操作シナリオ
TencentCloud API呼び出しはTLSプロトコルに基づいて転送されます。アカウント配下のAPI呼び出しで実際に使用されているTLSバージョンを確認する必要がある場合(例えばプロトコル互換性の調査、セキュリティベースラインの確認など)、CloudAuditのイベントレコードを通じて照会できます。本記事では具体的な操作方法を紹介します。
前提条件
Tencent Cloudコンソールにログインしました。
アカウント配下にTencentCloud API呼び出し記録が存在します。CloudAuditはデフォルトで直近3か月の呼び出しイベントを保持します。
照会可能なデータ範囲は以下の通りです:
サブアカウント:自分の呼び出し記録のみを表示できます。
ルートアカウント:自分自身および配下のサブアカウントのすべての呼び出し記録を照会できます。
グループ管理アカウントまたはCloudAudit管理権限を付与されたグループアカウント:グループ配下のすべてのアカウントの呼び出し記録を表示できます。
操作手順
1. Tencent Cloudコンソールにログインし、CloudAudit >操作記録ページに移動し、必要に応じて左上の時間範囲を選択します。CloudAuditデータは直近3か月間保持されます。1回の照会で指定できる時間範囲は最長30日間です。より長い期間をカバーする必要がある場合は、期間指定で分割して照会できます。 2. 詳細検索を展開をクリックし、TLS入力ボックスに特定のTLSバージョン(TLSv1、TLSv1.1、TLSv1.2、TLSv1.3など)を入力すると、対応するバージョンの呼び出し記録をそれぞれ照会できます。照会をクリックします。呼び出し元を特定する必要がある場合は、操作者、送信元IPアドレス、シークレットキーIDなどのフィルタ条件を組み合わせて範囲を絞り込むことができます。
注意:
CloudAuditは2026-08-27から操作のTLSバージョンを記録します。この日付以降の操作記録ではTLSバージョン情報(sslProtoフィールド)を照会できますが、この日付より前の操作記録ではこのフィールドを照会できません。
TLSv1、TLSv1.1の呼び出しが確認された場合は、速やかにアップグレードしてください。TencentCloud APIは北京時間2026-12-01 00:00:00より、TLSv1、TLSv1.1プロトコルのサポートを停止します。
3. イベントリストで任意のイベントをクリックすると、右側にイベント詳細が表示されます。イベント記録を展開し、JSON内のsslProtoフィールドを確認します。その値が当該呼び出しで使用されたTLSバージョンです。イベントJSONにsslProtoフィールドがない場合、または値が空の場合は、当該イベントがTLSプロトコルに関係しない(コンソールログインイベントなど)か、2026-08-27より前に発生したことを示し、いずれも無視できます。完全なイベントフィールドの説明については、操作記録イベント詳細の表示を参照してください。