Log Audit Service (New Version) を使用してクラウドサービスのログ収集を有効化した後、関連付けられたプロジェクトで収集ルールを作成・変更・無効化・削除できます。
操作手順
コンソール
-
収集ルールページに移動します。
-
Simple Log Service コンソール にログインします。ログアプリケーション エリアの 監査 & セキュリティ タブで、新しいログ監査サービス をクリックします。

-
対象プロジェクトの名前をクリックします。クラウドプロダクト タブでクラウドサービスカードをクリックするか、ルール タブで 収集ルールの作成 をクリックします。

-
-
収集ルールを 作成、変更、いいえ、または 削除 できます。
重要-
収集ルールを変更する場合、ログタイプやクラウドサービス名は変更できません。
-
サービスはインスタンスごとにルールをマージします。インスタンスのログ収集が停止するのは、そのインスタンスに関連付けられたすべてのルールが無効化または削除された後です。
-
ルールを無効化または削除しても、そのルールによって有効化されたインスタンスのみが影響を受けます。クラウドサービスコンソールまたは CloudLens で手動でログ収集を有効化したインスタンスには影響しません。
-
API
-
API オペレーションを呼び出す際は、中国 (上海) リージョンまたは シンガポール リージョンのエンドポイントを使用する必要があります。
-
ルールを無効化または削除しても、そのルールによって有効化されたインスタンスのみが影響を受けます。クラウドサービスコンソールまたは CloudLens で手動でログ収集を有効化したインスタンスには影響しません。
-
サービスはインスタンスごとにルールをマージします。インスタンスのログ収集が停止するのは、そのインスタンスに関連付けられたすべてのルールが無効化または削除された後です。
-
収集ルールを変更する場合、ログタイプやクラウドサービス名は変更できません。
以下の API オペレーションを使用して収集ルールを管理します。
収集ルールパラメーター
基本パラメーター

|
パラメーター |
説明 |
|
Rule Name |
アカウント内でグローバルに一意である必要があり、長さは 3~63 文字で、先頭は英字である必要があります。 |
|
Cloud Service Name |
サポートされているクラウドサービスは、「クラウドサービスログ収集の注意事項」に記載されています。 |
|
Log Type |
サポートされているログタイプは、「クラウドサービスログ収集の注意事項」に記載されています。 |
|
Resource Matching Mode |
|
|
Instance List |
このパラメーターは、インスタンスモード が Instance Mode に設定されている場合にのみ有効です。サービスは、このリストに含まれるインスタンス ID のインスタンスからのみログを収集します。 説明
ドロップダウンリストが空の場合、インスタンス ID を手動で入力してください。クラウドサービスに対して少なくとも 1 つの収集ルールを作成すると、リストが自動的に表示されます。 |
|
Region List, Resource Tags |
|
|
Global Log Storage Region |
Log Type が グローバルログタイプ の場合にのみ利用可能です。初期構成時にグローバルログのストレージリージョンを指定します。
|
集中構成
サービスはログを変換し、集中送信先 Logstore に書き込みます。デフォルト Logstore からのログが複数の送信先 Logstore に配信される場合、すべての送信先 Logstore が存在することを確認してください。送信先 Logstore を削除する前に、関連付けられたすべての収集ルールを削除しないと、他の Logstore への書き込みに影響を与える可能性があります。

|
パラメーター |
説明 |
|
Centralized Destination Project |
収集ルール に関連付けられたプロジェクトに固定されており、変更できません。 |
|
Centralized Destination Logstore |
|
|
Centralized Log Retention Period |
新しい Logstore を作成する場合にのみ有効です。初期保持期間を設定します。既存の Logstore は変更されません。 |
マルチアカウント構成

