1.10.4基礎
誰がいつ仮想マシンを削除したかを後から確認できるようにする。
有効な対策はどれか。
× 不正解
クラウドの管理操作ログを有効にし、個別アカウントと保全された保存先で追跡性を確保する。
詳細解説
誤り管理者全員で同じアカウントを使う。
個人の操作を追跡できない。
共有アカウントは追跡性を失う。
誤りログを各インスタンスの一時ディスクだけに保存する。
インスタンス破棄でログも失う可能性がある。
一時ディスクだけでは失われる。
誤り削除操作のログを記録しない。
要件の追跡性を満たさない。
記録しないと要件を満たさない。
正しい管理API・コンソール操作の監査ログを有効化し、改ざんされにくい場所へ保存する。
主体、時刻、操作を記録し、調査に使えるようにする。
管理ログを保全し、主体と操作を追跡できるようにする。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'actor, time, action, and resource are auditable'期待される結果
actor, time, action, and resource are auditable理解のポイント
- 監査ログ
- 個別アカウント
- 保全
確認時の注意
- 確認環境: クラウド監査の概念確認
基礎のおさらい
監査
管理面のAPI・コンソール操作を対象にする。
保全
通常の管理者が削除できない保存先や保持期間を使う。
問題IDKL-102-1175
確認環境クラウド監査の概念確認
最終技術確認2026-08-20
誤り・権利侵害を報告