、日本 (東京)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、ドイツ (フランクフルト)、米国 (シリコンバレー)、米国 (バージニア)

なし

  • Logstore

    alb_log

  • ダッシュボード

    • ALB Operation Center

    • ALB Access Center

API Gateway

アクセスログ

サポートされているすべてのリージョン

なし

  • Logstore

    apigateway_log

  • ダッシュボード

    API Gateway Audit Center

VPC

フローログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深セン)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、日本 (東京)、米国 (シリコンバレー)、米国 (バージニア)、UAE (ドバイ)、ドイツ (フランクフルト)、英国 (ロンドン)

  • VPC または vSwitch でフローログ機能を有効にしても、VPC または vSwitch 内の次のインスタンスファミリーに属する ECS インスタンスの情報はキャプチャされません。要件を満たす他の ECS インスタンスの情報のみがキャプチャされます。

  • ECS インスタンスが次のインスタンスファミリーに属する場合、そのインスタンスにバインドされている Elastic Network Interface (ENI) に対してこの機能を有効にすることはできません。

ecs.c1、ecs.c2、ecs.c4、ecs.ce4、ecs.cm4、ecs.d1、ecs.e3、ecs.e4、ecs.ga1、ecs.gn4、ecs.gn5、ecs.i1、ecs.m1、ecs.m2、ecs.mn4、ecs.n1、ecs.n2、ecs.n4、ecs.s1、ecs.s2、ecs.s3、ecs.se1、ecs.sn1、ecs.sn2、ecs.t1、ecs.xn4

  • Logstore

    vpc_log

  • ダッシュボード

    • VPC Flow Log Overview

    • VPC Flow Log Rejection Center

    • VPC Flow Log Traffic Center

DNS

イントラネット DNS ログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (深セン)、中国 (広州)、中国 (香港)、中国 (成都)、シンガポール、米国 (シリコンバレー)

新バージョンの Alibaba Cloud DNS コンソールにアクセスして、Alibaba Cloud DNS PrivateZone をアクティブ化します。

  • Logstore

    dns_log

  • ダッシュボード

    なし

パブリック DNS 解決ログ

該当なし

  • Logstore

    dns_log

  • ダッシュボード

    なし

Global Traffic Manager (GTM) ログ

該当なし

  • Alibaba Cloud DNS コンソールの Global Traffic Manager 3.0 ページにアクセスして、Global Traffic Manager (GTM) をアクティブ化し、GTM インスタンスを購入します。

  • 中国語ドメイン名に関するログは保存できません。

  • Global Traffic Manager は、ホワイトリストに登録されているユーザーのみが利用できます。ユーザーをホワイトリストに追加するには、Alibaba Cloud DNS エンジニアにチケットを起票する必要があります。

  • Logstore

    dns_log

  • ダッシュボード

    なし

WAF

  • アクセスログ

  • 攻撃ログ

サポートされているすべてのリージョン

  • Logstore

    waf_log

  • ダッシュボード

    • WAF Audit Center

    • WAF Security Center

    • WAF Access Center

Security Center

  • 9 種類のホストログ

  • 7 種類のセキュリティログ

  • 4 種類のネットワークログ

重要

2025 年 3 月 27 日以降、ネットワークログの配信はサポートされなくなりますが、以前に配信されたデータは保持され、クエリに利用できます。詳細については、「[お知らせ] ログ分析および CTDR 機能の更新」をご参照ください。

中国 (杭州) およびシンガポール

  • Security Center は、Enterprise Edition である必要があります。

  • Security Center コンソールで[ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析を有効にする」をご参照ください。

  • Logstore

    sas_log

  • ダッシュボード

    • SAS Alarm Center

    • SAS Connection Center

    • SAS DNS Access Center

    • SAS Baseline Center

    • SAS Login Center

    • SAS Process Center

    • SAS Network Session Center

    • SAS Vulnerability Center

    • SAS Web Access Center

Cloud Firewall

インターネットファイアウォールおよび VPC ファイアウォールのトラフィックログ

該当なし

  • Cloud Firewall は、Premium Edition 以上である必要があります。

  • Cloud Firewall コンソールで[ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析機能を有効にする」をご参照ください。

