はじめに AWS Systems Manager Session Managerを利用すると、SSH/RDP を使わずに、Amazon EC2 インスタンスを管理できます。 運用の一環として Session Manager の利用頻度 利用者、対象インスタンスのアクセスコントロール などを確認したいことがあります。 そのような目的のために、Amazon Athena から AWS CloudTrail に SQL を投げて調査する方法をユースケース別に紹介します。 前提 AWS 操作の証跡を残す AWS CloudTrail を有効にしてください。 また、CloudTrailが取得したログをAthenaで分析できるように、テーブルを作成してください。 テーブルの作成方法は、以下を参照ください。 AWS CloudTrail ログのクエリ - Amazon Athena - Amazon.c