View a markdown version of this page

AWS Partner Central Channel API のログ記録 - AWS Partner Central

AWS パートナーセントラル API リファレンスが再構築されました。サポートされている API オペレーションの詳細については、 AWS パートナーセントラル API リファレンスを参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Partner Central Channel API のログ記録

AWS CloudTrail は、 のガバナンス、コンプライアンス、運用監査、リスク監査を可能にするサービスですAWS アカウント。を使用するとAWS CloudTrail、AWSインフラストラクチャ全体のアクションに関連するアカウントアクティビティをログに記録し、継続的にモニタリングし、保持できます。AWSパートナーセントラルチャネル API アクティビティはCloudTrail のイベントとして記録されます。証跡を作成できます。証跡は、イベントをログファイルとして Amazon S3 バケットに配信できるようにする設定です。

概要

AWS Partner Central Channel API はAWS CloudTrail、AWS Partner Central のユーザー、ロール、または のサービスによって実行されたアクションを記録するAWSサービスである と統合されています。CloudTrail は、AWS Partner Central Channel API のすべての API コールをイベントとしてキャプチャします。キャプチャされた呼び出しには、AWS Partner Central からの呼び出しとAWS、Partner Central Channel API オペレーションへのコード呼び出しが含まれます。

証跡を作成する場合は、AWS Partner Central Channel API のイベントなど、Amazon S3 バケットへの CloudTrail イベントの継続的な配信を有効にすることができます。証跡を設定しない場合でも、CloudTrail コンソールの [イベント履歴] で最新のイベントを表示できます。

CloudTrail で収集された情報を使用して、AWS Partner Central Channel API に対するリクエスト、リクエスト元の IP アドレス、リクエスト者、リクエスト日時などの詳細を確認できます。

AWS Partner Central Channel API ログファイルエントリについて

証跡は、イベントをログファイルとして Amazon S3 バケットに配信できるようにする設定です。証跡がAWS Partner Central Channel API イベントを追跡すると、CloudTrail はすべてのリージョンでイベントをログファイルとして処理します。各ログファイルには、1 つ以上のイベントを含めることができます。

次の例は、AWS Partner Central Channel API での CreateProgramManagementAccountアクションを示す CloudTrail ログエントリを示しています。

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLE52AGFT725JGDZ:example-user-Isengard", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/example-user-Isengard", "accountId": "123456789012", "accessKeyId": "ASIAEXAMPLE52AGL6IXQLZ5", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLE52AGFT725JGDZ", "arn": "arn:aws:iam::123456789012:role/ExampleRole", "accountId": "123456789012", "userName": "ExampleRole" }, "attributes": { "creationDate": "2025-10-21T17:06:47Z", "mfaAuthenticated": "false" } } }, "eventTime": "2025-10-21T17:07:26Z", "eventSource": "partnercentral-channel.amazonaws.com", "eventName": "CreateProgramManagementAccount", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "userAgent": "PostmanRuntime/7.18.0", "requestParameters": { "catalog": "AWS", "program": "SOLUTION_PROVIDER", "displayName": "ExampleDisplayName", "accountId": "987654321098", "clientToken": "abcdef12-3456-7890-bcde-f123456789ab" }, "responseElements": { "programManagementAccountDetail": { "id": "pma-example123456789", "arn": "arn:aws:partnercentral:us-east-1:123456789012:catalog/AWS/program-management-account/pma-example123456789" } }, "requestID": "12345678-1234-5678-9abc-def012345678", "eventID": "87654321-4321-8765-cba9-fed098765432", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::PartnerCentralChannel::ProgramManagementAccount", "ARN": "arn:aws:partnercentral:us-east-1:123456789012:catalog/AWS/program-management-account/pma-example123456789" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "clientProvidedHostHeader": "partnercentral-channel.global.api.aws" } }

この例では、引き受けたロールセッションを通じて ExampleRole という名前の IAM ロールによってCreateProgramManagementAccountアクションが呼び出されました。リクエストは、2025 年 10 月 21 日 17:07:26 UTC に行われました。リクエストは、ソリューションプロバイダープログラムの ID を持つ新しいプログラム管理アカウントを作成pma-example123456789しました。

AWS Partner Central Channel API ログファイルエントリのフィールド

CloudTrail ログファイルの各エントリには、リクエストを行ったユーザー、リクエストで処理されたリソース、およびAWS Partner Central Channel API によって返されるレスポンス要素に関する情報が含まれています。、、 などのログエントリのフィールドのリストはeventVersionuserIdentityeventTime、アクションに関する詳細情報を提供します。たとえば、 sourceIPAddressフィールドには、リクエストが行われた IP アドレスが表示されます。