DataWorks s’intègre à ActionTrail, ce qui vous permet d’afficher et de rechercher les journaux d’événements de comportement DataWorks pour votre compte Alibaba Cloud des 90 derniers jours. Vous pouvez également utiliser ActionTrail pour acheminer les journaux d’événements vers un Logstore Simple Log Service (SLS) ou un compartiment Object Storage Service (OSS) spécifique afin de surveiller les événements, configurer des alertes et réaliser des audits rapides ou tracer les problèmes. Cette rubrique décrit comment interroger les journaux d’événements de comportement DataWorks dans ActionTrail.
Informations contextuelles
ActionTrail est un service Alibaba Cloud qui vous permet d’interroger et d’acheminer les enregistrements des opérations sur les ressources au sein de votre compte Alibaba Cloud. Il surveille et enregistre l’accès et l’utilisation des produits et services cloud via la console Alibaba Cloud, les opérations API et les outils de développement. Vous pouvez télécharger ces événements de comportement ou les enregistrer dans un Logstore SLS ou un compartiment OSS. Vous pouvez ensuite analyser le comportement, effectuer des analyses de sécurité, suivre les modifications des ressources et réaliser des audits de conformité. Pour plus d’informations, consultez Présentation d'ActionTrail.
Notes
Configurez une alerte de suivi pour les événements importants afin de détecter et de gérer rapidement les activités anormales.
Interroger les journaux d’événements de comportement DataWorks
Connectez-vous à la console ActionTrail.
Dans le volet de navigation de gauche, cliquez sur et sélectionnez une région.
-
Sur la page Event Query, dans la liste déroulante Cloud Service, sélectionnez DataWorks pour afficher la liste des événements DataWorks audités.
La liste affiche des informations de base telles que l’heure de l’événement, les ressources associées et les opérations. Pour obtenir la liste des événements DataWorks pouvant faire l’objet d’un audit, consultez Événements d'audit DataWorks.
Utilisez le champ Event Name pour déterminer si un événement correspond à un appel d’API et pour trouver sa description.
RemarqueLes événements d’appel d’API incluent les actions de l’interface utilisateur qui invoquent des opérations API ainsi que les appels API directs depuis le code.
Événements d’appel d’API : le champ Event Name pour ce type d’événement correspond directement à un nom d’opération API. Recherchez le Event Name dans la Liste des opérations API pour trouver sa description.
-
Événements autres que les appels d’API : le tableau suivant décrit ces événements.
Nom de l'événement
Description
Module de service
DIDeleteDatasource
Supprime une source de données d'un locataire.
Tenant
DIBatchDeleteDatasource
Supprime plusieurs sources de données d'un locataire via une opération par lot.
DICloneDatasource
Clone une source de données au sein d'un locataire.
DownloadExecutionResult
Télécharge les résultats de la requête.
Data Analytics
CreateBusiness
Crée un workflow.
DestroyRelationTableFromBusiness
Supprime toutes les tables d'un workflow.
DeleteBusiness
Supprime un workflow.
ExecuteFile
Exécute un fichier en tant que tâche temporaire.
LockFile
Acquiert de force un verrou de fichier pour l'édition.
DICreateDatasource
Ajoute une source de données dans Data Integration.
Data Integration
DIBatchCreateDatasource
Ajoute plusieurs sources de données dans Data Integration via une opération par lot.
DIUpdateDatasource
Modifie une source de données dans Data Integration.
DITestDatasourceConnection
Teste la connectivité d'une source de données dans Data Integration.
DIManageDatasourcePermission
Gère les autorisations pour une source de données dans Data Integration.
DICreateTableByDDL
Génère automatiquement un schéma de table de destination dans Data Integration.
DIPreviewData
Prévisualise une tâche de synchronisation par lot dans Data Integration.
DIUpdateDataxJob
Met à jour une tâche de synchronisation par lot dans Data Integration.
DIUpdateStreamxJob
Met à jour une tâche de synchronisation en temps réel dans Data Integration.
DIRunStreamxJob
Démarre une tâche de synchronisation en temps réel de Data Integration dans Operation Center.
