Verified Access 信頼コンテキストを有効または無効にする - AWS 検証済みアクセス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Verified Access 信頼コンテキストを有効または無効にする

信頼プロバイダーから送信された信頼コンテキストは、オプションで Verified Access ログに含めることができます。これは、アプリケーションへのアクセスを許可または拒否するポリシーを定義する場合に便利です。有効にすると、信頼コンテキストは dataフィールドの下のログに表示されます。信頼コンテキストが無効になっている場合、 dataフィールドは に設定されますnull。ログに信頼コンテキストを含めるように Verified Access を設定するには、次の手順を実行します。

注記

Verified Access ログにトラストコンテキストを含めるには、最新のロギングバージョン ocsf-1.0.0-rc.2 にアップグレードする必要があります。次の手順では、ログ記録が既に有効になっていることを前提としています。そうでない場合、手順の詳細については アクセスログの有効化 を参照してください。

トラストコンテキストを有効にする

コンソールを使用して Verified Access ログにトラストコンテキストを含めるには
  1. で Amazon VPCコンソールを開きますhttps://console.aws.amazon.com/vpc/

  2. ナビゲーションペインで、[Verified Access インスタンス] を選択します。

  3. 適切な Verified Access インスタンスを選択します。

  4. [Verified Access インスタンスのロギング設定] タブで、[Verified Access インスタンスのロギング設定の変更] を選択します。

  5. ログバージョンの更新」ドロップダウンリストから [ocsf-1.0.0-rc.2] を選択します。

  6. [トラストコンテキストを含める] をオンにします。

  7. [ Verified Access インスタンスのロギング設定の変更] を選択します。

を使用して Verified Access ログに信頼コンテキストを含めるには AWS CLI

modify-verified-access-instance-logging-configuration コマンドを使用します。

トラストコンテキストを無効にする

ログに信頼コンテキストを含めなくなった場合は、次の手順を実行して削除できます。

コンソールを使用して Verified Access ログからトラストコンテキストを削除するには
  1. で Amazon VPCコンソールを開きますhttps://console.aws.amazon.com/vpc/

  2. ナビゲーションペインで、[Verified Access インスタンス] を選択します。

  3. 適切な Verified Access インスタンスを選択します。

  4. [Verified Access インスタンスのロギング設定] タブで、[Verified Access インスタンスのロギング設定の変更] を選択します。

  5. [トラストコンテキストを含める] をオフにします。

  6. [ Verified Access インスタンスのロギング設定の変更] を選択します。

を使用して Verified Access ログから信頼コンテキストを削除するには AWS CLI

modify-verified-access-instance-logging-configuration コマンドを使用します。