View a markdown version of this page

プロジェクトをモニタリングする - AWS アカウント管理

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

プロジェクトをモニタリングする

警告

現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。

AWS CloudTrail を使用してプロジェクトをモニタリングする

プロジェクトは、チームメンバーまたはサービスによって実行されたアクションを記録する AWS サービスである AWS CloudTrail と統合されています。CloudTrail は、プロジェクトのすべての API コールをイベントとしてキャプチャします。キャプチャされた呼び出しには、コンソールからの呼び出しと、サポートされているすべての AWS サービスの API オペレーションが含まれます。CloudTrail によって収集された情報を使用して、プロジェクトに対して行われたリクエスト、リクエスト者、リクエスト日時などの詳細を確認できます。

CloudTrail を使用してプロジェクトを変更したユーザーを確認する

このチュートリアルは、 に慣れているユーザーを対象としています AWS CLI。プロジェクトを複数のチームメンバーと共有する場合、CloudTrail を使用して、プロジェクト内のリソースを変更したユーザーを表示できます。設定または を使用して AWS プロジェクト AWS マネジメントコンソール にアクセスしたときにユーザーまたはチームメンバーが実行したすべてのアクションは、 onBehalfOfパラメータによってログに記録されます。このパラメータは、ユーザー ID と ID ストア ID を示します。これらの値は、プロジェクトにアクセスするために招待したビルダー ID を定義します。

onBehalfOf パラメータを見つけてチームメンバーに接続するには、 AWS CLI と にアクセスする必要があります AWS マネジメントコンソール。 AWS CLI を設定していない場合は、 AWS CloudShell を使用してブラウザベースの事前認証済みシェルにアクセスし、 から直接起動 AWS マネジメントコンソール して AWS CLI コマンドを実行できます。

ステップ 1. AWS CloudTrail イベントを検索するには

  1. にサインイン AWS マネジメントコンソール し、https://console.aws.amazon.com/cloudtrail/ で CloudTrail コンソールを開きます。

  2. ナビゲーションペインで [Event history (イベント履歴)] を選択してください。最新のイベントが最初に表示された、フィルタリングされたイベントのリストが表示されます。イベントを選択します。

  3. イベントレコードには、次の内容が表示されます。

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    これは、CloudTrail イベントを作成したチームメンバーを定義する ID です。

ステップ 2. onBehalfOf パラメータをチームメンバーに接続するには

を使用して onBehalfOfパラメータをチームメンバーに接続するには AWS CLI:

ターミナル AWS CLI で を使用するには
  1. にサインインするには、次のコマンドを実行します AWS CLI。を使用して リージョンを見つけることができますAWS リージョン プロジェクトの

    aws login --region project-region
  2. 次のコマンドを実行して、ID ストアの ID を取得します。CloudTrail イベントには ID ストア ARN が表示されますが、ID ストア ID は表示されません。ID ストアの ID を検索するときは、 AWS リージョン us-east-1常に を使用します。

    aws sso-admin list-instances --region us-east-1

    出力は次のようになります。

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    ID ストア ID をコピーします。この場合、ID ストア ID は ですd-000000

  3. 次のコマンドを実行して、 onBehalfOfパラメータに対応するチームメンバーを記述します。

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    出力は次のようになります。

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    チームメンバーの表示名と E メールはこの出力で提供されます。

CloudShell を使用して AWS onBehalfOfパラメータをチームメンバーに接続するには、 にログイン AWS マネジメントコンソール し、CloudShell にアクセスします。詳細については、AWS CloudShell の開始方法」を参照してください。CloudShell にアクセスするための正しい IAM アクセス許可が自動的に付与されます。