Tous les produits
Search
Centre de documentation

ActionTrail:Structure des événements de gestion

Dernière mise à jour :Aug 21, 2026

Cette rubrique décrit les champs clés d'un événement de gestion, liste les sous-champs courants de requestParameters, eventAttributes et userIdentity, et fournit un exemple.

Champs clés

Le tableau suivant décrit les champs clés d'un événement de gestion, classés par ordre alphabétique.

ParamètreDescription
acsRegionRégion Alibaba Cloud.
additionalEventDataInformations complémentaires sur l'événement.
apiVersionSi eventType est défini sur ApiCall, l'événement correspond à un appel d'API. Ce champ indique alors la version de l'API.
errorCodeCode d'erreur enregistré si le service cloud rencontre une erreur lors du traitement de la requête API.
errorMessageMessage d'erreur enregistré si le service cloud rencontre une erreur lors du traitement de la requête API.
eventAttributesAttributs de l'événement. Pour plus d'informations, consultez Champs dans eventAttributes.
eventCategoryCatégorie de l'événement. Valeur valide : Management, qui désigne un événement de gestion.
eventIdID de l'événement.
eventNameNom de l'événement. La signification de ce champ dépend du type d'événement : - Si eventType est défini sur ApiCall, ce champ indique le nom de l'opération API. - Si eventType n'est pas défini sur ApiCall, ce champ décrit la nature de l'événement.
eventRWType de lecture/écriture de l'événement. Valeurs valides : - Write : opération d'écriture. - Read : opération de lecture.
eventSourceSource de l'événement.
eventTimeHeure de l'événement, affichée au format UTC.
eventTypeType de l'événement survenu. Valeurs valides : - ApiCall : événement d'appel d'API. - ConsoleOperation : événement de gestion provenant d'une page de console ou d'achat. - ConsoleSignin : événement de connexion à la console. - ConsoleSignout : événement de déconnexion de la console. - AliyunServiceEvent : événement de gestion exécuté par la plateforme Alibaba Cloud sur vos ressources. Pour MaxCompute, service de calcul de données massives natif du cloud, eventType peut également prendre l'une des valeurs suivantes : JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent ou SchemaEvent. Pour plus d'informations sur ces types d'événements, consultez Sous-champs courants dans requestParameters.
resourceName

Nom de la ressource associée à l'événement. Ce nom constitue l'identifiant unique de la ressource.

Remarque

Les noms ou ID de ressources de même type sont séparés par des virgules (,). Ceux de types différents sont séparés par des points-virgules (;).

resourceType

Type de la ressource associée à l'événement.

Remarque

Plusieurs types de ressources sont séparés par des points-virgules (;).

responseElementsDonnées retournées par l'API.
serviceNameNom du service Alibaba Cloud associé à l'événement.
sourceIpAddressAdresse IP source ayant initié l'événement. Valeurs valides : - Généralement, ce champ indique l'adresse du client envoyant la requête. Les adresses IPv4 et IPv6 sont prises en charge. - Si un service Alibaba Cloud envoie la requête, ce champ contient l'identifiant du service. Exemple : ecs.aliyuncs.com. - Si l'adresse IP source appartient à un bloc CIDR de VPC ou à un bloc CIDR interne Alibaba Cloud et ne peut être identifiée comme appartenant à votre VPC, ce champ prend la valeur Internal.
userAgentIdentifiant de l'agent du client envoyant la requête API.
userIdentityInformations d'identité du demandeur. Pour plus d'informations, consultez Champs dans userIdentity.
vpcIdSi l'adresse IP source appartient à un bloc CIDR de VPC identifiable, ce champ contient l'ID du VPC source.

Sous-champs courants dans requestParameters

Le tableau suivant décrit les sous-champs courants de requestParameters.

Paramètre Description
ClientPort Port éphémère utilisé par le client pour envoyer la requête API. Il s'agit de ports temporaires côté client, distincts des ports définis dans les règles de groupe de sécurité. La valeur est un entier.
AcsProduct Identifiant du produit impliqué dans la requête.

Champs dans eventAttributes

Le tableau suivant détaille les champs contenus dans eventAttributes.

