Skip to Content

Reports

11.2.0現在、Reports機能はBeta版で提供中です。

Overview

QueryPieレポートは監査対応に必要なデータをレポート形式で出力する機能です。

ユーザーおよび管理者現況および履歴、セキュリティ設定履歴、DB/サーバーに与えられたユーザー別権限現況および履歴、DB/サーバー接続およびクエリ/コマンド使用履歴などを出力できます。

11.2.0バージョン現在、レポートは英語でのみ出力可能です。

レポート出力項目およびフィルターサポート事項

11.2.0バージョン現在サポートするレポート項目およびフィルターは以下の表を参照してください。

レポートタイプ

大分類

小分類

User / Group

Resource

その他フィルター

QueryPie System

Users

User Account Status
ユーザーアカウント現況

O

X

  • User Status

User Account Management History
ユーザーアカウント管理履歴

O

X

-

User Account Activation History
ユーザーアカウントアクティベート/非アクティベート履歴

O

X

-

Group Status added-10.2.2
グループ現況

X

X

-

Group Membership History added-10.2.2
グループメンバー追加/削除履歴

X

X

-

Administrator

Administrator Status
管理者現況

O

X

-

Admin Role History
管理者権限付与/回収履歴

O

X

-

Admin Activity History
管理者行為履歴

O

X

-

Login

User Login History
ユーザーログイン履歴

O

X

-

Login IPs by User
ユーザー別ログインIP履歴

O

X

-

Security Settings

Authentication Method
ユーザー認証方式

X

X

-

Security Configuration Status updated-10.2.2
セキュリティ設定現況

X

X

-

QueryPie DAC

Databases added-10.2.2

DB Connection Status
DBコネクション現況

X

O

-

DB Connection Management History
DBコネクション追加/削除履歴

X

O

-

DB Access Control

DB Access Control - Assigned Status
DBアクセス権限付与現況

O

O

-

DB Access Control Logs
DBアクセス権限付与/回収履歴

O

O

-

DB Access & Queries

DB Access History
DBアクセス履歴

O

O

  • Time Range

Query Execution History
クエリ実行履歴

O

O

-

Workflow Logs - DB added-10.2.2

DAC Type Requests
Workflowを通じて進行されたDACタイプ要求

X

O

-

DAC Unmasking Requests added-11.2.0 Workflowを通じて進行されたUnmasking要求

O

X

-

QueryPie SAC

Servers
added-10.2.2

Server Status
サーバー現況

X

O

-

Server Management History
サーバー追加/削除/変更履歴

X

O

-

Server Groups added-10.2.2

Server Group Status
サーバーグループ現況

X

X

-

Server Group Management History
サーバーグループ追加/削除/変更履歴

X

X

-

Server Account & Password added-10.2.2

Provisioned Server Account Status
プロビジョニングされたサーバーアカウント現況

X

O

-

Server Account Provisioning History
サーバーアカウントプロビジョニング履歴

X

O

-

Server Access Control

Direct Permission Status by User/Group updated-10.2.2
ユーザー/グループ別Direct Permission現況

