Tous les produits
Search
Centre de documentation

ActionTrail:Interroger les événements du cycle de vie des ressources

Dernière mise à jour :Aug 09, 2026

Utilisez les modèles système de la fonctionnalité de requête d'événements avancée d'ActionTrail pour rechercher les changements d'état clés et les opérations tout au long du cycle de vie des ressources, tels que la création et la suppression d'instances WAF, la suppression de certificats KMS, ainsi que la création et la suppression de rôles RAM. Cette rubrique prend pour exemple la recherche d'un événement de création de clé principale KMS.

Prérequis

Une piste est créée et les événements sont envoyés vers Simple Log Service. Pour plus d'informations, consultez les rubriques Créer une piste mono-compte et Créer une piste multi-comptes.

Procédure

  1. Connectez-vous à la console ActionTrail.

  2. Dans le volet de navigation de gauche, choisissez Events > Advanced Event Query.

  3. Dans la section Query Range, sélectionnez la piste que vous avez créée dans la liste déroulante trail.

  4. Dans la section Query Range, sous l'onglet Template Library, choisissez System Template > Resource Lifecycle Events > Key Management Service > KMS master key > Create event.

    Remarque

    Vous pouvez configurer jusqu'à 30 conditions de requête simultanément.

  5. Sous l'onglet Resource Lifecycle Events, spécifiez une plage de temps pour les événements, puis cliquez sur Run.

    Remarque
    • Par défaut, ActionTrail interroge les événements des sept derniers jours.

    • Cliquez sur Event Alerting à droite pour configurer une alerte pour la requête actuelle. Consultez la rubrique Créer une règle d'alerte personnalisée.

    • Modifiez l'instruction SQL par défaut du modèle système, puis cliquez sur Save pour l'enregistrer en tant que modèle personnalisé.

  6. Consultez les résultats de la requête.

    • Raw Log

      Sous l'onglet Raw Logs, localisez l'événement à consulter et cliquez sur View Event Details dans la colonne Actions pour afficher les informations de base et l'enregistrement de l'événement.

      Remarque

      Le panneau View Event Details indique qu'un utilisateur RAM a créé une clé le 16 janvier 2024 à 15:35:58 dans la région Chine (Hangzhou).

    • Histogramme de requête : sous l'onglet query histogram, consultez l'histogramme des événements.

Références

Vous pouvez également rechercher les détails des événements à l'aide de conditions de requête personnalisées ou d'instructions SQL. Pour plus d'informations, consultez la rubrique Effectuer des requêtes d'événements personnalisées.