- 重要な情報
- はじめに
- 用語集
- ガイド
- エージェント
- インテグレーション
- OpenTelemetry
- 開発者
- API
- CoScreen
- アプリ内
- Service Management
- インフラストラクチャー
- アプリケーションパフォーマンス
- 継続的インテグレーション
- ログ管理
- セキュリティ
- UX モニタリング
- 管理
account_id
タイプ: STRING
cloud_watch_logs_log_group_arn
タイプ: STRING
プロバイダー名: CloudWatchLogsLogGroupArn
説明: CloudTrail のログを配信するロググループを表す一意の識別子である Amazon Resource Name (ARN) を指定します。
cloud_watch_logs_role_arn
タイプ: STRING
プロバイダー名: CloudWatchLogsRoleArn
説明: CloudWatch Logs エンドポイントがユーザーのロググループに書き込むために想定するロールを指定します。
event_selectors
タイプ: UNORDERED_LIST_STRUCT
プロバイダー名: EventSelector
data_resources
UNORDERED_LIST_STRUCT
DataResources
type
STRING
Type
AWS::S3::Object
AWS::Lambda::Function
AWS::DynamoDB::Table
AWS::S3Outposts::Object
AWS::ManagedBlockchain::Node
AWS::S3ObjectLambda::AccessPoint
AWS::EC2::Snapshot
AWS::S3::AccessPoint
AWS::DynamoDB::Stream
AWS::Glue::Table
values
UNORDERED_LIST_STRING
Values
arn:aws:s3
と指定します。 arn:aws:s3:::bucket-1/
など) を指定します。 トレイルは、この S3 バケットのすべてのオブジェクトのデータイベントをログに記録します。arn:aws:s3:::bucket-1/example-images
のように S3 バケットとオブジェクトのプレフィックスを指定します。トレイルは、プレフィックスに一致するこの S3 バケット内のオブジェクトのデータイベントをログに記録します。arn:aws:lambda
と指定します。 Invoke
アクティビティを、そのアクティビティが別の Amazon Web Services アカウントに属する関数で実行されたとしても、ログに記録することが可能です。arn:aws:dynamodb
と指定します。exclude_management_event_sources
UNORDERED_LIST_STRING
ExcludeManagementEventSources
kms.amazonaws.com
または rdsdata.amazonaws.com
を含むことによってキーマネジメントサービスまたは Amazon RDS Data API イベントをフィルタリングすることが可能です。デフォルトでは、ExcludeManagementEventSources
は空で、KMS と Amazon RDS Data API イベントはトレイルにログされます。イベントソースをサポートするリージョンでのみ、管理イベントソースを除外することができます。include_management_events
BOOLEAN
IncludeManagementEvents
true
です。管理イベントの最初のコピーは無料です。同じリージョン内の後続のトレイルでログを記録している管理イベントのコピーの追加には課金されます。CloudTrail の価格の詳細については、CloudTrail の価格についてを参照してください。read_write_type
STRING
ReadWriteType
GetConsoleOutput
は読み取り専用の API 操作で、RunInstances
は書き込み専用の API 操作です。 デフォルトでは、All
が指定されています。has_custom_event_selectors
タイプ: BOOLEAN
プロバイダー名: HasCustomEventSelectors
説明: トレイルにカスタムイベントセレクタがあるかどうかを指定します。
has_insight_selectors
タイプ: BOOLEAN
プロバイダー名: HasInsightSelectors
説明: トレイルが InsightSelector
リストで指定されたインサイトタイプを持つかどうかを指定します。
home_region
タイプ: STRING
プロバイダー名: HomeRegion
説明: トレイルが作成されたリージョン。
include_global_service_events
タイプ: BOOLEAN
プロバイダー名: IncludeGlobalServiceEvents
説明: IAM などの Amazon Web Services グローバルサービスからの Amazon Web Services API コールを含めるには、True に設定します。それ以外は False です。
is_multi_region_trail
タイプ: BOOLEAN
プロバイダー名: IsMultiRegionTrail
