Lorsqu'une piste envoie des événements vers un compartiment OSS, ActionTrail les stocke sous forme de fichiers journaux GZIP organisés par région et par date (année/mois/jour).
Chemins de stockage
Le format de la clé d'objet varie selon le type de piste :
-
Piste pour compte unique
oss://<bucket name>/<log file name prefix>/AliyunLogs/<event type>/<region ID>/<YYYY>/<MM>/<DD>/Actiontrail_<region ID>_<YYYYMMDDHHMMSS>_1002_<event count>_<log file size>_<md5>.gz -
Piste multi-comptes
oss://<bucket name>/<log file name prefix>/AliyunLogs/<event type>/<rd_id>/<accountid>/<region ID>/<YYYY>/<MM>/<DD>/Actiontrail_<region ID>_<YYYYMMDDHHMMSS>_1002_<event count>_<log file size>_<md5>.gz
Le tableau suivant décrit chaque champ de la clé d'objet.
|
Paramètre |
Description |
Exemple |
|
Nom du compartiment |
Nom du compartiment OSS spécifié lors de la création de la piste. Vous pouvez trouver le nom du compartiment sur la page Trails de la console ActionTrail. |
MyBucket |
|
Préfixe du nom du fichier journal |
Préfixe du nom du fichier journal spécifié lors de la création de la piste. Remarque
Facultatif. S'il n'est pas spécifié, ce composant est omis de la clé d'objet. |
action-logs |
|
AliyunLogs |
Chaîne fixe indiquant les enregistrements d'événements Alibaba Cloud. |
AliyunLogs |
|
Type d'événement |
Valeurs valides :
|
Actiontrail |
|
rd_id |
ID du répertoire de ressources contenant le compte de gestion. S'applique uniquement aux pistes multi-comptes. |
rd-UG**** |
|
accountid |
ID du compte qui a généré l'événement (compte de gestion ou membre du répertoire de ressources). S'applique uniquement aux pistes multi-comptes. |
181761095690**** |
|
ID de région |
Région où l'événement a été enregistré. |
cn-hangzhou |
|
AAAA |
Année de livraison (UTC). |
2021 |
|
MM |
Mois de livraison (UTC). |
10 |
|
JJ |
Jour de livraison (UTC). |
09 |
|
Nombre d'événements |
Nombre d'événements dans le fichier journal. |
564 |
|
Taille du fichier journal |
Taille du fichier journal, en octets.
|
51310 |
|
md5 |
Hachage MD5 du fichier journal. |
2bdf022eef574ce180b5ebc54132e6b2 |
Les chemins des clés d'objet utilisent le temps universel coordonné (UTC). Convertissez l'heure locale en UTC lors de la requête d'événements. Par exemple, 07:00:00 le 3 janvier 2021 (UTC+8) correspond à 23:00:00 le 2 janvier 2021 (UTC), donc définissez
DDsur02.Les événements proches de minuit UTC peuvent apparaître dans le fichier journal du jour précédent. Par exemple, un événement à 23:00:00 UTC le 1er octobre 2021 pourrait se trouver dans le répertoire
2021/09/30.
Exemples
-
Exemple 1 : Événement de gestion issu d'une piste pour compte unique
Fichier journal d'événement de gestion issu d'une piste pour compte unique en Chine (Hangzhou), à 00:05:03 UTC le 9 octobre 2021. Préfixe :
action-logs, 564 événements, 51 310 octets.action-logs/AliyunLogs/Actiontrail/cn-hangzhou/2021/10/09/Actiontrail_cn-hangzhou_20211009000503_1002_564_51310_2bdf022eef574ce180b5ebc54132e6b2.gz -
Exemple 2 : Événement Insight issu d'une piste pour compte unique
Fichier journal d'événement Insight issu d'une piste pour compte unique en Chine (Hangzhou), à 00:05:03 UTC le 9 octobre 2021. Préfixe :
action-logs, 564 événements, 51 310 octets.action-logs/AliyunLogs/Actiontrail-Insight/cn-hangzhou/2021/10/09/Actiontrail_cn-hangzhou_20211009000503_1002_564_51310_2bdf022eef574ce180b5ebc54132e6b2.gz -
Exemple 3 : Événement de gestion issu d'une piste multi-comptes
Fichier journal d'événement de gestion issu d'une piste multi-comptes en Chine (Shanghai), à 06:40:18 UTC le 30 septembre 2021. Compte :
181761095690****, répertoire de ressources :rd-UG****. Préfixe :rd-logs, 1 événement, 639 octets.rd-logs/AliyunLogs/Actiontrail/rd-UG****/181761095690****/cn-shanghai/2021/09/30/Actiontrail_cn-shanghai_20210930064018_1002_1_639_378e668b76e74e6c465a082b4fb17331.gz