【AWS】操作ログを取得!CloudTrailの証跡情報を設定する

アプリ・ソフトウェア・サービス
スポンサーリンク

こんにちは、けーどっとけーです😀

最近はAWS(Amazon Web Service)で個人用アカウントを作成して、いろいろ操作しながら勉強中です。

AWSにはログ取得の機能「CloudTrail」というサービスがあります。
このサービスは、AWSのサービスに対して実行されたすべてのAPI操作をログとして記録できるサービスです。
また、システムの安全性の観点から不正操作が発生しないようにするためのログを取得するという監査にも対応することができるとのことです。

スポンサーリンク

CloudTrailの証跡情報を設定する

ルートアカウントでAWSにサインインします。

マネジメントコンソール画面が開いたら、「サービスを検索する」に「CloudTrail」と入力します。
AWS CloudTrail マネジメントコンソール

「CloudTrail」画面が開きます。
ここからでも「最近のイベント」から操作ログを確認することはできます。
AWS CloudTrail 開く

ここでは証跡情報を設定したいので、「証跡の作成」をクリックします。
AWS CloudTrail 証跡情報作成

「証跡情報の作成」画面が開きます。
「証跡名」「証跡情報を全てのリージョンに適用」「管理イベント」の設定を行います。
AWS CloudTrail 証跡情報作成画面

証跡名以外は初期値のままにしています。
「AWS KMS(Key Management Service)」とは、暗号化操作に使用されるキーを作成および管理できるサービスのことです。

「Insightsイベント」は追加料金がかかるとのことなので「いいえ」のままにしておきます。
AWS CloudTrail insight

ログの配置場所は、「ストレージの場所」で新しいS3を作成します。
AWS CloudTrail S3作成

「新しいS3バケットを作成しますか」の「はい」にチェックを入れます。
S3バケット名を入力します。
S3とは、AWSのオブジェクトストレージサービスです。
「詳細」をクリックすると詳細設定を確認できますが、初期設定のままにしておきます。
AWS CloudTrail S3バケット設定

そしてあとは右下の「作成」ボタンをクリックします。
AWS CloudTrail 作成ボタン

・・・と、ここでエラーが発生しました。
S3バケット名は命名規則があり大文字は使えないとのことです。
AWS CloudTrail 命名規則

小文字に修正して、証跡情報の作成は完了しました。
AWS CloudTrail 名前修正

このようにAWS CloudTrailの証跡情報が作成できています。
AWS CloudTrail 証跡情報完成

また、S3も作成できています。
AWS CloudTrail S3作成

今回の一言・・・

操作情報を後々確認するためにもAWS CloudTrailの確認と設定はしておいたほうがいいかもしれません。

ここまで読んでくれてありがとう。
では、また次回。

↓こちらの書籍を参考にしています。

コメント

タイトルとURLをコピーしました