このトピックでは、Log Audit Service の新旧バージョンの違いについて説明します。
バージョン比較
比較項目 | Log Audit Service (旧バージョン): 制限事項 | Log Audit Service アップグレードのハイライト |
接続タイプ |
|
|
Logstore ストレージプロパティの設定 | 設定は Log Audit Service のグローバル設定ページでのみ利用可能です。
以下の設定はサポートされていません:
|
|
中央ログプロジェクト |
|
|
クロスアカウント機能 | ログの監査収集先は 1 つしか設定できません。
| ログの監査収集先を複数設定できます。 |
集中同期のデータ変換料金 | Sync to Center 機能を有効にすると、リージョンの Logstore から中央の宛先 Logstore にログが同期される際に、データ変換料金が課金されます。 | クラウドプロダクトのデフォルトの宛先 Logstore から中央の宛先 Logstore にログを収集する場合、以下の料金は免除されます:
|
収集フィルタリング |
|
|
ランタイムログの収集 | サポートされていません。 | Logtail を使用して、Tetragon や Falco などのオープンソースエージェントからランタイムログを Logstore に収集できます。 |
OpenAPI | 外部 OpenAPI は提供されていません。 |
|
Terraform | 連携したクラウドサービス構成:
| 設定は独立しており、クラウドプロダクトの粒度で定義されます。Terraform がサポートされています。詳細については、「使用例」をご参照ください。 |
ログフィールドの比較
クラウドサービス | 新バージョン | 旧バージョン | 説明 (新バージョンでは、ログフィールドはクラウドプロダクトコンソールで収集用に表示されるものと一致します。) | 詳細 |
ActionTrail | フィールド構造が異なります。 | 新バージョンでは、event.resourceName や event.userIdentity.sessionContext などのリソースおよび ID フィールドが追加されています。旧バージョンの ActionTrail には、event.requestParameters.HostId、event.requestParameters.Name、および event.requestParameters.Region フィールドが含まれていました。 このバージョンでは、event.requestParameters および event.requestParameterJson フィールドが以前の出力に置き換わります。 | ||
Cloud Config | フィールドの内容が異なります。 | 新バージョンでは、スケジュールされたリソーススナップショットのログフィールドが追加されています。 | ||
Object Storage Service | フィールドの内容が異なります。 |
| ||
RDS | フィールドの内容が異なります。 |
| ||
Server Load Balancer | フィールドの内容が異なります。 | 旧バージョンには owner_id、region、instance_id、instance_name、network_type、および vpc_id フィールドがありましたが、新バージョンにはありません。 | ||
VPC | フィールドの内容が異なります。 | 旧バージョンには __topic__ および region フィールドがありましたが、新バージョンにはありません。 | ||
Cloud Firewall | 違いはありません。 | - | ||
Anti-DDoS | フィールドの内容が異なります。 | 新バージョンでは、すべてのログフィールドがその機能に基づいて、イベントフィールド、トラフィック検出フィールド、およびトラフィックスクラビングフィールドに分類されます。詳細については、「ログフィールドの説明」をご参照ください。 | ||
Anti-DDoS Proxy | フィールドの内容が異なります。 | 新バージョンには、ssl_protocol、ssl_cipher、ssl_handshake_time フィールドなど、より多くのクライアントリクエスト関連パラメーターがあります。 | ||
セキュリティセンター | フィールドの内容が異なります。 | 新バージョンは旧バージョンよりも多くのログフィールドを提供します。詳細については、「ログカテゴリ」をご参照ください。 | ||
API Gateway | 違いはありません。 | - | ||
File Storage NAS | フィールドの内容が異なります。 |
| ||
Web Application Firewall 3.0 | フィールドの内容が異なります。 | 新バージョンの WAF はオプションフィールドをサポートしています。この機能は旧バージョンではサポートされていません。 | ||
Bastionhost | 違いはありません。 | - |