La fonctionnalité Insights utilise des modèles mathématiques pour analyser les événements de gestion de votre compte Alibaba Cloud et identifier les activités inhabituelles. Une fois Insights activé, ActionTrail détecte les anomalies concernant les taux d'appels API, les taux d'erreurs API, les adresses IP et les taux d'appels des paires AccessKey, puis génère des événements Insights. Vous pouvez interroger ces événements dans la console ActionTrail afin de surveiller les risques de gestion et de prendre rapidement des mesures correctives. Cet exemple utilise une trace mono-compte et interroge les événements Insights liés à des taux d'appels API inhabituels.
Prérequis
Une trace mono-compte répondant aux conditions suivantes doit exister :
La trace diffuse les événements depuis toutes les régions.
La trace diffuse tous les types d'événements.
Pour plus d'informations, consultez la rubrique Créer une trace mono-compte.
Si aucune activité inhabituelle n'est détectée dans votre compte Alibaba Cloud, aucun événement Insights n'est généré.
Étape 1 : Activer la fonctionnalité Insights
Connectez-vous à la console ActionTrail.
Dans le volet de navigation de gauche, cliquez sur Insights.
-
Sur la page Insights, cliquez sur Enable Insights.
RemarqueAprès l'activation d'Insights, ActionTrail génère le premier événement Insights au bout d'au moins 24 heures.
Étape 2 : Interroger les événements Insights
Dans le volet de navigation de gauche, cliquez sur Insights.
Dans la barre de navigation supérieure, sélectionnez la région des événements Insights que vous souhaitez interroger.
-
Sur la page Insights, définissez le paramètre Event Type sur ApiCallRateInsight, puis cliquez sur l'icône

.RemarqueVous pouvez également spécifier une seule condition de recherche, telle que l'adresse IP ou le type d'événement, pour interroger les événements Insights.
Dans la colonne Actions de l'événement Insights ciblé, cliquez sur View Event Details.
-
Dans la section Insights Events, cliquez sur l'enregistrement de l'événement Insights concerné.
L'onglet Insights Event affiche également le graphique Insights Trend Chart, qui illustre l'évolution de la tendance des anomalies au fil du temps.
L'onglet Insights Events présente les informations Basic Information et l'analyse Multi-dimensional Aggregation Analysis de l'enregistrement d'événement sélectionné.
L'onglet Related Events répertorie tous les événements de gestion associés ainsi que leurs détails.
-
L'onglet Insights Event Records affiche le contenu de l'enregistrement d'événement au format JSON.
RemarquePour plus d'informations sur les champs d'un événement Insights, consultez la rubrique Structure des événements Insights.
Références
Utilisez la fonctionnalité de requête d'événements avancée pour interroger les événements Insights. Pour plus d'informations, consultez la rubrique Requêtes d'événements personnalisées.
Interrogez et analysez les événements Insights dans la console Simple Log Service ou Object Storage Service (OSS). Pour plus d'informations, consultez la rubrique Interroger les événements dans la console Simple Log Service ou OSS.
Pour obtenir les détails des événements Insights transmis à Simple Log Service et effectuer une analyse approfondie, utilisez des instructions de requête. Pour plus d'informations, consultez la rubrique Analyser les événements dans SLS.