はじめに 構成図 前提 参考ドキュメント 試してみる Aurora の 監査ログ ( pgAudit ) を自 AWS アカウントの CloudWatch Logs に出力 pgAudit の有効化 CloudWatch Logs への出力 CloudWatch Logs を 異なる AWS アカウントの Kinesis Data Firehose を使用して、異なる AWS アカウントの S3 に出力 送信先となる異なる AWS アカウント (222222222222) での作業 送信先となる異なる AWS アカウントで S3 バケットを作成します。 送信先となる異なる AWS アカウントで Kinesis Data Firehose 用の IAM Role を作成します。 カスタム信頼ポリシー 許可ポリシー 送信先となる異なる AWS アカウントで Kinesis Data Fireh