O

O

-

Direct Permission Change History
Direct Permission変更履歴

O

O

-

Server Role Status by User deprecated-10.2.2
ユーザー別サーバー役割現況

O

O

-

Role-Granted Users by Role added-10.2.2
役割別役割付与ユーザー現況

O

X

-

Accessible Servers by Role added-10.2.2
役割別アクセス可能サーバー現況

X

O

-

Server Role & Policy Management History added-10.2.2
サーバー役割および政策変更履歴

X

X

-

Server Role Grant/Revocation History
サーバー役割付与/回収履歴

O

O

-

Server Sessions and Commands

Server Access History
サーバーアクセス履歴

O

O

  • Time Range
  • Result
  • Action Type
  • Role

Command History
コマンド履歴

O

O

  • Keyword

Command Template Status
コマンドテンプレート現況

X

X

-

Command Template Management History
コマンドテンプレート管理履歴

X

X

-

Command Whitelist Grant/Revocation History
コマンド一時許可権限付与/回収履歴

O

O

-

Restricted Commands
遮断コマンド履歴

O

O

  • Keyword

Workflow Logs - Servers
added-10.2.2

SAC Type Requests
SACタイプ要求

X

O

-

レポート一覧照会

AuditメニューでReports > Reportsメニューに進入するとレポート生成タスク一覧を確認できます。

レポートメニューにアクセスするにはアカウントにReport Audit Full Access管理者権限が付与されていなければなりません。

Administrator > Audit > Reports > Reports

Administrator > Audit > Reports > Reports

  1. 検索: Task Nameで検索できます。
  2. Create Task: レポート生成ページに進入します。
  3. リフレッシュ: 一覧を再読み込みします。
  4. Type: レポート生成時に指定したタイプ情報で、以下の3つがあります。
    1. QueryPie System
    2. QueryPie DAC
    3. QueryPie SAC
  5. Task Name: レポート生成時に入力したタスクの名前です。
  6. Scheduling: レポート生成時に入力したタスクの反復周期情報で、以下のような値を持ちます。
    1. None : 反復なし(一回性で生成)
    2. Daily : 毎日反復
    3. Weekly : 毎週反復
    4. Monthly : 毎月反復
    5. Quarterly : 毎四半期反復
  7. Created By: レポート生成タスクを作った人の情報です。
  8. Created At: レポート生成タスクを作った時点です。
  9. Last Task At: 最後にレポートが生成された時点です。(生成されたことがない場合は空)
  10. Last Task Status: 最後のレポート生成タスクの状態です。以下のような値を持ちます。
    1. Succeeded : 成功
    2. In Progress : 進行中
    3. Failed : 失敗
  11. Last Report File: ボタンをクリックすると、最後に生成されたレポートファイルをダウンロードできます。
    1. 生成されたファイルがないか、すでに期限切れの場合は非アクティブ処理されます。
    2. ファイルダウンロード時のパスワード指定の有無はSecurity設定で指定できます。
    3. パスワード指定アクティブ時、ファイルをダウンロードする時にパスワードを設定します。その後ファイルの圧縮を解く時に設定したパスワードを入力する必要があります。

レポート詳細照会

レポート一覧で詳細内容を照会したい項目を選択するとDrawerが開き、詳細情報を確認できます。

Administrator > Audit > Reports > Reports > Report Detail

Administrator > Audit > Reports > Reports > Report Detail

  1. Unschedule Task: 反復生成するレポートの場合、スケジューリング解除が可能です。
    1. スケジュールがないかすでに解除されたタスクのボタンは非アクティブされており、Task Unscheduledで表示されます。
  2. Type: レポートタイプ情報を表示します。(QueryPie General、DAC、SAC)
    1. 虫眼鏡ボタンをクリックすると選択された出力項目およびフィルター情報を確認できます。
  3. Scheduling: 設定された反復周期情報を表示します。(None、Daily、Weekly、Quarterly)
  4. Date Range: 一回性で生成するレポートの場合、期間範囲を表示します。
  5. Start Date: 反復生成するレポートの場合、タスク開始日を表示します。
  6. Next Task At: 次に予定されたタスクの日時を表示します。(反復しない場合は空にします)
  7. User Scope: ユーザーScope情報を表示します。
  8. Resource Scope: リソースScope情報を表示します。
  9. Report Listタブ: 生成されたレポートの一覧を表示します。
    1. Report No. : レポートタスク内レポート連番
    2. Created At : レポートの生成日時
    3. Expired At : レポートファイルの期限切れ(予定)日時
    4. Status : レポートタスクの状態(Succeeded、Failedのいずれか)
    5. Report File : ファイルダウンロードリンク
      • 生成されたファイルがないか、すでに期限切れの場合は非アクティブ処理されます。
      • ファイルダウンロード時のパスワード指定の有無はSecurity設定で指定できます。
      • パスワード指定アクティブ時、ファイルをダウンロードする時にパスワードを設定します。その後ファイルの圧縮を解く時に設定したパスワードを入力する必要があります。
  10. Action Historyタブ: レポートに対するユーザーの作業履歴を表示します。
    1. Action At : 作業実行日時
    2. Action Type : 作業タイプ(Report Download、Report Unscheduleのいずれか)
    3. Target Report No. : 対象レポート連番(ない場合は空)
    4. Action By : 作業者

レポート生成

レポート一覧画面で+ Create Taskボタンをクリックしてレポート生成ページに進入します。

タスク名、レポートタイプ、スケジューリング関連内容を入力し、セクション単位でレポート出力項目および適用するフィルターを指定できます。+ Add Sectionボタンをクリックしてセクションを追加できます。

