

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AMS 集計サービスログ
<a name="service-logs"></a>

各 AWS サービスは、CloudWatch Logs または Amazon S3 バケット内の特定の場所にログ記録します。

**注記**  
特に明記されていない限り、すべてのログの場所はログを生成したアカウントにローカルであり、中央のログ記録アカウントに集約されません。  
SALZ および MALZ アカウントでデフォルトの AMS CloudTrail 証跡名を検索するには、CloudTrail の AWS コンソールに移動し、証**跡**ページに移動して AMS を検索します。AMS リソースにはタグがあるため、この方法で証跡を見つけることができます。AMS CloudTrail タグの例：  

```
Environment	  AMSInfrastructure
```

ログにアクセスするには、必要な IAM ロールのいずれかがあり、AMS アカウントにあることを確認します。次に、表示されているディレクトリに移動します。

------
#### [ Multi-Account Landing Zone ]


**AMS マルチアカウントランディングゾーン集約サービスログ**  


- **1**
  - **サービス名:** Amazon Aurora
  - **ログの詳細:** 全般、スロークエリ、エラーログ。
  - **ログの場所:** CloudWatch LogGroup: /aws/rds/cluster/{{{database\_name}}}/{{{log\_name}}}

- **2**
  - **サービス名:** AWS CloudFormation (CFN)
  - **ログの詳細:** API コールのログ記録のみ。
  - **ログの場所:** AWS CloudFormation API コールは CloudTrail を介して文書化されます。CloudTrail はログを CloudWatch LogGroup に送信し、ログを S3 バケットに同期します。ログはデフォルトで CloudWatch LogGroup に 14 日間保持され、S3 バケットに無期限に保持されます。<br />CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **3**
  - **サービス名:** Amazon CloudFront (CloudFront)
  - **ログの詳細:** ユーザーリクエストのログ記録。CloudFront ログ記録は明示的に有効にする必要があります。詳細については、「[サポートされているサービスのログ記録の有効化](log-customize-enable-service.md)」を参照してください。
  - **ログの場所:** S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: AWS/RedShift/{{{CloudFront ディストリビューション ID}}}

- **4**
  - **サービス名:** Amazon CloudWatch (CloudWatch)
  - **ログの詳細:** API コールのログ記録のみ。
  - **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **5**
  - **サービス名:** Amazon Elastic Block Store (Amazon EBS)
  - **ログの詳細:** EBS サービスによってログは生成されません。
  - **ログの場所:** 該当しない

- **6**
  - **サービス名:** Amazon Elastic Compute Cloud (Amazon EC2)
  - **ログの詳細:** システムログとアプリケーションログ。<br />詳細については、「[Amazon Elastic Compute Cloud (Amazon EC2) - システムレベルのログ](access-to-logs-ec2.md)」を参照してください。
  - **ログの場所:** CloudWatch Logs: /{{{インスタンス ID}}}

- **7**
  - **サービス名:** Amazon Elastic File System (Amazon EFS)
  - **ログの詳細:** API コールのログ記録のみ。
  - **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **8**
  - **サービス名:** Elastic Load Balancing (ELB)
  - **ログの詳細:** アクセスログエントリとエラーログエントリ。<br />Elastic Load Balancer は、バックエンドインスタンスにルーティングされないリクエストを含め、送信されたすべてのリクエストを記録します。たとえば、クライアントが不正な形式のリクエストを送信した場合や、応答する正常なインスタンスがない場合でも、リクエストはログに記録されます。<br />Elastic Load Balancing ログエントリの詳細については、「」を参照してください。[See the AWS documentation website for more details](http://docs.aws.amazon.com/ja_jp/managedservices/latest/userguide/service-logs.html)
  - **ログの場所:** API コールログ：<br />CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/<br />アクセスログ:<br />S3 バケット: mc-a{{{account\_ID}}}-logs{{{region}}}<br />パス: aws/elbaccess

