Slide 32
Slide 32 text
AWS CloudTrail テーブル構造
● 送信元情報
:
アクセス元IPやドメイン
○ src_endpoint
● リクエスト内容
:
API、サービス名、エラー情報、リクエストデータ
○ api
● ユーザー情報: 実
行
ユーザー、ロール、など
○ actor
● クライアント情報
:
User-Agentなど
○ クライアント情報
:
User-Agentなど
● 操作対象リソース
:
操作されたリソース(ARNなど)
○ resources
● イベントの分類や深刻度
:
カテゴリ、アクション名、深刻度など
○ class_name, category_name, severity, activity_name
● 判定結果
:
イベントステータスやエラー判定(成功/失敗など)
○ status, api.response.error
● クラウド環境
:
アカウントID、リージョン
○ accountid, region, cloud.provider
● 時刻情報
:
UNIXタイムとタイムスタンプ形式
○ time, time_dt
32