Administrator > Audit > Reports > Reports > Create

Administrator > Audit > Reports > Reports > Create

  1. Task Name: レポート生成タスクを識別できる名前を入力します。
  2. Type: レポートタイプを選択します。(QueryPie General、DAC、SAC)
  3. Scheduling: レポート生成タスクの反復周期を入力します。
    1. None : タスクの反復なしに一回性で生成する時に選択します。
    2. Daily : 毎日反復生成したい時に選択します。
    3. Weekly : 毎週反復生成したい時に選択します。
    4. Monthly : 毎月反復生成したい時に選択します。
    5. Quarterly : 毎四半期反復生成したい時に選択します。
  4. Date Range: 履歴データの期間範囲
    1. SchedulingNoneに指定した場合、履歴データの出力範囲を指定します。
    2. 現況データはDate Range入力値と無関係にタスク実行時点を基準に出力されます。
    3. 制約事項: Date Rangeは最大3ヶ月分のデータのみ選択できます。
      1. 10.2.8バージョン現在、今日から最大3ヶ月前のデータのみ選択できます。これは10.2.9バージョンで修正予定です。
  5. Start Date: 反復タスクの開始日
    1. SchedulingDailyWeeklyMonthly、またはQuarterlyに指定した場合、タスク開始日を指定します。
  6. Data: レポート出力項目
    1. 項目選択時、下部でデータ期間範囲情報を確認でき、Scheduling指定時、最初に出力されるレポートに適用される内容を表示してくれます。
    2. Reference Time : 現況データに適用される基準時点案内
    3. Date Range : 履歴データに適用される期間範囲案内
  7. Filter: セクションに適用するフィルター入力
    1. レポート出力項目選択に従って適用可能なフィルターが表示されます。
    2. 下部フィルター項目参照

希望する情報をすべて入力後Previewボタンをクリックすると出力されるレポートをプレビューできます。

Saveボタンをクリックしてレポートタスクを保存し、一覧に戻ります。

レポート複製 10.2.2

Administrator > Audit > Reports > Reports - Duplicate Task

Administrator > Audit > Reports > Reports - Duplicate Task

複製したいレポートを一覧で選択した後:copy: Duplicate Taskボタンをクリックすると、既存に生成していたレポートを複製して新しいレポートタスクを生成できます。

タスク複製時に複製される情報は以下の通りです。

  • Task Name - 既存タスク名の後にCopyが追加される
  • Type - 既存タスクで選択したレポートタイプが維持される
  • Scheduling - 既存タスクで選択した反復周期が維持される
    • ただし、Date RangeおよびStart Dateは初期化され、再入力が必要
  • Data - 既存タスクで選択した出力項目が保存される
  • Filter - Data別に入力したフィルターが保存される
    • ただし、既存に選択したRole、User、Groupがもはや存在しない場合はフィルター値から除去される

フィルター

レポートでサポートするフィルターの詳細スペックを案内します。

  1. User/Group: レポート出力データをユーザーまたはグループでフィルタリングします。
    1. 例: PMチームに対して付与されたDBアクセス権限レポート出力を希望する場合は以下のように選択
      • Type: QueryPie DAC
      • Data: DB Access Control - Assigned Status
      • Filter > User/Group: PM(グループ)
  2. Resource: レポート出力データをリソースに付与されたタグでフィルタリングします。
    1. 例: Service:Homepageタグが付いたDBに対するアクセス権限レポート出力を希望する場合
      • Type: QueryPie DAC
      • Data: DB Access Control - Assigned Status
      • Filter > Resource: Service:Homepage
    2. タグ演算ロジックは他のQueryPie機能と同様で、以下の通りです。
      • Keyが同じタグフィルターを複数入力する場合はOR条件で合わされます。
      • Keyが異なるタグフィルターを複数入力する場合はAND条件で合わされます。
    3. Workflowの場合、一度に複数のリソースに対して要求が可能です。この時要求内に条件を満たすリソースが1つ以上含まれていれば検索結果に含まれます。
  3. User Status : User Account Status出力時、User Accountの状態でフィルタリングします。
    1. フィルター値: Active、Locked、Expired、Locked Manually
  4. Time Range: DB Access HistoryまたはServer Access History選択時、時間範囲でフィルタリングします。
    1. 開始時間および終了時間を入力します。
    2. 入力された時間範囲内の結果を除外するかどうかを選択します。選択時、入力された時間範囲外のログのみ出力されます。
  5. Result: Server Access History選択時、結果を基準にフィルタリングします。
    1. フィルター値: Success、Failure
  6. Action Type: Server Access History選択時、行為タイプ(Action Type)を基準にフィルタリングします。
    1. フィルター値: Connect、Disconnect
  7. Role: Server Access History選択時、使用したサーバー役割を基準にフィルタリングします。
    1. 複数のRoleを入力する場合はOR条件で合わされます。
  8. Keyword: Command HistoryまたはRestricted Commands選択時、入力したコマンド基準でフィルタリングします。
    1. キーワード入力後、キーボードでEnterキーを入力して検索条件を適用します。
    2. 入力したキーワードが含まれたコマンド履歴のみ抽出されます。(like検索)
    3. 大文字小文字を区別しません。
    4. 複数のキーワードを入力する場合はOR条件で合わされます。
Last updated on