- **9**
  - **サービス名:** Amazon OpenSearch Service (OpenSearch Service)
  - **ログの詳細:** サービスエラーログ。<br />OpenSearch ログ記録を明示的に有効にする必要があります。詳細については、「[サポートされているサービスのログ記録の有効化](log-customize-enable-service.md)」を参照してください。
  - **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **10**
  - **サービス名:** Amazon ElastiCache
  - **ログの詳細:** API コールのログ記録のみ。
  - **ログの場所:** CloudWatch LogGroup: //CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **11**
  - **サービス名:** Amazon GuardDuty

- **12**
  - **サービス名:** Amazon Inspector

- **13**
  - **サービス名:** Amazon Macie

- **14**
  - **サービス名:** Amazon Redshift
  - **ログの詳細:** 接続、ユーザー、アクティビティログ。<br />ログ記録は、Redshift クラスターの作成 CT (ct-1malj7snzxrkr) を呼び出して Redshift クラスターを作成すると、デフォルトで有効になります。<br />詳細については、[「データベース監査ログ記録](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html)」を参照してください。
  - **ログの場所:** S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: /AWS/RedShift/{{{CloudFront ディストリビューション ID}}}

- **15**
  - **サービス名:** Amazon Relational Database Service (RDS)
  - **ログの詳細:** データベースタイプに固有のログ。<br />RDS ログ記録を明示的に有効にする必要があります。詳細については、「[サポートされているサービスのログ記録の有効化](log-customize-enable-service.md)」を参照してください。<br />MSSQL ログにはストアドプロシージャを介してのみアクセスできます。詳細については、[「ログファイルのアーカイブ](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Appendix.SQLServer.CommonDBATasks.Logs.html#Appendix.SQLServer.CommonDBATasks.Logs.SP)」を参照してください。
  - **ログの場所:** CloudWatch LogGroup:<br />/aws/rds/({{インスタンス}}または{{クラスター}})/{{{database\_name}}}/{{{log\_name}}}

- **16**
  - **サービス名:** Amazon S3 (S3)
  - **ログの詳細:** バケットアクセスログ。各アクセスログレコードは、リクエスタ、バケット名、リクエスト時間、リクエストアクション、レスポンスステータス、エラーコード (存在する場合) など、単一のアクセスリクエストに関する詳細を提供します。アクセスログ情報は、セキュリティとアクセス監査に役立ちます。また、顧客基盤について知り、Amazon S3 の請求を理解することにも役立ちます。<br />S3 アクセスログエントリの詳細については、[S3 サーバーアクセスログの形式](https://docs.aws.amazon.com/AmazonS3/latest/dev/LogFormat.html)」を参照してください。
  - **ログの場所:** S3 バケット: mc-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: /aws/s3access/{{{bucket\_name}}}<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-s3-access-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /

- **17**
  - **サービス名:** Amazon Simple Email Service (SES)
  - **ログの詳細:** SES API サービスコール。
  - **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **18**
  - **サービス名:** Amazon Virtual Private Cloud (VPC)
  - **ログの詳細:** VPC フローデータ (VPC のネットワークインターフェイスとの間で送受信される IP トラフィックに関する情報）。
  - **ログの場所:** CloudWatch LogGroup:<br />/aws/vpcflow/{{{VPC\_ID}}}

- **19**
  - **サービス名:** Auto Scaling
  - **ログの詳細:** API コールのログ記録のみ。
  - **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **20**
  - **サービス名:** AWS Certificate Manager

- **21**
  - **サービス名:** AWS CodeDeploy
  - **ログの詳細:** インスタンス固有のデプロイログ。
  - **ログの場所:** インスタンス上

- **22**
  - **サービス名:** AWS Config
  - **ログの詳細:** AWS Config API サービスコール。 / **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/
  - **ログの詳細:** AWS Config によって追跡されるリソース設定の変更。 / **ログの場所:** S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/Config/

- **23**
  - **サービス名:** AWS Database Migration Service
  - **ログの詳細:** データベース移行ログ。<br />詳細については、[AWS Database Migration Service でのログ管理の紹介](https://aws.amazon.com/blogs/database/introducing-log-management-in-aws-database-migration-service/)」を参照してください。
  - **ログの場所:** データベース移行コンソール

