Le compte Alibaba Cloud est le propriétaire des ressources Alibaba Cloud. Si les informations de ce compte sont divulguées, vos ressources sont exposées à des risques. Créez une piste (trail) dans la console ActionTrail pour acheminer les événements vers Simple Log Service. Configurez ensuite des règles d'alerte afin de surveiller l'utilisation de votre compte Alibaba Cloud.
Prérequis
Simple Log Service est activé.
Si Simple Log Service n'est pas activé, connectez-vous à la console Simple Log Service et suivez les instructions affichées à l'écran pour activer le service.
Étape 1 : Créer une piste
L'exemple suivant utilise une piste mono-compte pour créer une piste et acheminer les événements vers Simple Log Service (SLS).
Connectez-vous à la console ActionTrail.
Dans le volet de navigation de gauche, cliquez sur trails.
-
Dans la barre de navigation supérieure, sélectionnez la région dans laquelle vous souhaitez créer une piste mono-compte.
RemarqueCette région devient la région principale de la piste mono-compte.
Sur la page trails, cliquez sur Create Trail.
-
Sur la page Create Trail, définissez les paramètres de la piste.
-
Dans la section Basic Information, configurez les paramètres suivants :
Parameter
Description
Trail Name
Le nom de la piste. Ce nom doit être unique au sein de votre compte Alibaba Cloud.
Trail Event Type
Par défaut, l'option Management Event est sélectionnée.
-
Dans la section Management Event Delivery Settings, configurez les paramètres suivants.
Définissez le paramètre Read/Write Type sur All Events.
Sélectionnez l'option Delivery to Log Service.
Définissez le paramètre Destination Account sur Delivery to Current Account.
Définissez le paramètre Project sur New Log Service Project. Ensuite, sélectionnez une Logstore Region et saisissez un Project Name.
-
Cliquez sur Confirm.
Étape 2 : Interroger les événements et configurer une règle d'alerte
Dans la console ActionTrail, cliquez sur trails.
Localisez votre piste. Dans la colonne Storage Service, placez le curseur sur SLS ou SLS&OSS, puis cliquez sur le nom du Logstore.
Dans le coin supérieur droit de la page, cliquez sur Last 15 Minutes pour définir la plage de temps de votre requête.
Dans la zone de recherche, saisissez l'instruction de requête
event.userIdentity.type:"root-account"| select count(1) as use_root. Ensuite, cliquez sur Search & Analyze.-
Cliquez sur l'icône Save Search ou sur l'icône Save as Alert.
-
Save Search : Cliquez sur l'icône Save Search située dans le coin supérieur droit. Dans le panneau Saved Search Details, définissez le paramètre Saved Search Name et cliquez sur OK.
RemarqueAprès avoir enregistré la requête, vous pouvez la sélectionner dans la console Simple Log Service pour l'exécuter.
Pour plus d'informations, consultez la rubrique Recherche enregistrée.
-
Save as Alert : Cliquez sur l'icône
Pour en savoir plus sur la configuration des règles d'alerte, consultez la rubrique Configurer une règle d'alerte.
RemarqueUne fois la règle d'alerte configurée, vous recevrez des notifications lorsqu'une alerte sera déclenchée.
-
Résultats
Vous pouvez gérer les recherches enregistrées et les alertes depuis la console Simple Log Service.
Dans le volet de navigation de gauche, développez Resources et cliquez sur Saved search pour gérer vos recherches enregistrées, ou cliquez sur l'icône Alerts pour gérer vos alertes.
Références
Après avoir acheminé les événements vers Simple Log Service, vous pouvez utiliser d'autres méthodes pour configurer des règles d'alerte dans la console Simple Log Service. Cela vous permet de mettre en œuvre la surveillance et l'alerte pour votre compte Alibaba Cloud. Pour plus d'informations, consultez la rubrique Configurer une règle de surveillance d'alerte dans Simple Log Service.
Après avoir acheminé les événements vers Simple Log Service, vous pouvez configurer des règles d'alerte dans la console ActionTrail. Pour plus d'informations, consultez la rubrique Activer et configurer les alertes.