View a markdown version of this page

を使用した AWSUser Experience Customization API コールのログ記録AWS CloudTrail - AWS マネジメントコンソール

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

を使用した AWSUser Experience Customization API コールのログ記録AWS CloudTrail

AWSユーザーエクスペリエンスのカスタマイズは、ユーザーAWS CloudTrail、ロール、または によって実行されたアクションを記録するサービスである と統合されていますAWS のサービス。CloudTrail は、管理イベントやデータイベントなど、UXC の API コールをイベントとしてキャプチャします。キャプチャされるコールには、 UXC コンソールからのコールと、UXC API オペレーションへのコードコールが含まれます。CloudTrail によって収集された情報を使用して、UXC に対するリクエスト、リクエスト元の IP アドレス、リクエストの作成日時、およびその他の詳細を確認できます。

CloudTrail は、アカウントを作成するAWS アカウントと でアクティブになり、CloudTrail イベント履歴に自動的にアクセスできます。CloudTrail の [イベント履歴] では、AWS リージョン で過去 90 日間に記録された管理イベントの表示、検索、およびダウンロードが可能で、変更不可能な記録を確認できます。詳細については、「AWS CloudTrail ユーザーガイド」の「CloudTrail イベント履歴の使用」を参照してください。[イベント履歴] の閲覧には CloudTrail の料金はかかりません。

AWS アカウント過去 90 日間のイベントの継続的な記録については、証跡または CloudTrail Lake イベントデータストアを作成します。

CloudTrail の UXC データイベント

データイベントでは、リソース上またはリソース内で実行されるリソースオペレーション (Amazon S3 オブジェクトの読み取りまたは書き込みなど) についての情報が得られます。これらのイベントは、データプレーンオペレーションとも呼ばれます。データイベントは、多くの場合、高ボリュームのアクティビティです。デフォルトでは、CloudTrail はデータイベントをログ記録しません。CloudTrail [イベント履歴] にはデータイベントは記録されません。

追加の変更がイベントデータに適用されます。CloudTrail の料金の詳細については、「AWS CloudTrail の料金」を参照してください。

CloudTrail コンソール、または CloudTrail CloudTrail API オペレーションを使用してAWS CLI、UXC リソースタイプのデータイベントを記録できます。データイベントをログに記録する方法の詳細については、「AWS CloudTrail ユーザーガイド」の「AWS マネジメントコンソール を使用したデータイベントのログ記録」および「AWS Command Line Interface を使用したデータイベントのログ記録」を参照してください。

次の表に、データイベントを記録できる UXC リソースタイプを示します。リソースタイプ (コンソール) 列には、CloudTrail コンソールの [リソースタイプ] リストから選択する値が表示されます。resources.type 値列には、 AWS CLIまたは CloudTrail APIs を使用して高度なイベントセレクタを設定するときに指定する resources.type値が表示されます。CloudTrail に記録されたデータ API 列には、リソースタイプの CloudTrail にログ記録された API コールが表示されます。

リソースタイプ (コンソール) resources.type 値 CloudTrail にログ記録されたデータ API
UXC アカウントのカスタマイズ AWS::UXC::AccountCustomization

eventNamereadOnly、および resources.ARN フィールドでフィルタリングして、自分にとって重要なイベントのみをログに記録するように高度なイベントセレクタを設定できます。オブジェクトの詳細については、「AWS CloudTrail API リファレンス」の「AdvancedFieldSelector」を参照してください。

CloudTrail での UXC 管理イベント

管理イベントは、 のリソースで実行される管理オペレーションに関する情報を提供しますAWS アカウント。これらのイベントは、コントロールプレーンオペレーションとも呼ばれます。CloudTrail は、デフォルトで管理イベントをログ記録します。

AWSUser Experience Customization は、次の UXC コントロールプレーンオペレーションを管理イベントとして CloudTrail に記録します。

UXC イベントの例

各イベントは任意の送信元からの単一のリクエストを表し、リクエストされた API オペレーション、オペレーションの日時、リクエストパラメータなどに関する情報を含みます。CloudTrail ログファイルは、パブリック API コールの順序付けられたスタックトレースではないため、イベントは特定の順序で表示されません。

次の例は、GetAccountCustomizations オペレーションを示す CloudTrail イベントを示しています。

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "AIDACKCEVSQ6C2EXAMPLE:jdoe", "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/jdoe", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AIDACKCEVSQ6C2EXAMPLE", "arn": "arn:aws:iam::111122223333:role/MyRole", "accountId": "111122223333", "userName": "MyRole" }, "attributes": { "creationDate": "2026-03-06T15:15:16Z", "mfaAuthenticated": "false" } } }, "eventTime": "2026-03-06T15:36:13Z", "eventSource": "uxc.amazonaws.com", "eventName": "GetAccountCustomizations", "awsRegion": "us-east-1", "sourceIPAddress": "10.24.34.0", "userAgent": "aws-sdk-java/2.41.27", "requestParameters": null, "responseElements": null, "requestID": "543db7ab-b4b2-11e9-8925-d139e92a1fe8", "eventID": "5b2805a5-3e06-4437-a7a2-b5fdb5cbb4e2", "readOnly": true, "resources": [ { "accountId": "111122223333", "type": "AWS::UXC::AccountCustomization", "ARN": "arn:aws:uxc::111122223333:account-customizations" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" }

CloudTrail レコードの内容については、「AWS CloudTrail ユーザーガイド」の「CloudTrail record contents」を参照してください。