Elastic Desktop Service (EDS) Enterprise の操作ログモジュールは、管理者とエンドユーザーのアクティビティログを記録します。このトピックでは、操作ログの表示方法について説明します。
背景情報
操作ログは、管理者とエンドユーザーによって実行された操作の監視と監査に役立ちます。管理者操作ログは、管理者が EDS Enterprise コンソールでクラウドコンピューターにアクセスして使用したり、EDS API を呼び出したりしたときの動作を記録します。エンドユーザー操作ログは、エンドユーザーがクラウドコンピューターの起動、停止、リセット、接続、切断を行ったときの動作を記録します。操作ログは、セキュリティリスクの分析、リソース変更の追跡、およびコンプライアンス監査に使用できます。
管理者操作ログの表示
管理者操作ログは、Alibaba Cloud ActionTrail に基づいて生成され、Alibaba Cloud アカウントを使用して実行されたアクティビティを監視および記録します。管理者ログを使用して、セキュリティリスクの分析、リソース変更の追跡、およびコンプライアンス監査を行うことができます。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーの左上隅で、リージョンを選択します。
[管理者操作ログ] タブで、クエリ条件と期間を指定し、 アイコンをクリックしてログを照会します。
クエリ条件:読み取り/書き込みタイプ、イベント名、オペレーター、リソースタイプ、リソース名、イベントタイプ、または機密性の高い操作によってイベントを照会できます。
期間:デフォルトでは、現在時刻より前の 7 日間の操作ログが表示されます。期間を指定することもできます。
イベントの情報を表示します。
各イベントには、発生時間、オペレーター、イベント名、および関連リソースが記録されます。
[操作] 列の [イベント詳細の表示] をクリックすると、API リクエスト ID、イベントソース、イベントソース IP アドレスなどの詳細が表示されます。[イベントレコード] セクションでは、イベントの詳細を JSON フォーマットで表示できます。イベントのフィールドの詳細については、「管理イベントの構造」をご参照ください。
エンドユーザー操作ログの表示
クラウドコンピューターへの接続、起動、停止など、エンドユーザーがクラウドコンピューターで実行した操作は、ユーザー操作ログに記録されます。エンドユーザー操作ログを確認して、異常な操作がないか監査できます。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーの左上隅で、リージョンを選択します。
[ユーザー操作ログ] タブで、クエリ条件、値、または時間を選択または入力して、ログをフィルターします。
フィルター条件に一致するエンドユーザー操作ログが表示されます。各エンドユーザー操作ログには、次の情報が含まれます。
イベント:イベント ID、イベントタイプ、発生時間。
ユーザー:イベントに関連するエンドユーザーのユーザー名。
クラウドコンピューター:クラウドコンピューター ID と名前、クラウドコンピュータープール ID と名前、および オフィスネットワーク ID と名前。
クライアント:クライアント OS、クライアントバージョン、およびクライアント IP アドレス。
説明クエリ結果のログをエクスポートする場合は、タブの右上隅にある
をクリックします。イベントは Excel ファイルにエクスポートされ、そのファイルをローカルデバイスにダウンロードできます。
ファイル転送ログの表示
ファイル転送ログは、エンドユーザーのファイル転送アクティビティを追跡します。EDS Enterprise では、エンドユーザーはクリップボードとファイル転送機能を使用して、クラウドコンピューターとオンプレミスデバイス間でファイルを転送できます。ファイル転送ログを確認して、異常な操作がないか監査できます。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーの左上隅で、リージョンを選択します。
[ファイル転送ログ] タブで、クエリ条件、値、または時間を選択または入力して、ログをフィルターします。
フィルター条件に一致するファイル転送ログが表示されます。各ファイル転送ログには、ユーザー名、クラウドコンピューター名または ID、操作タイプなどの詳細が含まれます。
説明クエリ結果のログをエクスポートする場合は、タブの右上隅にある
をクリックします。イベントは Excel ファイルにエクスポートされ、そのファイルをローカルデバイスにダウンロードできます。
次のステップ
EDS Enterprise から Simple Log Service の Logstore にユーザー操作ログを配信できます。これにより、Simple Log Service (SLS) は操作ログを監査および監視し、不審なアクティビティのログが検出された場合に、データ漏洩を防ぐためにできるだけ早くアラートを送信できます。詳細については、ユーザー操作ログを Logstore に配信をご参照ください。