Tableau Cloud のアクティビティ ログ機能は Hyperforce に移行されます。この移行により、コンプライアンス対応の拡充、セキュリティとプライバシーの強化、提供地域の拡大、将来的な拡張性の確保が可能になり、世界中でより迅速に、かつ安定してそのメリットを提供できるようになります。
現在 AWS S3 バケットでアクティビティ ログ ファイルを受信しているお客様がログの受信を継続するには、この通知の下部に記載されている変更予定時間までに S3 ポリシーを更新する必要があります。S3 の利用を継続する以外の方法として、Tableau Cloud Manager REST API を通じてこれらのログ ファイルを取得することも可能になりました。この方法は多くのユースケースでより適している可能性があるため、利用を検討することをお勧めします。
Hyperforce への移行後も AWS S3 バケットへのアクティビティ ログ データのレプリケーションが中断しないよう、以下の変更点を確認してください。これらの変更は、下の表に記載されているメンテナンス開始予定日までに完了させる必要があります。
AWS S3 ポリシーの変更
お客様は S3 バケットのポリシーを更新して、新しい Hyperforce Identity and Access Management (IAM) ロールがアクティビティ ログ データをバケットに書き込めるようにする必要があります。サービス継続性を確保するため、メンテナンスが完了するまでは、旧ロールへのアクセスを許可する既存のポリシーはそのまま残してください。新しい IAM ロールはリージョン固有になりました。詳細は以下の表を参照してください。このドキュメントの末尾に参考用の例があります。
AWS KMS ポリシーの変更
S3 レプリケーションを有効にしていて、ターゲット S3 バケット内のオブジェクトを暗号化しているお客様は、新しい Hyperforce IAM ロールがバケット内でアクティビティ ログ データを引き続き受信できるよう、使用している KMS キーのポリシーも更新する必要があります。S3 ポリシーと同様に、メンテナンスが完了するまでは古いロールを削除しないでください。
移行期間が終了したら以下の対応を実施して、すべての機能が正しく動作し、新しいフォルダー構造やイベントプロパティに対応できる状態にしてください。
Tableau Cloud のアクティビティ ログ データの Hyperforce への移行後に発生する以下の変更点を慎重に確認し、このデータに関連する連携やユースケースが引き続き機能することを確認してください。
メンテナンス中のデータギャップ - メンテナンス ウィンドウの開始から、メンテナンス終了後にアクティビティ ログを再有効化するまでの間、S3 バケットに書き込まれるイベント ログに欠落 (監査上の空白) が生じる可能性があります。必要に応じて、不足分のログは新しい REST API エンドポイントを使用してダウンロードし、S3 バケットにコピーすることで復元できます。
フォルダー構造の変更
サイトレベルのイベント用 S3 バケット内のファイル構成が変更されます。以下に、お客様の S3 バケットに複製される新旧の構造を比較して示します。このデータを取り込むシステムによっては、継続性を確保するため、事前にマッピングの見直しが必要になる場合があります。
| 旧 | 新 | |
| パターン | eventCategory={}/ts={}/FILE | y={}/m={}/d={}/h={}/eventType={}/FILE |
| パスの例 | eventCategory=security/ts=20250802T064500Z/part-0-32708-online | y=2025/m=08/d=02/h=06/eventType=activity_log_settings_change/ActivityLog-88974c0f-d35a-4743-bd55-7fccce1d54a7-0-346425.txt |
新しいイベント プロパティ - 新規に書き込まれるすべてのアクティビティ ログのイベントに、新しい eventProcessedTime プロパティが追加されます。これは、イベント レコードが外部で利用可能になったおおよそのタイムスタンプを表します。必要に応じて、このデータを取り込むシステムを更新し、この新しいプロパティに対応してください。
以下の表は、Tableau Cloud のアクティビティ ログ データについて、ポッドおよびリージョンごとの Hyperforce 移行スケジュールと、各リージョンで使用する新しい IAM ロールを示しています。最新情報 (予期しないスケジュール変更を含む) を把握できるように、このナレッジ記事をブックマークし、定期的にチェックしてください。
| 場所 | Hyperforce リージョン | ポッド (ポッド名) | 新しい IAM ロール | メンテナンス開始日 | |
| アジア太平洋 | オーストラリア | ap-southeast-2 | prod-apsoutheast-a |
| 2026 年 3 月 23 日 19:00 UTC |
| インド | ap-south-2 | prod-in-a |
| 2026 年 3 月 16 日 22:00 UTC | |
| インドネシア | ap-southeast-3 | prod-apsoutheast-c |
| 2026 年 3 月 23 日 19:00 UTC | |
| 日本 | ap-northeast-1 | prod-apnortheast-a |
| 2026 年 3 月 31 日 19:00 UTC | |
| シンガポール | ap-southeast-1 | prod-apsoutheast-b |
| 2026 年 3 月 23 日 19:00 UTC | |
