Tous les produits
Search
Centre de documentation

DataWorks:Interroger les journaux d’événements de comportement dans ActionTrail

Dernière mise à jour :Aug 09, 2026

DataWorks s’intègre à ActionTrail, ce qui vous permet d’afficher et de rechercher les journaux d’événements de comportement DataWorks pour votre compte Alibaba Cloud des 90 derniers jours. Vous pouvez également utiliser ActionTrail pour acheminer les journaux d’événements vers un Logstore Simple Log Service (SLS) ou un compartiment Object Storage Service (OSS) spécifique afin de surveiller les événements, configurer des alertes et réaliser des audits rapides ou tracer les problèmes. Cette rubrique décrit comment interroger les journaux d’événements de comportement DataWorks dans ActionTrail.

Informations contextuelles

ActionTrail est un service Alibaba Cloud qui vous permet d’interroger et d’acheminer les enregistrements des opérations sur les ressources au sein de votre compte Alibaba Cloud. Il surveille et enregistre l’accès et l’utilisation des produits et services cloud via la console Alibaba Cloud, les opérations API et les outils de développement. Vous pouvez télécharger ces événements de comportement ou les enregistrer dans un Logstore SLS ou un compartiment OSS. Vous pouvez ensuite analyser le comportement, effectuer des analyses de sécurité, suivre les modifications des ressources et réaliser des audits de conformité. Pour plus d’informations, consultez Présentation d'ActionTrail.

Notes

Configurez une alerte de suivi pour les événements importants afin de détecter et de gérer rapidement les activités anormales.

Interroger les journaux d’événements de comportement DataWorks

  1. Connectez-vous à la console ActionTrail.

  2. Dans le volet de navigation de gauche, cliquez sur Event > Event Query et sélectionnez une région.

  3. Sur la page Event Query, dans la liste déroulante Cloud Service, sélectionnez DataWorks pour afficher la liste des événements DataWorks audités.

    La liste affiche des informations de base telles que l’heure de l’événement, les ressources associées et les opérations. Pour obtenir la liste des événements DataWorks pouvant faire l’objet d’un audit, consultez Événements d'audit DataWorks.

    Utilisez le champ Event Name pour déterminer si un événement correspond à un appel d’API et pour trouver sa description.

    Remarque

    Les événements d’appel d’API incluent les actions de l’interface utilisateur qui invoquent des opérations API ainsi que les appels API directs depuis le code.

    • Événements d’appel d’API : le champ Event Name pour ce type d’événement correspond directement à un nom d’opération API. Recherchez le Event Name dans la Liste des opérations API pour trouver sa description.

    • Événements autres que les appels d’API : le tableau suivant décrit ces événements.

      Nom de l'événement

      Description

      Module de service

      DIDeleteDatasource

      Supprime une source de données d'un locataire.

      Tenant

      DIBatchDeleteDatasource

      Supprime plusieurs sources de données d'un locataire via une opération par lot.

      DICloneDatasource

      Clone une source de données au sein d'un locataire.

      DownloadExecutionResult

      Télécharge les résultats de la requête.

      Data Analytics

      CreateBusiness

      Crée un workflow.

      DestroyRelationTableFromBusiness

      Supprime toutes les tables d'un workflow.

      DeleteBusiness

      Supprime un workflow.

      ExecuteFile

      Exécute un fichier en tant que tâche temporaire.

      LockFile

      Acquiert de force un verrou de fichier pour l'édition.

      DICreateDatasource

      Ajoute une source de données dans Data Integration.

      Data Integration

      DIBatchCreateDatasource

      Ajoute plusieurs sources de données dans Data Integration via une opération par lot.

      DIUpdateDatasource

      Modifie une source de données dans Data Integration.

      DITestDatasourceConnection

      Teste la connectivité d'une source de données dans Data Integration.

      DIManageDatasourcePermission

      Gère les autorisations pour une source de données dans Data Integration.

      DICreateTableByDDL

      Génère automatiquement un schéma de table de destination dans Data Integration.

      DIPreviewData

      Prévisualise une tâche de synchronisation par lot dans Data Integration.

      DIUpdateDataxJob

      Met à jour une tâche de synchronisation par lot dans Data Integration.

      DIUpdateStreamxJob

      Met à jour une tâche de synchronisation en temps réel dans Data Integration.