DIBatchRunStreamxJob
Démarre plusieurs tâches de synchronisation en temps réel de Data Integration via une opération par lot dans Operation Center.
DIStopStreamxJob
Arrête une tâche de synchronisation en temps réel de Data Integration dans Operation Center.
DIBatchStopStreamxJob
Arrête plusieurs tâches de synchronisation en temps réel de Data Integration via une opération par lot dans Operation Center.
DIOfflineStreamxJob
Annule le déploiement d'une tâche de synchronisation en temps réel de Data Integration dans Operation Center.
DIBatchOfflineStreamxJob
Annule le déploiement de plusieurs tâches de synchronisation en temps réel de Data Integration via une opération par lot dans Operation Center.
DIUpdateStreamxJobOwner
Modifie le propriétaire d'une tâche de synchronisation en temps réel dans Operation Center.
DICreateAlarmRule
Crée une règle d'alerte dans Operation Center.
DIBatchCreateAlarmRule
Crée plusieurs règles d'alerte via une opération par lot dans Operation Center.
DISimulateAlarm
Simule une alerte à des fins de test dans Operation Center.
DIStopAlarmRule
Met en pause une règle d'alerte dans Operation Center.
DIBatchStopAlarmRule
Met en pause plusieurs règles d'alerte via une opération par lot dans Operation Center.
DIStartAlarmRule
Active une règle d'alerte dans Operation Center.
DIBatchStartAlarmRule
Active plusieurs règles d'alerte via une opération par lot dans Operation Center.
DIDeleteAlarmRule
Supprime une règle d'alerte dans Operation Center.
DIBatchDeleteAlarmRule
Supprime plusieurs règles d'alerte via une opération par lot dans Operation Center.
DIUpdateAlarmRule
Modifie une règle d'alerte dans Operation Center.
DISaveSolution
Crée ou modifie une solution dans Data Integration.
DIDeleteSolution
Supprime une solution dans Data Integration.
DIStartSolution
Exécute une solution (démarrage, réexécution ou application des mises à jour) dans Data Integration.
DIStopSolution
Arrête une solution dans Data Integration.
DICloneSolution
Clone une solution dans Data Integration.
DICreateSolutionAlarmRule
Crée une règle d'alerte pour une solution.
DISimulateSolutionAlarmRule
Simule une règle d'alerte pour une solution à des fins de test.
DIDeleteSolutionAlarmRule
Supprime une règle d'alerte pour une solution.
DIUpdateSolutionAlarmRule
Met à jour une règle d'alerte pour une solution (configurée, mise en pause ou activée).
DISaveSolutionV1
Crée ou modifie une solution dans l'ancienne console.
DIDeleteSolutionV1
Supprime une solution de l'ancienne console.
DIStartSolutionV1
Exécute ou réexécute une solution depuis l'ancienne console.
DICloneSolutionV1
Clone une solution dans l'ancienne console.
DIFullSupplementData
Remplit les données historiques pour une solution dans l'ancienne console.
DownloadSqlResult
Télécharge les résultats de requête SQL depuis DataAnalysis.
DataAnalysis
DownloadSheet
Télécharge une feuille de calcul depuis DataAnalysis.
RunTask
Exécute une requête SQL dans DataAnalysis.
-
Consultez les détails de l’événement.
Cliquez sur View Event Details pour un événement afin d’afficher ses détails, tels que la source de l’événement, l’enregistrement de l’événement et les ressources associées. La page des détails de l’événement affiche les métadonnées de l’événement, y compris des champs tels que API Request ID, Event ID, Operator Name (par exemple, un rôle RAM), Event Time, Event Source, Region, Cloud Service (par exemple, DataWorks), Event Name (par exemple, ListResourceGroups), Error Code, Source IP Address et AccessKey ID. La page comprend également la section Related Resources et la section Event Record, qui contient les détails de l’événement au format JSON.
Étapes suivantes
Utilisez ces journaux d’événements pour analyser le comportement, effectuer des analyses de sécurité, suivre les modifications des ressources et réaliser des audits de conformité.