

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# プロジェクトをモニタリングする
<a name="monitor-your-project"></a>

**警告**  
現在、限られた数のお客様に新しいエクスペリエンスをリリースしています。このエクスペリエンスにまだアクセスできない場合があります。

## AWS CloudTrail を使用してプロジェクトをモニタリングする
<a name="monitor-project-cloudtrail"></a>

プロジェクトは、チームメンバーまたはサービスによって実行されたアクションを記録する AWS サービスである AWS CloudTrail と統合されています。CloudTrail は、プロジェクトのすべての API コールをイベントとしてキャプチャします。キャプチャされた呼び出しには、コンソールからの呼び出しと、サポートされているすべての AWS サービスの API オペレーションが含まれます。CloudTrail によって収集された情報を使用して、プロジェクトに対して行われたリクエスト、リクエスト者、リクエスト日時などの詳細を確認できます。

## CloudTrail を使用してプロジェクトを変更したユーザーを確認する
<a name="monitor-project-who-modified"></a>

このチュートリアルは、 に慣れているユーザーを対象としています AWS CLI。プロジェクトを複数のチームメンバーと共有する場合、CloudTrail を使用して、プロジェクト内のリソースを変更したユーザーを表示できます。設定または を使用して AWS プロジェクト AWS マネジメントコンソール にアクセスしたときにユーザーまたはチームメンバーが実行したすべてのアクションは、 `onBehalfOf`パラメータによってログに記録されます。このパラメータは、ユーザー ID と ID ストア ID を示します。これらの値は、プロジェクトにアクセスするために招待したビルダー ID を定義します。

`onBehalfOf` パラメータを見つけてチームメンバーに接続するには、 AWS CLI と にアクセスする必要があります AWS マネジメントコンソール。 AWS CLI を設定していない場合は、 AWS CloudShell を使用してブラウザベースの事前認証済みシェルにアクセスし、 から直接起動 AWS マネジメントコンソール して AWS CLI コマンドを実行できます。

### ステップ 1. AWS CloudTrail イベントを検索するには
<a name="monitor-project-find-event"></a>

1. にサインイン AWS マネジメントコンソール し、[https://console.aws.amazon.com/cloudtrail/](https://console.aws.amazon.com/cloudtrail/) で CloudTrail コンソールを開きます。

1. ナビゲーションペインで [**Event history (イベント履歴)**] を選択してください。最新のイベントが最初に表示された、フィルタリングされたイベントのリストが表示されます。イベントを選択します。

1. イベントレコードには、次の内容が表示されます。

   ```
   "onBehalfOf": {
               "userId": "00000-e00f-000-000-0000000",
               "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007"
   }
   ```

   これは、CloudTrail イベントを作成したチームメンバーを定義する ID です。

### ステップ 2. onBehalfOf パラメータをチームメンバーに接続するには
<a name="monitor-project-connect-team-member"></a>

を使用して `onBehalfOf`パラメータをチームメンバーに接続するには AWS CLI:

**ターミナル AWS CLI で を使用するには**

1. にサインインするには、次のコマンドを実行します AWS CLI。を使用して リージョンを見つけることができます[AWS リージョン プロジェクトの](project-regions.md)。

   ```
   aws login --region {{project-region}}
   ```

1. 次のコマンドを実行して、ID ストアの ID を取得します。CloudTrail イベントには ID ストア ARN が表示されますが、ID ストア ID は表示されません。ID ストアの ID を検索するときは、 AWS リージョン `us-east-1`常に を使用します。

   ```
   aws sso-admin list-instances --region us-east-1
   ```

   出力は次のようになります。

   ```
   {
       "Instances": [
           {
               "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000",
               "IdentityStoreId": "d-000000",
               "OwnerAccountId": "111122223333",
               "CreatedDate": "2025-10-26T23:10:58.529000+00:00",
               "Status": "ACTIVE",
               "PrimaryRegion": "us-east-1",
               "Regions": [
                   {
                       "RegionName": "us-east-1",
                       "Status": "ACTIVE",
                       "AddedDate": "2025-10-26T23:10:58.529000+00:00",
                       "IsPrimaryRegion": true
                   }
               ]
           }
       ]
   }
   ```

   ID ストア ID をコピーします。この場合、ID ストア ID は です`d-000000`。

1. 次のコマンドを実行して、 `onBehalfOf`パラメータに対応するチームメンバーを記述します。

   ```
   aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000
   ```

   出力は次のようになります。

   ```
   {
       "IdentityStoreId": "d-000000",
       "UserId": "00000-e00f-000-000-0000000",
       "UserName": "carlos_salazar",
       "Name": {
           "FamilyName": "Salazar",
           "GivenName": "Carlos"
       },
       "DisplayName": "Carlos",
       "Emails": [
           {
               "Value": "carlos_salazar@example.com",
               "Type": "work",
               "Primary": true
           }
       ],
       "UserStatus": "ENABLED",
       "CreatedAt": "2025-10-26T23:15:27.213000+00:00",
       "CreatedBy": "00000000000",
       "UpdatedAt": "2025-10-26T23:18:55.432000+00:00",
       "UpdatedBy": "0000000000"
   }
   ```

   チームメンバーの表示名と E メールはこの出力で提供されます。

CloudShell を使用して AWS `onBehalfOf`パラメータをチームメンバーに接続するには、 にログイン AWS マネジメントコンソール し、CloudShell にアクセスします。詳細については、[AWS CloudShell の開始方法](https://docs.aws.amazon.com/cloudshell/latest/userguide/getting-started.html#start-session)」を参照してください。CloudShell にアクセスするための正しい IAM アクセス許可が自動的に付与されます。