ビュー:

AWS accountにデプロイされたLog Scanner機能を呼び出して、Amazon S3からTrendAI Vision One™に過去のログを送信します。

注意
注意
この機能はまだすべての地域で利用できません。
Amazon S3コネクタを追加すると、TrendAI Vision One™はバケットに追加された新しいログファイルのみを収集します。コネクタを追加する前にアップロードされた履歴ログ (ログファイル) は自動的には収集されません。開始する前に、Amazon S3コネクタを既に追加していることを確認し、オンボードしたAWS accountでLambda関数を表示および呼び出す権限があることを確認してください。

手順

  1. AWS accountにサインインして、Lambdaコンソールに移動してください。
  2. CloudFormationテンプレートをデプロイしたリージョンでtmv1-clm-s3g-<Region>-LogScanner関数を見つけてください。
  3. 関数のプライベートテストイベントを作成します。
    注意
    注意
    テストイベントの作成手順については、AWSドキュメントを参照してください。
  4. イベントJSONで、収集する履歴ログのバケットと時間範囲を指定してください。
    注意
    注意
    以下はイベントJSONの例です。特定の場所に検索を限定するには、フォルダのAmazon S3プレフィックスを指定します。例えば、logs/2026/06/のようにします。
    {
                            "bucketName": "your-s3-bucket-name",
                            "startTimestamp": 1780444800,
                            "endTimestamp": 1781049600
                            }
    1回の呼び出しでの最大期間は180日です。より長期間にわたる履歴ログを収集するには、連続した期間で複数回関数を呼び出してください。
  5. テストイベントを実行して関数を呼び出します。
    ヒント
    ヒント
    スケジュールに従って、または自動化されたワークフローの一部として履歴ログを収集するには、AWS CLIを使用して関数を同期的に呼び出します。詳細については、AWSのドキュメントを参照してください。
  6. 続行する前に、実行結果が見つかったファイルの数を報告していることを確認してください。
  7. TrendAI Vision One™で、[Agentic SIEM & XDR][Data Source and Log Management][Third-party log repositories][Collectors]に移動し、Amazon S3によって受信されたデータを確認してください。
    ヒント
    ヒント
    • ファイルの数とサイズによっては、ログ収集に数分かかることがあります。
    • ファイルが見つからない場合は、bucketNameが設定されたバケットと一致していること、および両方のタイムスタンプがミリ秒ではなく秒単位のUnixタイムスタンプであることを確認してください。呼び出しが失敗した場合は、時間範囲が180日を超えていないこと、startTimestampendTimestampよりも早いことを確認してください。