      DIRunStreamxJob

      Démarre une tâche de synchronisation en temps réel de Data Integration dans Operation Center.

      DIBatchRunStreamxJob

      Démarre plusieurs tâches de synchronisation en temps réel de Data Integration via une opération par lot dans Operation Center.

      DIStopStreamxJob

      Arrête une tâche de synchronisation en temps réel de Data Integration dans Operation Center.

      DIBatchStopStreamxJob

      Arrête plusieurs tâches de synchronisation en temps réel de Data Integration via une opération par lot dans Operation Center.

      DIOfflineStreamxJob

      Annule le déploiement d'une tâche de synchronisation en temps réel de Data Integration dans Operation Center.

      DIBatchOfflineStreamxJob

      Annule le déploiement de plusieurs tâches de synchronisation en temps réel de Data Integration via une opération par lot dans Operation Center.

      DIUpdateStreamxJobOwner

      Modifie le propriétaire d'une tâche de synchronisation en temps réel dans Operation Center.

      DICreateAlarmRule

      Crée une règle d'alerte dans Operation Center.

      DIBatchCreateAlarmRule

      Crée plusieurs règles d'alerte via une opération par lot dans Operation Center.

      DISimulateAlarm

      Simule une alerte à des fins de test dans Operation Center.

      DIStopAlarmRule

      Met en pause une règle d'alerte dans Operation Center.

      DIBatchStopAlarmRule

      Met en pause plusieurs règles d'alerte via une opération par lot dans Operation Center.

      DIStartAlarmRule

      Active une règle d'alerte dans Operation Center.

      DIBatchStartAlarmRule

      Active plusieurs règles d'alerte via une opération par lot dans Operation Center.

      DIDeleteAlarmRule

      Supprime une règle d'alerte dans Operation Center.

      DIBatchDeleteAlarmRule

      Supprime plusieurs règles d'alerte via une opération par lot dans Operation Center.

      DIUpdateAlarmRule

      Modifie une règle d'alerte dans Operation Center.

      DISaveSolution

      Crée ou modifie une solution dans Data Integration.

      DIDeleteSolution

      Supprime une solution dans Data Integration.

      DIStartSolution

      Exécute une solution (démarrage, réexécution ou application des mises à jour) dans Data Integration.

      DIStopSolution

      Arrête une solution dans Data Integration.

      DICloneSolution

      Clone une solution dans Data Integration.

      DICreateSolutionAlarmRule

      Crée une règle d'alerte pour une solution.

      DISimulateSolutionAlarmRule

      Simule une règle d'alerte pour une solution à des fins de test.

      DIDeleteSolutionAlarmRule

      Supprime une règle d'alerte pour une solution.

      DIUpdateSolutionAlarmRule

      Met à jour une règle d'alerte pour une solution (configurée, mise en pause ou activée).

      DISaveSolutionV1

      Crée ou modifie une solution dans l'ancienne console.

      DIDeleteSolutionV1

      Supprime une solution de l'ancienne console.

      DIStartSolutionV1

      Exécute ou réexécute une solution depuis l'ancienne console.

      DICloneSolutionV1

      Clone une solution dans l'ancienne console.

      DIFullSupplementData

      Remplit les données historiques pour une solution dans l'ancienne console.

      DownloadSqlResult

      Télécharge les résultats de requête SQL depuis DataAnalysis.

      DataAnalysis

      DownloadSheet

      Télécharge une feuille de calcul depuis DataAnalysis.

      RunTask

      Exécute une requête SQL dans DataAnalysis.

  4. Consultez les détails de l’événement.

    Cliquez sur View Event Details pour un événement afin d’afficher ses détails, tels que la source de l’événement, l’enregistrement de l’événement et les ressources associées. La page des détails de l’événement affiche les métadonnées de l’événement, y compris des champs tels que API Request ID, Event ID, Operator Name (par exemple, un rôle RAM), Event Time, Event Source, Region, Cloud Service (par exemple, DataWorks), Event Name (par exemple, ListResourceGroups), Error Code, Source IP Address et AccessKey ID. La page comprend également la section Related Resources et la section Event Record, qui contient les détails de l’événement au format JSON.

Étapes suivantes

Utilisez ces journaux d’événements pour analyser le comportement, effectuer des analyses de sécurité, suivre les modifications des ressources et réaliser des audits de conformité.