View a markdown version of this page

ログのアクセス - AMS Advanced ユーザーガイド

サポート終了通知: 2027 AWS 年 6 月 30 日に、 は AMS Advanced のサポートを終了します。2027 年 6 月 30 日以降、AMS Advanced コンソールまたは AMS Advanced リソースにアクセスできなくなります。詳細については、「AMS Advanced サポート終了」を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ログのアクセス

ログにアクセスするには、必要な IAM ロールのいずれかがあり、AMS アカウントにあることを確認します。次に、表示されているディレクトリに移動します。

Multi-Account Landing Zone (MALZ)

5 つのデフォルトの IAM ロールを提供します。各ロールは、アカウント内のすべてのログへのアクセスを許可します (すべて の先頭に が付きますAWSManagedServices)。

  • AdminRole

  • CaseRole

  • ChangeManagementRole

  • ReadOnlyRole

  • SecurityOpsRole

これらのロールへのアクセスはフェデレーションを介して設定され、各ロールは Active Directory ドメイン内のグループにマッピングされます。

これらのロールの詳細については、「」を参照してくださいAMS の IAM ユーザーロール

Single-Account Landing Zone (SALZ)

AMS シングルアカウントランディングゾーンCustomer_ReadOnly_Roleのデフォルトは、アカウント内のすべてのログへのアクセスを許可します。ログへのアクセスは、Active Directory グループにマッピングされた AWS Identity and Access Management (IAM) ロールを使用して制御されます。