すべてのプロダクト
Search
ドキュメントセンター

Elastic Desktop Service:ユーザー操作ログの Logstore への配信

最終更新日:Apr 10, 2026

WUYING Workspace では、ユーザー操作ログを Simple Log Service (SLS) の Logstore に配信できます。SLS を使用して、ユーザーアクティビティの監査と監視、不審な操作に対するアラートの設定、情報漏洩の防止、ビジネスデータのセキュリティ確保が可能です。このトピックでは、必要な権限とユーザー操作ログの配信方法について説明します。

背景情報

ユーザー操作ログを配信する前に、次の情報を必ず理解してください。

  • Simple Log Service (SLS) は、ログ、メトリック、トレースなどのデータに対して、大規模で費用対効果の高いリアルタイムサービスを提供する、クラウドネイティブの可観測性および分析プラットフォームです。SLS は、データ収集、処理、クエリと分析、可視化、アラート機能、転送などの包括的なサービスを提供し、研究開発 (R&D)、運用保守 (O&M)、ビジネス運用、セキュリティなどのシナリオにおけるデジタル能力を強化します。詳細については、「Simple Log Service とは」をご参照ください。

  • Logstore は、Simple Log Service におけるログの収集、ストレージ、クエリの基本単位です。詳細については、「Logstore」をご参照ください。

  • WUYING Workspace からのユーザー操作ログの配信は無料です。ただし、この機能は Simple Log Service に依存します。ログが配信された後、Simple Log Service はログストレージに対して課金します。料金の詳細については、「課金概要」をご参照ください。

  • サービスリンクロールは、特定のクラウドサービスにリンクされたロールです。このタイプのロールは、クラウドサービスが期待どおりに動作するために必要な権限を設定するのに役立ち、設定ミスによるリスクを軽減します。サービスリンクロールの詳細については、「サービスリンクロール」をご参照ください。

    WUYING Workspace のログ配信機能を初めて使用すると、システムは自動的にサービスリンクロールを作成し、ポリシーをアタッチします。ロールの詳細は次のとおりです。

    • ロール名: AliyunServiceRoleForGwsLogDelivery

    • ポリシー: AliyunServiceRolePolicyForGwsLogDelivery

    • 権限の説明: WUYING Workspace は、サービスリンクロール (AliyunServiceRoleForGwsLogDelivery) を使用して Simple Log Service の Logstore にアクセスし、ログを配信します。

    ポリシー権限

    {
        "Version": "1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "log:CreateProject",
                "Resource": "acs:log:*:*:project/elastic-desktop-*"
            },
            {
                "Action": [
                    "log:GetProject",
                    "log:ListProject"
                ],
                "Resource": "*",
                "Effect": "Allow"
            },
            {
                "Action": [
                    "log:CreateLogstore",
                    "log:ListLogStores",
                    "log:PostLogStoreLogs",
                    "log:GetLogstore",
                    "log:CreateIndex",
                    "log:UpdateIndex",
                    "log:GetIndex"
                ],
                "Resource": "acs:log:*:*:project/elastic-desktop-*/logstore/elastic_desktop_*",
                "Effect": "Allow"
            },
            {
                "Action": "ram:DeleteServiceLinkedRole",
                "Resource": "*",
                "Effect": "Allow",
                "Condition": {
                    "StringEquals": {
                        "ram:ServiceName": "log-delivery.gws.aliyuncs.com"
                    }
                }
            }
        ]
    }

    サービスリンクロール (AliyunServiceRoleForGwsLogDelivery) が不要になった場合は、削除できます。ロールを削除する前に、まずコンソールから、または API を呼び出して、そのロールに依存するクラウドデスクトップリソースを削除する必要があります。この操作により、ログ配信がキャンセルされます。詳細については、「RAM ロールの削除」をご参照ください。

前提条件

Simple Log Service をアクティベートし、権限を付与済みであること。詳細については、「Logtail を使用した ECS テキストログの収集と分析」をご参照ください。

操作手順

  1. Elastic Desktop Service Enterprise コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[セキュリティ & 監査] > [ログ] を選択します。

  3. User Operation Logs タブをクリックし、右上隅の Deliver to Logstore をクリックします。

  4. この機能を初めて使用する場合は、Elastic Desktop Service Service-linked Role ダイアログボックスで OK をクリックします。

  5. Deliver to Logstore パネルで、Logstore を設定します。新しい Logstore を作成するか、既存の Logstore を選択できます。完了したら、OK をクリックします。

よくある質問

RAM ユーザーがサービスリンクロール (AliyunServiceRoleForGwsLogDelivery) を自動的に作成できないのはなぜですか?

RAM ユーザーがサービスリンクロール (AliyunServiceRoleForGwsLogDelivery) を自動的に作成または削除するには、CreateServiceLinkedRole 権限が必要です。RAM ユーザーがサービスリンクロールを自動的に作成できない場合は、次のポリシーを RAM ユーザーにアタッチする必要があります。

説明

Alibaba Cloud account ID を、ご利用の Alibaba Cloud アカウントの ID に置き換えてください。

{
    "Statement": [
        {
            "Action": [
                "ram:CreateServiceLinkedRole"
            ],
            "Resource": "acs:ram:*:Alibaba Cloud account ID:role/*",
            "Effect": "Allow",
            "Condition": {
                "StringEquals": {
                    "ram:ServiceName": [
                        "log-delivery.gws.aliyuncs.com"
                    ]
                }
            }
        }
    ],
    "Version": "1"
}