{"ok":true,"entity":{"id":"cloudtrail","name":"AWS CloudTrail","entityType":"product","officialName":"AWS CloudTrail","canonicalName":"AWS CloudTrail","displayName":"AWS CloudTrail","category":"クラウド操作履歴・ガバナンス監査サービス","shortDescription":"AWSが提供する操作履歴の記録・監査サービス。2013年11月に提供が始まり、AWSアカウント内で行われたAPI呼び出し等の操作履歴（誰が・いつ・何をしたか）を記録する。","primaryCluster":"cloud-platform","verificationStatus":"draft","website":"https://aws.amazon.com/cloudtrail/","updatedAt":"2026-07-22T15:38:37.235Z","secondaryClusters":[],"alias":[],"searchKeywords":["AWS CloudTrail","ガバナンス","操作履歴監査"]},"references":[{"id":"P-01-001","companyId":"cloudtrail","questionId":"P-01-001","instanceId":"QIN-cloudtrail-P01-001","promptText":"AWS CloudTrailとはどのようなものですか？","promptTypeId":"P-01","answer":"AWS CloudTrailは、AWSが提供する操作履歴の記録・監査サービスです。2013年11月に提供が始まり、AWSアカウント内で行われたAPI呼び出し等の操作履歴を記録します。","evidencePoints":["ev-cloudtrail-1"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/cloudtrail/P-01-001","sourceEvidence":[{"id":"ev-cloudtrail-1","text":"AWS公式サイトによれば、AWS CloudTrailはAWSが提供する操作履歴の記録・監査サービスであり、2013年11月に提供が始まった。AWSアカウント内で行われたAPI呼び出し等の操作履歴を記録する点を特徴とする。","coverageType":["Identity","Capability"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://aws.amazon.com/cloudtrail/","title":"AWS CloudTrail | AWS","confidence":"high","needsVerification":true,"sourceVerified":false,"supportedPromptTypes":["P-01","P-02","P-04"],"entityId":"cloudtrail"}],"generatedAt":"2026-07-22T15:38:37.235Z"},{"id":"P-02-001","companyId":"cloudtrail","questionId":"P-02-001","instanceId":"QIN-cloudtrail-P02-001","promptText":"AWS CloudTrailは他の同種のサービス・製品と比べてどう違いますか？","promptTypeId":"P-02","answer":"比較軸\n・役割（操作履歴の記録・監査か、権限の設定・制御か）\n\nAWS CloudTrailは、実際に行われた操作の記録・監査を担う点が特徴で、誰が何にアクセスできるかという権限の設定・制御を担うAWS IAMとは役割が異なる。","evidencePoints":["ev-cloudtrail-2"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/cloudtrail/P-02-001","sourceEvidence":[{"id":"ev-cloudtrail-2","text":"AWS公式サイトによれば、AWS CloudTrailは実際に行われた操作の記録・監査（誰が・いつ・何をしたか）を担う点が特徴で、権限の設定・アクセス制御そのものを担うAWS IAMとは役割が異なる（IAMは権限の設定、CloudTrailは操作履歴の記録）。","coverageType":["Differentiation"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://aws.amazon.com/cloudtrail/features/","title":"AWS CloudTrail Features | AWS","confidence":"high","needsVerification":true,"sourceVerified":false,"supportedPromptTypes":["P-01","P-02","P-04"],"entityId":"cloudtrail"}],"generatedAt":"2026-07-22T15:38:37.235Z"},{"id":"P-04-001","companyId":"cloudtrail","questionId":"P-04-001","instanceId":"QIN-cloudtrail-P04-001","promptText":"AWS CloudTrailはどのような場面で使われますか？","promptTypeId":"P-04","answer":"AWS CloudTrailは、コンプライアンス要件やセキュリティ監査のために、AWSアカウント内で誰がいつ何を行ったかを追跡・証跡として残したい場面で使われる。","evidencePoints":["ev-cloudtrail-1","ev-cloudtrail-2"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/cloudtrail/P-04-001","sourceEvidence":[{"id":"ev-cloudtrail-1","text":"AWS公式サイトによれば、AWS CloudTrailはAWSが提供する操作履歴の記録・監査サービスであり、2013年11月に提供が始まった。