2
0

More than 1 year has passed since last update.

CloudTrailの証跡を作成する

Posted at

AWSのDay1対応の1つである、CloudTrailの有効化として、CloudTrailの証跡を作成します。
初期設定では、ログは90日間で削除されてしまいます。
ログをS3に保存されるように、証跡を作成します。

AWSマネジメントコンソールを表示し、CloudTrailを検索します。
検索した結果から、[CloudTrail] - [証跡] をクリックしてください。
スクリーンショット 2022-08-14 7.26.32.png

[証跡の作成]をクリックしてください。
スクリーンショット 2022-08-14 7.28.22.png

証跡属性の選択画面が表示されます。
[証跡名]に、任意の名前を入力してください。
今回は証跡を作成する手順を試すだけのため、ログファイルの暗号化は行わず、[ログファイルのSSE-KMS暗号化]のチェックを外します。
その他は、デフォルトの設定のまま、[次へ]をクリックしてください。
スクリーンショット 2022-08-14 7.33.16.png

ログイベントの設定画面が表示されます。
 イベントタイプは、実際の運用では、すべてチェックするのですが、追加料金が適用されてしまうため、今回は、デフォルトの設定のままとします。
スクリーンショット 2022-08-14 7.38.26.png

管理イベントもデフォルトの設定のままとします。
[次へ]をクリックしてください。
スクリーンショット 2022-08-14 7.38.33.png

確認と作成画面が表示されます。
設定の内容を確認し、[証跡の作成]をクリックしてください。

以上で、証跡が作成できました。

2
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
0