Paramètre Description
SensitiveAction Signale que l'événement correspond à une opération sensible. Valeur valide : true.

Champs dans userIdentity

Le tableau suivant présente les champs de userIdentity.

Paramètre Description
type Type d'identité. Les types suivants sont pris en charge : - root-account : compte Alibaba Cloud. - ram-user : utilisateur Resource Access Management (RAM). - assumed-role : rôle RAM. - system : service Alibaba Cloud. - cloudsso-user : utilisateur CloudSSO (Cloud Single Sign-On). - saml-user : identité d'entreprise basée sur SAML. - alibaba-cloud-account : identité autorisée dans le cadre d'une autorisation inter-comptes Alibaba Cloud. - oidc-user : identité d'entreprise basée sur OIDC.
principalId ID du demandeur actuel. Utilisez ce champ conjointement avec type pour identifier de manière unique le demandeur. - Si type est défini sur root-account, ce champ contient l'ID du compte Alibaba Cloud. - Si type est défini sur ram-user, ce champ contient l'ID de l'utilisateur RAM. - Si type est défini sur assumed-role, ce champ contient RoleID:RoleSessionName. - Si type est défini sur cloudsso-user, ce champ contient l'ID de l'utilisateur CloudSSO. - Si type est défini sur alibaba-cloud-account : - Pour les opérations inter-comptes effectuées par un compte Alibaba Cloud, ce champ contient l'ID du compte Alibaba Cloud. - Pour les opérations inter-comptes effectuées par un utilisateur RAM, ce champ contient l'ID de l'utilisateur RAM. - Si un rôle RAM est assumé pour des opérations inter-comptes, ce champ contient RoleID:RoleSessionName. - Si type est défini sur saml-user, oidc-user ou system, principalId n'est pas enregistré.
accountId ID du compte Alibaba Cloud auquel appartient l'identité actuelle.
accessKeyId AccessKey ID associé à l'identité actuelle. - Ce champ est enregistré si le demandeur appelle l'API via un kit de développement logiciel (SDK). - Ce champ ne s'affiche pas lors d'une connexion à la console. - Si le demandeur utilise un jeton de sécurité pour envoyer la requête, l'AccessKey ID temporaire est enregistré.
userName Nom d'identité du demandeur actuel. - Si type est défini sur ram-user, ce champ contient le nom d'utilisateur RAM. - Si type est défini sur assumed-role, ce champ contient RoleName:RoleSessionName. - Si type est défini sur root-account, userName prend la valeur root. - Si type est défini sur cloudsso-user, ce champ contient le nom d'utilisateur CloudSSO. - Si type est défini sur saml-user, ce champ contient le nom d'utilisateur de l'identité d'entreprise basée sur SAML. - Si type est défini sur alibaba-cloud-account ou system, userName n'est pas enregistré. - Si type est défini sur oidc-user, ce champ contient le nom d'utilisateur de l'identité d'entreprise basée sur OIDC.
sessionContext Ce champ est enregistré lorsque le demandeur appelle une opération API à l'aide d'un jeton de sécurité temporaire ou se connecte à la console. Il contient les informations suivantes : - creationDate : heure de création de la session. - mfaAuthenticated : indique si l'authentification multifacteur a été utilisée lors de la connexion à la console.

Exemple

{
  "eventId": "92b33345-0cef-47be-821f-fb9914d3****",
  "eventAttributes": {
    "SensitiveAction": "true"
  },
  "eventVersion": 1,
  "sourceIpAddress": "ecs.aliyuncs.com",
  "userAgent": "ecs.aliyuncs.com",
  "eventRW": "Write",
  "eventType": "ApiCall",
  "referencedResources": {
    "ACS::ECS::Instance": [
      "i-8vb0smn1lf6g77md****"
    ],
    "ACS::ECS::Disk": [
      "d-8vbf8rpv2nn0l1zm****"
    ]
  },
  "userIdentity": {
    "type": "system"
  },
  "serviceName": "Ecs",
  "requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
  "eventTime": "2022-10-22T21:52:00Z",
  "isGlobal": false,
  "acsRegion": "cn-hangzhou",
  "eventName": "DeleteDisk"
}