  • Logstore

    cloudfirewall_log

  • ダッシュボード

    Cloud Firewall Audit Center

Bastionhost

操作ログ

サポートされているすべてのリージョン

Bastionhost は V3.2 以降である必要があります。

  • Logstore

    bastion_log

  • ダッシュボード

    なし

OSS

  • リソース操作ログ

  • データ操作ログ

  • データアクセスログおよび計量ログ

  • 期限切れファイルの削除ログ

  • CDN オリジントラフィックログ

中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深セン)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、日本 (東京)、韓国 (ソウル)、タイ (バンコク)、ドイツ (フランクフルト)、UAE (ドバイ)、英国 (ロンドン)、米国 (バージニア)、米国 (シリコンバレー)

なし

  • Logstore

    oss_log

  • ダッシュボード

    • OSS Audit Center

    • OSS Access Center

    • OSS Operation Center

    • OSS Performance Center

    • OSS Overall Data View

ApsaraDB RDS

  • ApsaraDB RDS for MySQL インスタンスの監査ログ

  • ApsaraDB RDS for MySQL インスタンスのスロークエリログ

  • ApsaraDB RDS for MySQL インスタンスのパフォーマンスログ

  • ApsaraDB RDS for MySQL インスタンスのエラーログ

  • ApsaraDB RDS for PostgreSQL インスタンスの監査ログ

  • ApsaraDB RDS for PostgreSQL インスタンスのスロークエリログ

  • ApsaraDB RDS for PostgreSQL インスタンスのエラーログ

  • ApsaraDB RDS for MySQL インスタンスの監査ログ:中国 (河源) およびフィリピン (マニラ) を除くすべてのサポートリージョン

  • ApsaraDB RDS for MySQL インスタンスのスロークエリログ、パフォーマンスログ、およびエラーログ:フィリピン (マニラ) を除くすべてのサポートリージョン

  • ApsaraDB RDS for PostgreSQL インスタンスの監査ログ:中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (深セン)、中国 (河源)、中国 (広州)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、ドイツ (フランクフルト)、米国 (バージニア)

  • ApsaraDB RDS for PostgreSQL インスタンスのスロークエリログおよびエラーログ:中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深セン)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、ドイツ (フランクフルト)、英国 (ロンドン)、米国 (バージニア)

  • 監査ログ

    • ApsaraDB RDS for MySQL インスタンス (RDS Basic Edition を除く) がサポートされています。

    • ApsaraDB RDS for PostgreSQL インスタンス (RDS High-availability Edition) がサポートされています。

    • SQL Explorer または SQL Audit 機能を有効にする必要があります。これらの機能は、ログ監査サービスによって自動的に有効化されます。

  • スロークエリログおよびエラーログ

    • ApsaraDB RDS for MySQL インスタンス (RDS Basic Edition を除く) がサポートされています。

    • ApsaraDB RDS for PostgreSQL インスタンス (RDS High-availability Edition) がサポートされています。