- **24**
  - **サービス名:** AWS Direct Connect (DX)
  - **ログの詳細:** API コールのログ記録のみ。
  - **ログの場所:** CloudWatch LogGroup: /CloudTrail/Landing-Zone-Logs<br />S3 バケット [中央ログ記録アカウント内]: aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />パス: /AWSLogs/{{{account\_ID}}}/CloudTrail/

- **25**
  - **サービス名:** AWS Glacier

- **26**
  - **サービス名:** AWS IAM (IAM)

- **27**
  - **サービス名:** AWS Key Management Service

- **28**
  - **サービス名:** AWS マネジメントコンソール (コンソールまたは AWS コンソール）

- **29**
  - **サービス名:** AWS Simple Notification Service (SNS)

- **30**
  - **サービス名:** AWS Simple Queueing Service (SQS)



------
#### [ Single-Account Landing Zone ]


**AMS シングルアカウントランディングゾーン集約サービスログ**  

<table>
<thead>
  <tr><th> </th><th>サービス名</th><th>ログの詳細</th><th>ログの場所</th></tr>
</thead>
<tbody>
  <tr><td>1</td><td>Amazon Aurora</td><td>全般、スロークエリ、エラーログ。</td><td>CloudWatch LogGroup: /aws/rds/cluster/{{{database\_name}}}/{{{log\_name}}}</td></tr>
  <tr><td>2</td><td>Amazon CloudFormation (CloudFormation または CFN)</td><td>API コールのログ記録のみ。</td><td>CloudFormation API コールは CloudTrail を介して文書化されます。CloudTrail はログを CloudWatch LogGroup に送信し、ログを S3 バケットに同期します。<br />CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}</td></tr>
  <tr><td>3</td><td>Amazon CloudFront (CloudFront)</td><td>ユーザーリクエストのログ記録。<br />CloudFront ログ記録を明示的に有効にする必要があります。詳細については、「[サポートされているサービスのログ記録の有効化](log-customize-enable-service.md)」を参照してください。</td><td>S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: AWS/RedShift/{{{CloudFront\_distribution\_ID}}}</td></tr>
  <tr><td>4</td><td>Amazon CloudWatch (CloudWatch)</td><td>API コールのログ記録のみ。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>5</td><td>Amazon Elastic Block Store (EBS)</td><td>EBS サービスによってログは生成されません。</td><td>該当しない</td></tr>
  <tr><td>6</td><td>Amazon Elastic Compute Cloud (EC2)</td><td>システムログとアプリケーションログ。<br />詳細については、「[Amazon Elastic Compute Cloud (Amazon EC2) - システムレベルのログ](access-to-logs-ec2.md)」を参照してください。</td><td>CloudWatch Logs: /{{{instance\_ID}}}</td></tr>
  <tr><td>7</td><td>Amazon Elastic File System (Amazon EFS)</td><td>API コールのログ記録のみ。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>8</td><td>Elastic Load Balancing (ELB)</td><td>アクセスログエントリとエラーログエントリ。<br />Elastic Load Balancer は、バックエンドインスタンスにルーティングされないリクエストを含め、送信されたすべてのリクエストを記録します。たとえば、クライアントが不正な形式のリクエストを送信した場合や、応答する正常なインスタンスがない場合でも、リクエストはログに記録されます。<br />Elastic Load Balancer ログエントリの詳細については、「」を参照してください。[See the AWS documentation website for more details](http://docs.aws.amazon.com/ja_jp/managedservices/latest/userguide/service-logs.html)</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 バケット: mc-a{{{account\_ID}}}-logs-{{{region}}}<br />パス: aws/elbaccess</td></tr>
  <tr><td>9</td><td>Amazon OpenSearch Service (OpenSearch Service)</td><td>サービスエラーログ。<br />OpenSearch ログ記録を明示的に有効にする必要があります。詳細については、「[サポートされているサービスのログ記録の有効化](log-customize-enable-service.md)」を参照してください。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>10</td><td>Amazon ElastiCache</td><td rowspan="4">API コールのログ記録のみ。</td><td rowspan="4">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>11</td><td>Amazon GuardDuty</td></tr>
  <tr><td>12</td><td>Amazon Inspector</td></tr>
