スキップしてコンテンツを表示

CloudFront API が以前のバージョンを使用しているかどうかを確認する方法を教えてください。

所要時間1分
0

Amazon CloudFront API が CloudFront 代替ドメイン名 (CNAME) 検証プロセスをサポートしていない以前のバージョンであるかどうかを確認する方法を知りたいです。また、API を呼び出すアプリケーションを更新したいです。

解決策

AWS CloudTrail 証跡と Amazon Athena クエリを使用して、CNAME 検証プロセスをサポートしていない以前の CloudFront API バージョンを使用しているかどうかを判断してください。

CloudTrail ログを作成して Athena クエリを実行するには、次の手順を実行します。

  1. 米国東部 (バージニア北部) AWS リージョン (us-east-1) で AWS アカウントの証跡を作成します。

  2. CloudTrail ログファイルが Amazon Simple Storage Service (Amazon S3) バケットに書き込まれたら、ログファイル用のテーブルを作成します。

  3. Athena コンソールを開き、New Query 1 エディタボックスに次のクエリを追加します。

    SELECT apiversion, count() AS Total
    FROM $databaseName.$tableName
    WHERE eventsource = 'cloudfront.amazonaws.com'
    AND parse_datetime(apiversion, 'yyyy_MM_dd') < parse_datetime('2020_05_31', 'yyyy_MM_dd')
    GROUP BY apiversion
    ORDER BY Total Desc;

    注: $databaseName.$tableName を実際のデータベースとテーブルの名前に置き換えてください。

  4. [実行] をクリックします。
    注: このクエリは、以前の CloudFront API バージョンを使用する API コールの数を返します。クエリで結果が返されない場合、アカウントは以前の API バージョンを使用していません。

  5. (オプション) 前のクエリで結果が返された場合は、次のクエリを実行して各 API コールに関する詳細情報を取得します。

    SELECT useridentity.arn, sourceipaddress, eventname, useragent,eventtime
    FROM $databaseName.$tableName
    WHERE eventsource = 'cloudfront.amazonaws.com'
    AND parse_datetime(apiversion, 'yyyy_MM_dd') < parse_datetime('2020_05_31', 'yyyy_MM_dd');

    注: $databaseName.$tableName を実際のデータベースとテーブルの名前に置き換えてください。
    上記のクエリは、AWS Identity and Access Management (IAM) の ID、送信元 IP アドレス、API コール、および API コールに関連付けられているユーザーエージェントを返します。この情報を使用して、最新の CloudFront API バージョンで更新するアプリケーションを決定します。

AWS公式更新しました 1年前
コメントはありません

関連するコンテンツ