MediaConvert
ユーザーガイド

を使用した API コールのログ記録

MediaConvert は AWS CloudTrail と統合されています。このサービスは、 内でユーザーやロール、または のサービスによって実行されたアクションを記録するサービスです。CloudTrail は、 コンソールからのコールや、 API へのコード呼び出しを含む、 のすべての API コールをイベントとしてキャプチャします。証跡を作成すると、 のイベントを含む、Amazon S3 バケットへの イベントの継続的な配信を有効にすることができます。証跡を設定しない場合でも、CloudTrail コンソールの [Event history (イベント履歴)] で最新のイベントを表示できます。CloudTrail によって収集された情報を使用して、リクエストの作成元の IP アドレス、リクエストの実行者、リクエストの実行日時などの詳細を調べて、MediaConvert に対してどのようなリクエストが行われたかを判断できます。

CloudTrail の詳細については、「AWS CloudTrail User Guide」を参照してください。

内の 情報

CloudTrail は、アカウント作成時に AWS アカウントで有効になります。MediaConvert でアクティビティが発生すると、そのアクティビティは [Event history (イベント履歴)] の AWS の他のサービスのイベントとともに CloudTrail イベントに記録されます。最近のイベントは、AWS アカウントで表示、検索、ダウンロードできます。詳細については、「CloudTrail イベント履歴でのイベントの表示」を参照してください。

MediaConvert のイベントなど、AWS アカウントのイベントの継続的な記録については、証跡を作成します。証跡により、CloudTrail はログファイルを Amazon S3 バケットに配信できます。デフォルトでは、コンソールで証跡を作成するときに、証跡がすべてのリージョンに適用されます。証跡では、AWS パーティションのすべてのリージョンからのイベントがログに記録され、指定した Amazon S3 バケットにログファイルが配信されます。さらに、より詳細な分析と CloudTrail ログで収集されたデータに基づいた行動のためにその他の AWS サービスを設定できます。詳細については、以下のトピックを参照してください。

MediaConvert アクションはすべて CloudTrail によって記録されます。また、これらのアクションは https://docs.aws.amazon.com/mediaconvert/latest/apireference/で説明されています。たとえば、DeleteQueueCreateQueueTagResource の各オペレーションを呼び出すと、CloudTrail ログファイルにエントリが生成されます。

各イベントまたはログエントリには、リクエストの生成者に関する情報が含まれます。この ID 情報は以下のことを確認するのに役立ちます。

  • リクエストが、ルートと IAM ユーザー認証情報のどちらを使用して送信されたか。

  • リクエストが、ロールとフェデレーティッドユーザーのどちらの一時的なセキュリティ認証情報を使用して送信されたか.

  • リクエストが、別の AWS サービスによって送信されたかどうか。

詳細については、「CloudTrail userIdentity 要素」を参照してください。

MediaConvert ログファイルエントリの概要

証跡は、指定した Amazon S3 バケットにイベントをログファイルとして配信できる設定です。CloudTrail ログファイルには、1 つ以上のログエントリが含まれます。イベントは任意の送信元からの単一のリクエストを表し、リクエストされたアクション、アクションの日時、リクエストの パラメーターなどに関する情報が含まれます。CloudTrail ログファイルは、パブリック API コールの順序付けられたスタックトレースではないため、特定の順序では表示されません。

以下の例は、、、および のアクションの ログエントリを示しています。

ログエントリの例: DeleteQueue

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AIDACKCEVSQ6C2EXAMPLE", "userName": "testuser", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-10T14:01:57Z" } }, "invokedBy": "signin.amazonaws.com" }, "eventTime": "2018-07-10T15:36:29Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "DeleteQueue", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.0.186", "userAgent": "signin.amazonaws.com", "requestParameters": { "name": "8" }, "responseElements": null, "requestID": "03691738-8457-11e8-a138-2b67258eef82", "eventID": "e7d85e26-6c96-4242-80f8-6c8074c26253", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }

ログエントリの例: CreateQueue

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/jeremyj", "accountId": "111122223333", "accessKeyId": "AIDACKCEVSQ6C2EXAMPLE", "userName": "testUser", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-10T14:01:57Z" } }, "invokedBy": "signin.amazonaws.com" }, "eventTime": "2018-07-10T16:49:13Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "CreateQueue", "awsRegion": "eu-west-1", "sourceIPAddress": "54.240.197.6", "userAgent": "signin.amazonaws.com", "requestParameters": { "name": "TestTag2", "description": "", "tags": {} }, "responseElements": { "queue": { "arn": "arn:aws:mediaconvert:eu-west-1:111122223333:queues/TestTag2", "createdAt": 1531241353, "lastUpdated": 1531241353, "type": "CUSTOM", "status": "ACTIVE", "description": "", "name": "TestTag2", "submittedJobsCount": 0, "progressingJobsCount": 0 } }, "requestID": "2ccb3914-8461-11e8-bcb3-8578a1397527", "eventID": "a0ff791e-e676-4070-a296-67ecdaa662b1", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }

ログエントリの例: TagResource

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AIDACKCEVSQ6C2EXAMPLE", "userName": "testuser" }, "eventTime": "2018-07-10T18:44:27Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "TagResource", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.0.186", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "arn": "arn:aws:mediaconvert:eu-west-1:111122223333:queues/1", "Tags": { "CostCenter": "BU-Test" } }, "responseElements": null, "requestID": "462fd283-8471-11e8-b353-03144533ee8a", "eventID": "3364cb1b-79c8-4081-9aa0-1b0677349d5e", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" } }