← Cloud Service
Cloud Engineering Know-how

Audit Logging & Retention

クラウド上の操作履歴を各Account / Project / Subscriptionで個別に管理すると、監査時の確認漏れやログの削除・保存期間のばらつきが発生します。

クラウド全体のAudit Logを集中管理し、「誰が、いつ、どのリソースに対して、どのような操作を行ったか」を継続的に追跡できるログ基盤を設計します。

Design Scope

What We Design

01

Centralized Audit Logging & Retention Design

複数のAccount / Project / Subscriptionで発生するAudit Logを集中管理し、Security・Audit担当者が横断的に確認できる構成を設計します。

Audit Logの保存先とアクセス権限をWorkload側から分離し、不正な変更や誤削除を防ぎます。また、社内PolicyやCompliance要件に合わせて保存期間、Archive方法、削除ルールを設計します。

Technology Map

Technologies / Keywords

AWS

AWS CloudTrail / Organization Trail / Amazon S3

Azure

Azure Activity Log / Diagnostic Settings / Azure Storage

GCP

Cloud Audit Logs / Log Router / Log Buckets / Cloud Storage