AWSアカウント内で行われたAPI呼び出し等の操作履歴を記録する点を特徴とする。","coverageType":["Identity","Capability"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://aws.amazon.com/cloudtrail/","title":"AWS CloudTrail | AWS","confidence":"high","needsVerification":true,"sourceVerified":false,"supportedPromptTypes":["P-01","P-02","P-04"],"entityId":"cloudtrail"},{"id":"ev-cloudtrail-2","text":"AWS公式サイトによれば、AWS CloudTrailは実際に行われた操作の記録・監査（誰が・いつ・何をしたか）を担う点が特徴で、権限の設定・アクセス制御そのものを担うAWS IAMとは役割が異なる（IAMは権限の設定、CloudTrailは操作履歴の記録）。","coverageType":["Differentiation"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://aws.amazon.com/cloudtrail/features/","title":"AWS CloudTrail Features | AWS","confidence":"high","needsVerification":true,"sourceVerified":false,"supportedPromptTypes":["P-01","P-02","P-04"],"entityId":"cloudtrail"}],"generatedAt":"2026-07-22T15:38:37.235Z"},{"id":"P-01-002","companyId":"cloudtrail","questionId":"P-01-002","instanceId":"reference-depth-expansion-wave-1-unit-a","draftId":"reference-depth-expansion-wave-1-unit-a-cloudtrail-p-01-002","promptText":"AWS CloudTrailには不審な操作を自動検知する機能がありますか？","promptTypeId":"P-01","answer":"AWS公式のアップデート告知（2019年11月21日公開）によれば、AWS CloudTrailには「CloudTrail Insights」という機能があり、機械学習モデルを用いてアカウント内の管理イベントを継続的に分析し、リソースのプロビジョニングの急増やIAMアクションの集中といった通常のパターンから逸脱する異常な操作を自動的に検知する。検知された異常はCloudTrailコンソールのダッシュボード、Amazon S3バケット、Amazon CloudWatch Eventsへ配信され、必要に応じてCloudWatch Logsとも連携できるとされている。ただし、この情報はAWS自身が発表した公式告知であり、検知精度や誤検知率について第三者による独立検証は確認できていない。2026-08-29時点で当該ページにアクセスし、上記の機能内容と公開日が掲載されていることを確認した。本情報はAmazon Web Services自身が発信した公式発表であり、独立した第三者による評価ではない。","evidencePoints":["cloudtrail-ev-w1-insights-anomaly"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/cloudtrail/P-01-002","sourceEvidence":[{"id":"cloudtrail-ev-w1-insights-anomaly","text":"AWS公式のアップデート告知（2019年11月21日）によれば、AWS CloudTrailの「CloudTrail Insights」機能は機械学習モデルを用いて管理イベントを継続的に分析し、リソースのプロビジョニング急増やIAMアクションの集中等の異常なパターンを自動検知する。検知結果はCloudTrailコンソール、Amazon S3、CloudWatch Eventsへ配信され、CloudWatch Logsとも連携できる。本情報はAWS自身が発表した公式告知である。","title":"AWS CloudTrail Insights、機械学習で異常な操作パターンを自動検知","coverageType":["Capability"],"sourceType":"official","sourceClass":"Announcement","sourceUrl":"https://aws.amazon.com/about-aws/whats-new/2019/11/aws-cloudtrail-announces-cloudtrail-insights","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"sourceKind":"official","entityId":"cloudtrail"}],"generatedAt":"2026-08-29T03:10:40.575Z","evidenceIds":["cloudtrail-ev-w1-insights-anomaly"]},{"id":"P-02-002","companyId":"cloudtrail","questionId":"P-02-002","instanceId":"reference-depth-expansion-wave-1-unit-b","draftId":"reference-depth-expansion-wave-1-unit-b-cloudtrail-p-02-002","promptText":"AWS CloudTrailの標準機能とCloudTrail Lakeでは、できることにどのような違いがありますか？","promptTypeId":"P-02","answer":"独立系IT専門メディアADMIN IT Infrastructure & Operations（旧ADMIN Magazine）の記事（2025年3月3日公開、2026年8月28日更新）によれば、AWS CloudTrail Lakeは、AWS CloudTrailが記録したイベントを集約・不変形式で保存し、監査・セキュリティ調査・運用トラブルシューティングのために横断的にクエリできるマネージド型のデータレイクである。