  • パフォーマンスログ

    ApsaraDB RDS for MySQL インスタンス (RDS Basic Edition を除く) がサポートされています。

  • 監査ログ

    • Logstore

      rds_log

    • ダッシュボード

      • RDS Audit Center

      • RDS Security Center

      • RDS Performance Center

      • RDS Overall Data View

  • スロークエリログおよびエラーログ

    • Logstore

      rds_log

    • ダッシュボード

      なし

  • パフォーマンスログ

    • Metricstore

      rds_metrics

    • ダッシュボード

      RDS Performance Monitoring

PolarDB for MySQL

  • PolarDB for MySQL クラスターの監査ログ

  • PolarDB for MySQL クラスターのスロークエリログ

  • PolarDB for MySQL クラスターのパフォーマンスログ

  • PolarDB for MySQL クラスターのエラーログ

サポートされているすべてのリージョン

  • 監査ログ

    • PolarDB for MySQL クラスターがサポートされています。

    • SQL Explorer または SQL Audit 機能を有効にする必要があります。これらの機能は、ログ監査サービスによって自動的に有効化されます。

  • スロークエリログ、パフォーマンスログ、およびエラーログ

    PolarDB for MySQL クラスターのみがサポートされています。

  • スロークエリログ、監査ログ、およびエラーログ

    • Logstore

      polardb_log

    • ダッシュボード

      なし

  • パフォーマンスログ

    • Metricstore

      polardb_metrics

    • ダッシュボード

      PolarDB Performance Monitor

PolarDB-X 1.0

PolarDB-X 1.0 監査ログ

中国 (青島)、中国 (深セン)、中国 (上海)、中国 (北京)、中国 (杭州)、中国 (張家口)、中国 (成都)、中国 (香港)

なし

  • Logstore

    drds_log

  • ダッシュボード

    • DRDS Operation Center

    • DRDS Security Center

    • DRDS Performance Center

NAS

アクセスログ

サポートされているすべてのリージョン

なし

  • Logstore

    nas_log

  • ダッシュボード

    • NAS Summary

    • NAS Audit Center

    • NAS Operation Center

ACK

  • Kubernetes 監査ログ

  • Kubernetes イベントセンター

  • Ingress アクセスログ

中国 (上海)、中国 (北京)、中国 (杭州)、中国 (深セン)、中国 (フフホト)、中国 (張家口)、中国 (成都)、中国 (香港)

Kubernetes ログのログ収集機能を手動で有効にする必要があります。

説明
  • k8s-log-{ClusterID} 形式で自動的に作成されたプロジェクトを使用します。手動で作成されたプロジェクトはサポートされていません。

  • Kubernetes ログの収集は、データ変換機能に基づいています。Kubernetes ログを収集する場合、データ変換機能の料金が発生します。詳細については、「機能別の課金項目」をご参照ください。

  • Kubernetes ログのクロスアカウント収集はサポートされていません。

  • Logstore

    • k8s_log

    • k8s_ingress_log

  • ダッシュボード

    • Kubernetes Audit Center Overview

    • Kubernetes Event Center

    • Kubernetes Resource Operation Overview

    • Ingress Overview

    • Ingress Access Center

Anti-DDoS

  • Anti-DDoS Proxy (中国本土) アクセスログ

  • Anti-DDoS Proxy (中国本土以外) アクセスログ

  • Anti-DDoS Origin アクセスログ

該当なし

  • Anti-DDoS Proxy (中国本土):Anti-DDoS Proxy (中国本土) コンソールで [ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析機能を使用する」をご参照ください。

  • Anti-DDoS Proxy (中国本土以外):Anti-DDoS Proxy (中国本土以外) コンソールで [ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析機能を使用する」をご参照ください。

  • Anti-DDoS Origin:Anti-DDoS Origin コンソールで [ログ分析] 機能を有効にする必要があります。詳細については、「ログ分析機能を有効にする」をご参照ください。

  • Logstore

    ddos_log

  • ダッシュボード

    • Anti-DDoS Proxy (中国本土以外) Access Center

    • Anti-DDoS Proxy (中国本土以外) Operation Center

    • Anti-DDoS Proxy (中国本土) Access Center

    • Anti-DDoS Proxy (中国本土) Operation Center

    • Anti-DDoS Origin Events Report

    • Anti-DDoS Origin Scrubbing Analysis Report

説明

ApsaraDB RDS インスタンスまたは PolarDB for MySQL クラスターが再起動した場合、ログ監査サービスは、再起動後 5 分以内に生成された一部のログを収集できない場合があります。