翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
プロジェクトをモニタリングする
警告
現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。
AWS CloudTrail を使用してプロジェクトをモニタリングする
プロジェクトは、チームメンバーまたはサービスによって実行されたアクションを記録する AWS サービスである AWS CloudTrail と統合されています。CloudTrail は、プロジェクトのすべての API コールをイベントとしてキャプチャします。キャプチャされた呼び出しには、コンソールからの呼び出しと、サポートされているすべての AWS サービスの API オペレーションが含まれます。CloudTrail によって収集された情報を使用して、プロジェクトに対して行われたリクエスト、リクエスト者、リクエスト日時などの詳細を確認できます。
CloudTrail を使用してプロジェクトを変更したユーザーを確認する
このチュートリアルは、 に慣れているユーザーを対象としています AWS CLI。プロジェクトを複数のチームメンバーと共有する場合、CloudTrail を使用して、プロジェクト内のリソースを変更したユーザーを表示できます。設定または を使用して AWS プロジェクト AWS マネジメントコンソール にアクセスしたときにユーザーまたはチームメンバーが実行したすべてのアクションは、 onBehalfOfパラメータによってログに記録されます。このパラメータは、ユーザー ID と ID ストア ID を示します。これらの値は、プロジェクトにアクセスするために招待したビルダー ID を定義します。
onBehalfOf パラメータを見つけてチームメンバーに接続するには、 AWS CLI と にアクセスする必要があります AWS マネジメントコンソール。 AWS CLI を設定していない場合は、 AWS CloudShell を使用してブラウザベースの事前認証済みシェルにアクセスし、 から直接起動 AWS マネジメントコンソール して AWS CLI コマンドを実行できます。
ステップ 1. AWS CloudTrail イベントを検索するには
-
にサインイン AWS マネジメントコンソール し、https://console.aws.amazon.com/cloudtrail/
で CloudTrail コンソールを開きます。 -
ナビゲーションペインで [Event history (イベント履歴)] を選択してください。最新のイベントが最初に表示された、フィルタリングされたイベントのリストが表示されます。イベントを選択します。
-
イベントレコードには、次の内容が表示されます。
"onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }これは、CloudTrail イベントを作成したチームメンバーを定義する ID です。
ステップ 2. onBehalfOf パラメータをチームメンバーに接続するには
を使用して onBehalfOfパラメータをチームメンバーに接続するには AWS CLI:
ターミナル AWS CLI で を使用するには
-
にサインインするには、次のコマンドを実行します AWS CLI。を使用して リージョンを見つけることができますAWS リージョン プロジェクトの。
aws login --regionproject-region -
次のコマンドを実行して、ID ストアの ID を取得します。CloudTrail イベントには ID ストア ARN が表示されますが、ID ストア ID は表示されません。ID ストアの ID を検索するときは、 AWS リージョン
us-east-1常に を使用します。aws sso-admin list-instances --region us-east-1出力は次のようになります。
{ "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }ID ストア ID をコピーします。この場合、ID ストア ID は です
d-000000。 -
次のコマンドを実行して、
onBehalfOfパラメータに対応するチームメンバーを記述します。aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000出力は次のようになります。
{ "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }チームメンバーの表示名と E メールはこの出力で提供されます。
CloudShell を使用して AWS onBehalfOfパラメータをチームメンバーに接続するには、 にログイン AWS マネジメントコンソール し、CloudShell にアクセスします。詳細については、AWS CloudShell の開始方法」を参照してください。CloudShell にアクセスするための正しい IAM アクセス許可が自動的に付与されます。