説明: トレイルが 1 つのリージョンのみに存在するか、すべてのリージョンに存在するかを指定します。
is_organization_trail
タイプ: BOOLEAN
プロバイダー名: IsOrganizationTrail
説明: 組織トレイルであるかどうかを指定します。
kms_key_id
タイプ: STRING
プロバイダー名: KmsKeyId
説明: CloudTrail で配信されるログを暗号化する KMS キー ID を指定します。値は以下のフォーマットで KMS キーに完全指定された ARN です。 arn:aws:kms:us-east-2:123456789012:key/12345678-1234-1234-1234-123456789012
log_file_validation_enabled
タイプ: BOOLEAN
プロバイダー名: LogFileValidationEnabled
説明: ログファイル検証を有効にするかどうかを指定します。
name
タイプ: STRING
プロバイダー名: Name
説明: CreateTrail の呼び出しによって設定されたトレイルの名前。最大文字数は 128 文字です。
s3_bucket_name
タイプ: STRING
プロバイダー名: S3BucketName
説明: CloudTrail がトレイルファイルを配信する Amazon S3 バケットの名前。Amazon S3 バケットの命名要件を参照してください。
s3_key_prefix
タイプ: STRING
プロバイダー名: S3KeyPrefix
説明: ログファイル配信用に指定したバケット名の後に付く、Amazon S3 キーのプレフィックスを指定します。詳細は、CloudTrail ログファイルの検索を参照してください。最大長は 200 文字です。
sns_topic_arn
タイプ: STRING
プロバイダー名: SnsTopicARN
説明: CloudTrail がログファイル配信時の通知送信に使用する Amazon SNS のトピックの ARN を指定します。トピック ARN の形式は以下のとおりです。 arn:aws:sns:us-east-2:123456789012:MyTopic
sns_topic_name
タイプ: STRING
プロバイダー名: SnsTopicName
説明: このフィールドは使用されなくなりました。SnsTopicARN を使用してください。
tags
タイプ: UNORDERED_LIST_STRING
trail_arn
タイプ: STRING
プロバイダー名: TrailARN
説明: トレイルの ARN を指定します。トレイル ARN の形式は以下のとおりです。 arn:aws:cloudtrail:us-east-2:123456789012:trail/MyTrail
trail_status
タイプ: STRUCT
プロバイダー名: GetTrailStatusResponse
is_logging
BOOLEAN
IsLogging
latest_cloud_watch_logs_delivery_error
STRING
LatestCloudWatchLogsDeliveryError
latest_cloud_watch_logs_delivery_time
TIMESTAMP
LatestCloudWatchLogsDeliveryTime
latest_delivery_attempt_succeeded
STRING
LatestDeliveryAttemptSucceeded
latest_delivery_attempt_time
STRING
LatestDeliveryAttemptTime
latest_delivery_error
STRING
LatestDeliveryError
UpdateTrail
を呼び出して新しいバケットを指定するか、CloudTrail が再びバケットに書き込めるように、既存のオブジェクトを修正します。latest_delivery_time
TIMESTAMP
LatestDeliveryTime
latest_digest_delivery_error
STRING
LatestDigestDeliveryError
UpdateTrail
を呼び出して新しいバケットを指定するか、CloudTrail が再びバケットに書き込めるように、既存のオブジェクトを修正します。latest_digest_delivery_time
TIMESTAMP
LatestDigestDeliveryTime
latest_notification_attempt_succeeded
STRING
LatestNotificationAttemptSucceeded
latest_notification_attempt_time
STRING
LatestNotificationAttemptTime
latest_notification_error
STRING
LatestNotificationError
latest_notification_time
TIMESTAMP
LatestNotificationTime
start_logging_time
TIMESTAMP
StartLoggingTime
stop_logging_time
TIMESTAMP
StopLoggingTime
time_logging_started
STRING
TimeLoggingStarted
time_logging_stopped
STRING
TimeLoggingStopped