-
Resource Directory を使用してマルチアカウント構造を構築します。Resource Directory 管理者または委任された管理者のみがマルチアカウントモードを有効化できます。
-
管理アカウントを使用して Resource Management コンソール にログインし、「Resource Directory の有効化」を行います。
-
「フォルダの作成」を行います。
-
Resource Directory にメンバーを作成または招待し、適切なフォルダに移動します。
「メンバーの作成」、「Alibaba Cloud アカウントをリソースディレクトリに招待」、「メンバーの移動」をご参照ください。
-
「委任された管理者アカウントの追加」を行います。
-
-
マルチアカウントモード を構成します。
マルチアカウントモード
説明
All (
all)-
すべてのメンバーアカウントから指定されたクラウドサービスのログを収集します。
-
管理アカウントまたは委任された管理者アカウントによって構成されたルールは、すべてのメンバーに適用されます。メンバーを追加または変更すると、ルールが自動的に作成または更新されます。
Custom (
custom)-
選択されたメンバーアカウントから指定されたクラウドサービスのログを収集します。
-
管理アカウントまたは委任された管理者アカウントによって構成されたルールは、指定されたメンバーアカウントにのみ適用されます。
-
エラーコードとメッセージ
|
エラーコード |
エラーメッセージ |
説明 |
|
DeregisterDA.Deny.TrustedService |
Forbidden. The current management account has configured a unified access API under the Resource Directory. Update or delete the unified access configuration first. |
委任された管理者アカウント下に収集ルールが存在する場合、リソースディレクトリ、信頼できるサービス、または委任された管理者を削除することはできません。 解決方法:
|
|
NotMatch |
The product code or data code does not match the current product code or data code. |
ルールを変更する場合、ログタイプまたはプロダクトコードを変更することはできません。変更すると、不一致エラーが発生します。 |
|
PolicyNotExist |
The collection policy does not exist. |
照会または削除しようとしているルールが存在しません。 |
|
InvalidSLR |
The service-linked role (SLR) does not exist or failed to be created. |
サービスリンクロール (SLR) が存在しないか、作成に失敗しました。Log Audit Service は、Resource Directory が有効化されている場合、現在のアカウントおよびメンバーアカウントに自動的に「AliyunServiceRoleForSLSAudit」を作成します。 |
|
InvalidRAM |
The RAM user permissions are insufficient to perform this action. Check the RAM policy for the current account. |
RAM ユーザーに Log Audit Service の権限がありません。「RAM ユーザーに Log Audit Service (New Version) の使用権限を付与」に従って権限を付与してください。 |
|
InvalidProductData |
Invalid product code or data code. |
プロダクトコードまたはログタイプコードが無効です。 |
|
InvalidProductData |
Invalid policy name. |
ルール名が無効です。 |
|
InvalidPolicyConfig |
Policy configuration error: resourceMode must be 'all', 'instanceMode', or 'attributeMode'. |
リソースマッチングモードは、 |
|
InvalidPolicyConfig |
Policy configuration error: resourceMode must be 'all' for the CloudLens global log type. |
CloudLens のグローバルログタイプの場合、リソースモードは |
|
InvalidPolicyConfig |
Policy configuration error: resourceMode must be 'attributeMode' for the security log type. |
セキュリティログタイプの場合、リソースモードは |
|
InvalidPolicyConfig |
Policy configuration error: You must set at least one central region for the security log type. |
セキュリティログタイプの場合、少なくとも 1 つのプライマリ中央ソースリージョンを構成する必要があります。 |
|
InvalidPolicyConfig |
Policy configuration error: You cannot configure instance IDs for this product code and data code. |
セキュリティログタイプの場合、インスタンスリストを構成することはできません。 |
|
InvalidConfig |
Check whether the project or logstore belongs to you and is in the correct region. |
集中構成のプロジェクトまたは Logstore が現在のアカウントに属していないか、構成されたリージョンが Logstore のリージョンと一致していません。 |
|
InvalidConfig |
The policy code and data code are required to list policies by instance ID. |
インスタンス ID で一致するルールを検索する場合、プロダクトコードとログタイプコードを指定する必要があります。 |
|
InvalidCentralizeConfig |
When centralized collection is enabled, you must provide at least one centralized configuration. |
集中構成が有効化されている場合、対応する集中 Logstore 情報を指定する必要があります。 |
|
InvalidCentralizeConfig |
A centralized configuration is required for security product log collection. |
セキュリティログタイプの場合、集中構成が必要です。 |
|
InvalidCentralizeConfig |
When centralized collection is enabled, the destination project, logstore, region, and TTL cannot be empty. |
集中構成が有効化されている場合、集中送信先プロジェクト、Logstore、リージョン、保持期間を空にすることはできません。 |
|
InvalidCentralizeConfig |
The destination project for the centralized configuration is invalid. |
集中構成で指定されたプロジェクトが無効です。 |
|
InvalidCentralizeConfig |
The destination logstore for the centralized configuration is invalid. |
集中構成で指定された Logstore が無効です。 |
|
InvalidCentralizeConfig |
The destination region for the centralized configuration is invalid. |
集中構成で指定されたリージョンが無効です。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: When you configure Resource Directory, you must set the account group type first. |
Resource Directory を構成する場合、最初に マルチアカウントモード を設定する必要があります。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: You cannot configure Resource Directory when in instance mode. |
Resource Directory を通じてマルチアカウント収集を有効化している場合、リソースマッチングモードをインスタンスモードに設定することはできません。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: The members list cannot be empty. |
マルチアカウントモード がカスタムに設定されている場合、空でないメンバーのリストを指定する必要があります。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: Centralized configuration is required for Resource Directory. |
マルチアカウント収集には、ログの集中配信が必要です。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: Resource Directory is not enabled for the account. |
現在のアカウントで Resource Directory が有効化されていません。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: The account is a member account, not a management account or delegated administrator. |
現在のアカウントはメンバーアカウントであり、管理アカウントまたは委任された管理者アカウントではありません。マルチアカウント収集ルールを構成することはできません。 |
|
InvalidResourceDirectoryConfig |
Resource Directory configuration error: The custom members list includes an invalid account. |
マルチアカウントモード がカスタムに設定されている場合、指定されたメンバーのリストに無効なアカウント ID が含まれています。 |
|
InvalidDataConfig |
Data configuration error: The data region is not valid. |
グローバルログのデフォルト配信リージョンとして構成されたリージョンが無効です。 |
|
InvalidDataConfig |
Data configuration error: You cannot set the data configuration for this product type. |
現在のプロダクトまたはログタイプがグローバルタイプではないため、この構成は許可されていません。 |
|
InvalidDataConfig |
Data configuration error: The data region is already defined in another policy and cannot be changed. |
グローバルログタイプの場合、デフォルト配信リージョンは初回構成時にすぐに有効になり、変更できません。 |
関連トピック
-
Log Audit Service (New Version) で RAM ユーザーを使用するには、Alibaba Cloud アカウントから必要な権限を付与してください。「RAM ユーザーに Log Audit Service (New Version) の使用権限を付与」をご参照ください。
-
ログタイプ、デフォルトのプロジェクトおよび Logstore 名、請求明細については、「クラウドサービスログ収集の注意事項」に記載されています。
-
複数の Alibaba Cloud アカウントからログを収集するには、「Resource Directory の有効化」を行い、管理者または委任された管理者として収集ルールを構成して、メンバーアカウントのログを集中管理します。「クラウドサービスログ収集の注意事項」をご参照ください。