Amazon Q コンソールで自然言語を使用して CloudTrail イベントを分析

投稿日: 2026年9月15日

AWS CloudTrail は、セキュリティ監査、コンプライアンス、運用上のトラブルシューティングを目的として、AWS アカウント全体の API アクティビティを記録するサービスです。このサービスが Amazon Q コンソールに統合され、自然言語で AWS アカウントのアクティビティを調査できるようになりました。クエリを記述したりログファイルを手動で解析したりすることなく、CloudTrail の設定について Amazon Q コンソールで質問したり、ログ記録されたイベントをクエリしてセキュリティ調査を行ったり、運用上の問題をトラブルシューティングしたりできます。

この統合により、CloudTrail の証跡が適切に設定されているかどうかの確認、ログ記録の対象範囲における不足部分の特定、追跡中のデータイベントソースの確認を Amazon Q コンソールに依頼できます。特定の IAM ロールにアクセスしたユーザー、VPC 設定に加えられた変更内容、過去 1 週間に不正アクセスの試みがあったかどうかなどを質問して、セキュリティ上の懸念を調査できます。運用上のトラブルシューティングでは、特定のリソースを作成または削除したユーザーの検索、エラーが発生している API コールの特定、特定の IP アドレスから発生したアクティビティの追跡、請求額が急増した理由の究明を Amazon Q コンソールに依頼できます。Amazon Q コンソールは、お客様に代わって CloudTrail の証跡、関連する CloudWatch ロググループ、イベントデータストアに対するクエリを実行できます。回答は、一般的なドキュメントではなく、実際のアカウントアクティビティに基づいて生成されます。 

この統合は、Amazon Q コンソールがサポートされているすべての AWS 商用リージョンで利用できます。使用を開始するには、AWS マネジメントコンソールで Amazon Q を開き、CloudTrail の設定やアカウントアクティビティについて質問してください。詳細については、AWS CloudTrail のドキュメントを参照してください。