同記事では、イベントフィルタリングの強化、アカウントを跨いだイベントデータストアの共有、自然言語でクエリを生成できるAI機能（一般提供済み）、AIによるクエリ結果の要約機能（プレビュー）が近年追加された点が紹介されている。標準のCloudTrailが操作履歴の記録・照会にとどまるのに対し、CloudTrail Lakeはこれを長期集約・SQL/AI分析可能な基盤へ拡張している。ただし、この記事はAWSの公式発表や文書を引用しつつ編集的な視点で紹介したものであり、機能の網羅性や実運用上の制約についての独自検証は限定的である。2026-08-29時点で当該記事にアクセスし、上記の機能内容と更新履歴が掲載されていることを確認した。本記事はADMIN ITという、AWSとは独立したIT運用専門メディアによる報道である。","evidencePoints":["cloudtrail-ev-w1-lake-ai-query"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/cloudtrail/P-02-002","sourceEvidence":[{"id":"cloudtrail-ev-w1-lake-ai-query","text":"ADMIN IT Infrastructure & Operations（独立系IT専門メディア）の記事（2025年3月3日公開、2026年8月28日更新）によれば、AWS CloudTrail Lakeは記録したイベントを集約・不変形式で保存し横断的にクエリできるマネージド型データレイクであり、自然言語でクエリを生成するAI機能（一般提供）やAIによるクエリ結果要約機能（プレビュー）が近年追加された。標準CloudTrailの記録・照会機能を、長期集約・SQL/AI分析可能な基盤へ拡張するものである。本記事はAWSの発表・文書を基にした独立系メディアの編集記事である。","title":"AWS CloudTrail Lake、AI自然言語クエリ機能などをADMIN ITが紹介","coverageType":["Differentiation"],"sourceType":"media","sourceClass":"Documentation","sourceUrl":"https://www.admin-it.io/aws-updates-cloudtrail-lake/","confidence":"medium","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"sourceKind":"third-party","entityId":"cloudtrail"}],"generatedAt":"2026-08-29T03:17:11.014Z","evidenceIds":["cloudtrail-ev-w1-lake-ai-query"]},{"id":"P-05-001","companyId":"cloudtrail","questionId":"P-05-001","instanceId":"tair-cohort1-2026-08-31","draftId":"tair-cohort1-2026-08-31-cloudtrail-p-05-001","promptText":"AWS CloudTrailは、どのようなコンプライアンス認証・第三者監査プログラムの対象になっていますか？","promptTypeId":"P-05","answer":"AWS公式のCloudTrailユーザーガイド「Compliance validation for AWS CloudTrail」によれば、AWS CloudTrailは第三者監査人により、SOC、PCI、FedRAMP、HIPAAをはじめとする複数のAWSコンプライアンスプログラムの一環として、セキュリティとコンプライアンスの評価を受けているとされている。特定のAWSサービスが特定のコンプライアンスプログラムの対象範囲に含まれるかどうかは、AWSが公開する「AWS Services in Scope by Compliance Program」で確認でき、顧客はAWS Artifactを通じて第三者監査レポートをダウンロードできるとされる。同ガイドは、AWSサービス利用時のコンプライアンス責任は、データの機密性・自社のコンプライアンス目標・適用される法令によって決まると説明している。CloudTrailが操作履歴の記録・監査サービスであることに加え、その運用自体が複数の業界標準・規制要件に対する第三者監査を経ている点は、監査証跡としての信頼性を裏付ける根拠となる。","evidencePoints":["cloudtrail-ev-tair-1"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/cloudtrail/P-05-001","sourceEvidence":[{"id":"cloudtrail-ev-tair-1","entityId":"cloudtrail","text":"AWS公式ドキュメントによれば、AWS CloudTrailは第三者監査人によりSOC・PCI・FedRAMP・HIPAAを含む複数のAWSコンプライアンスプログラムの対象として評価されており、監査レポートはAWS Artifactからダウンロードできる。","coverageType":["Credibility"],"title":"Compliance validation for AWS CloudTrail - AWS CloudTrail","sourceClass":"Documentation","sourceType":"official","confidence":"high","supportedPromptTypes":["P-05"],"sourceVerified":false,"needsVerification":true,"sourceUrl":"https://docs.aws.amazon.com/awscloudtrail/latest/userguide/CloudTrail-compliance.html"}],"generatedAt":"2026-08-31T05:52:45.451Z","evidenceIds":["cloudtrail-ev-tair-1"]}]}