  <tr><td>13</td><td>Amazon Macie</td></tr>
  <tr><td>14</td><td>Amazon Redshift</td><td>接続、ユーザー、アクティビティログ。<br />ログ記録は、Redshift クラスターの作成 CT (ct-1malj7snzxrkr) を呼び出して Redshift クラスターを作成すると、デフォルトで有効になります。<br />詳細については、[「データベース監査ログ記録](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html)」を参照してください。</td><td>S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: /AWS/RedShift/{{{CloudFront\_Distribution\_ID}}}</td></tr>
  <tr><td>15</td><td>Amazon Relational Database Service (RDS)</td><td>データベースタイプに固有のログ。<br />RDS ログ記録は明示的に有効にする必要があります。詳細については、「[サポートされているサービスのログ記録の有効化](log-customize-enable-service.md)」を参照してください。<br />MSSQL ログにはストアドプロシージャを介してのみアクセスできます。詳細については、[「ログファイルのアーカイブ](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Appendix.SQLServer.CommonDBATasks.Logs.html#Appendix.SQLServer.CommonDBATasks.Logs.SP)」を参照してください。</td><td>CloudWatch LogGroup: /aws/rds/(インスタンス\|クラスター)/{データベース名}/{ログ名}</td></tr>
  <tr><td>16</td><td>Amazon S3 (S3)</td><td>バケットアクセスログ。各アクセスログレコードは、リクエスタ、バケット名、リクエスト時間、リクエストアクション、レスポンスステータス、エラーコード (存在する場合) など、単一のアクセスリクエストに関する詳細を提供します。アクセスログ情報は、セキュリティおよびアクセス監査に役立ちます。また、顧客ベースについて学び、Amazon S3 請求書を理解するのに役立ちます。<br />S3 アクセスログエントリの詳細については、[S3 サーバーアクセスログの形式](https://docs.aws.amazon.com/AmazonS3/latest/dev/LogFormat.html)」を参照してください。</td><td>S3 バケット: mc-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: /aws/s3access/{{{bucket\_name}}}</td></tr>
  <tr><td>17</td><td>Amazon Simple Email Service (SES)</td><td>SES API サービスコール。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: AWS/CloudTrail/AWSLogs/{{{account\_ID}}}/CloudTrail/{{{region}}}</td></tr>
  <tr><td>18</td><td>Amazon Virtual Private Cloud (VPC)</td><td>VPC フローデータ (VPC のネットワークインターフェイスとの間で送受信される IP トラフィックに関する情報）。</td><td>CloudWatch LogGroup: /aws/vpcflow/{vpc\_id}</td></tr>
  <tr><td>19</td><td>Auto Scaling</td><td rowspan="2">API コールのログ記録のみ。</td><td rowspan="2">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>20</td><td>AWS Certificate Manager</td></tr>
  <tr><td>21</td><td>AWS CodeDeploy</td><td>インスタンス固有のデプロイログ。</td><td>インスタンス上</td></tr>
  <tr><td>22</td><td>AWS Config</td><td>AWS Config API サービスコール。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 バケット: ams-a{{{account\_ID}}}-log-management-{{{region}}}<br />パス: AWS/CloudTrail/AWSLogs/{{{account\_ID}}}/CloudTrail/{{{region}}}</td></tr>
  <tr><td>23</td><td>AWS Database Migration Service</td><td>データベース移行ログ。<br />詳細については、[AWS Database Migration Service でのログ管理の紹介](https://aws.amazon.com/blogs/database/introducing-log-management-in-aws-database-migration-service/)」を参照してください。</td><td>データベース移行コンソール</td></tr>
  <tr><td>24</td><td>AWS Direct Connect (DX)</td><td rowspan="7">API コールのログ記録のみ。</td><td rowspan="7">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>25</td><td>AWS Glacier</td></tr>
  <tr><td>26</td><td>AWS IAM (IAM)</td></tr>
  <tr><td>27</td><td>AWS Key Management Service</td></tr>
  <tr><td>28</td><td>AWS マネジメントコンソール (コンソールまたは AWS コンソール）</td></tr>
  <tr><td>29</td><td>AWS Simple Notification Service (SNS)</td></tr>
  <tr><td>30</td><td>AWS Simple Queueing Service (SQS)</td></tr>
</tbody>
</table>


------