Elastic Desktop Service (EDS) では、スクリーン録画監査機能が有効化されている場合、クラウドコンピュータ上のエンドユーザーの操作が自動的に記録されます。本ガイドでは、セキュリティ監査のためにこれらの録画ファイルを検索・再生・ダウンロードする手順について説明します。
前提条件
開始する前に、以下の条件を満たしていることを確認してください。
スクリーン録画監査機能を使用する権限を持つ Resource Access Management (RAM) ユーザーが存在すること。詳細については、「RAM ユーザーへの EDS システムポリシーのアタッチ」をご参照ください。
対象のクラウドコンピュータに関連付けられたポリシーでスクリーン録画が有効化されており、かつスクリーン録画に対応したクラウドコンピュータイメージが使用されていること。詳細については、「監査関連ルール」をご参照ください。
スクリーン録画ファイルは、スクリーン録画監査機能が有効化されたクラウドコンピュータに属することに注意してください。
スクリーン録画の仕組み
エンドユーザーがクラウドコンピュータに接続すると、EDS は関連付けられたポリシーで設定された録画タイプに基づいて録画を開始します。録画データは、32 MB のセグメント単位で Object Storage Service (OSS) のバケットへ継続的にアップロードされます。ファイルサイズが 32 MB を超える場合は、複数の小さなファイルに分割されます。また、セグメントが 32 MB に達する前にセッションが終了した場合、クラウドコンピュータとの接続が切断されると録画も停止します。
録画ファイルの再生またはダウンロード
EDS コンソール にログインします。上部ナビゲーションバーからリージョンを選択します。その後、監査対象の範囲に応じて、以下のいずれかのエントリポイントから操作を開始してください。
クラウドコンピューターから
左側ナビゲーションウィンドウで、リソースとターミナル > クラウドコンピュータ を選択します。
対象のクラウドコンピュータを検索し、操作 列の ⋮ アイコンをクリックして、再生 を選択します。
再生 または ダウンロード をクリックします。
クラウドコンピュータプールから
左側ナビゲーションウィンドウで、リソースとターミナル > クラウドコンピュータプール を選択します。
対象のプールを検索し、その ID をクリックします。
クラウドコンピュータ情報 タブをクリックし、対象のクラウドコンピュータを検索して、操作 列の ⋮ アイコンをクリックして、再生 を選択します。
再生 または ダウンロード をクリックします。
すべての画面録画
左側ナビゲーションウィンドウで、監査 > スクリーン録画 を選択します。
クラウドコンピュータ ID、ユーザー名、または時間で録画をフィルタリングします。
再生 または ダウンロード をクリックします。
再生機能
再生 をクリックすると、録画ファイルが新しいブラウザページで開きます。プレーヤーは以下の機能をサポートしています。
| 機能 | 説明 |
|---|---|
| ドラッグ可能なプログレスバー | プログレスバーをドラッグして、録画内の任意の位置へシークできます |
| 全画面モード | プレーヤーを画面全体に拡大表示できます |
| ピクチャー・イン・ピクチャー (PiP) モード | プレーヤーを別途重ね合わせたオーバーレイウィンドウでフローティング表示できます |
| 再生速度制御 | 再生速度を調整して、録画の確認を高速または低速で行えます |
よくある質問
スクリーン録画が有効なクラウドコンピュータの録画が見つからないのはなぜですか?
スクリーン録画ファイルは、以下のすべての条件が満たされた場合にのみ生成されます。
クラウドコンピューターが Adaptive Streaming Protocol (ASP) を使用すること
クラウドコンピュータが Windows または Linux(Linux Ubuntu 20.04)を実行していること
クラウドコンピュータがシステムイメージ V0.1.0 以降、またはそれらのシステムイメージをベースとしたカスタムイメージを使用していること
エンドユーザーがクラウドコンピュータにアクティブに接続中、または利用中のこと
各条件を確認し、不足している項目を特定してください。
スクリーン録画ファイルは自動的に削除されますか?
はい。ファイルは、スクリーン録画監査機能を有効化する際に設定した保持期間に基づいて保存され、その期間が経過すると自動的に削除されます。
ポリシーの関連付けを解除または削除しても、元の保持期間が満了するまではファイルは引き続き保持されます。削除スケジュールは、ポリシーの変更によって影響を受けません。