| 韓国 | ap-northeast-2 | prod-kr-a |
| 2026 年 3 月 16 日 22:00 UTC | |
| カナダ | ケベック | ca-central-1 | prod-ca-a |
| 2026 年 3 月 26 日 23:00 UTC |
| ヨーロッパ | ドイツ | eu-central-1 | dub01 (DUB01) |
| 2026 年 3 月 23 日 19:00 UTC |
| eu-west-1a (EW1A) |
| 2026 年 3 月 23 日 19:00 UTC | |||
| スイス | eu-central-2 | prod-ch-a |
| 2026 年 3 月 16 日 22:00 UTC | |
| UK | eu-west-2 | prod-uk-a |
| 2026 年 3 月 16 日 22:00 UTC | |
| 米国 (西部) | オレゴン | us-west-2 | 10ax (10AX) |
| 2026 年 3 月 26 日 00:00 UTC |
| 10ay (10AY) |
| 2026 年 3 月 26 日 00:00 UTC | |||
| 10az (10AZ) |
| 2026 年 3 月 26 日 00:00 UTC | |||
| uw2b (UW2B) |
| 2026 年 3 月 26 日 00:00 UTC | |||
| prod-uswest-c |
| 2026 年 3 月 26 日 00:00 UTC | |||
| 米国 (東部) | バージニア | us-east-1 | prod-useast-a |
| 2026 年 3 月 31 日 23:00 UTC |
| prod-useast-b |
| 2026 年 3 月 31 日 23:00 UTC | |||
| us-east-1 (useast-1) |
| 2026 年 3 月 31 日 23:00 UTC | |||
| prod-useast-c |
| 2026 年 3 月 31 日 23:00 UTC |
Tableau Cloud のアクティビティ ログ機能の移行は、上の表に記載されている該当リージョンの移行期間開始時刻から 6 時間以内に完了する見込みです。
不明な点がある場合や追加のサポートが必要な場合は、Salesforce ヘルプからサポートケースを登録してください。
Tableau Cloud ヘルプ ページの「アクティビティ ログの設定」を参照すると、KMS キーおよび S3 バケットのポリシーに、IAM ロールがファイルをバケットに複製できるようにするための、次のような行があることが確認できます。
"Principal": {
"AWS": "arn:aws:iam::061095916136:role/prod-replication-rule-role"
},
変更に対応するため、上の表を参照して該当リージョンの新しい IAM ロール (例: Hyperforce リージョン us-west-2 の場合は arn:aws:iam::675003682462:role/prod-replication-rule-role) を特定し、以下のようにポリシーに追加してください。
"Principal": {[
"AWS":["arn:aws:iam::061095916136:role/prod-replication-rule-role",
"arn:aws:iam::675003682462:role/prod-replication-rule-role"]}
メンテナンスが完了し、すべての機能が正常に動作することを確認した後、古い IAM ロールを削除してください。
S3 での VPC ポリシー変更例:
Tableau Cloud のアクティビティ ログの設定に関するヘルプ ページを参照すると、S3 バケットに設定されている既存の VPC ポリシーはおおむね以下のような内容です。
{
"Sid":"Restricted VPC Access",
"Effect":"Deny",
"Principal": "*",
"Action": "s3:",
"Resource": [
"arn:aws:s3:::",
"arn:aws:s3:::/*"
],
"Condition": {
"StringNotLike": {
"aws:userId": [
"AROAQ4OMZWJUBZG3DRFW5:*"
]
},
"StringNotEquals": {
"aws:SourceVpc": "vpc-"
}
}
}
メンテナンス ウィンドウの開始までに、該当リージョンの Hyperforce IAM ロールがこのポリシーの条件に含まれるよう、以下のように追加してください。
{
"Sid":"Restricted VPC Access",
"Effect":"Deny",
"Principal": "*",
"Action": "s3:",
"Resource": [
"arn:aws:s3:::",
"arn:aws:s3:::/*"
],
"Condition": {
"StringNotLike": {
"aws:userId": [
"AROAQ4OMZWJUBZG3DRFW5:*"
]
},
"ArnNotLike": {
"aws:PrincipalArn": "arn:aws:iam:::role/"
},
"StringNotEquals": {
"aws:SourceVpc": "vpc-"
}
}
}
前述した他のポリシー変更と同様に、旧 AWS ユーザーからのアクセスを許可していた古い「aws:userId」ステートメントは、メンテナンス ウィンドウが終了し、すべての機能が正常に動作していることを確認した後に削除してください。
005232922

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.