Topik ini menjelaskan cara menggunakan Resource Orchestration Service (ROS) untuk menulis templat Resource Orchestration Service yang secara otomatis membuat jejak ActionTrail.
Sumber daya yang didukung
Resource Orchestration Service (ROS) adalah layanan Alibaba Cloud yang menyederhanakan manajemen sumber daya cloud. Developer dan administrator dapat menulis templat untuk mendefinisikan sumber daya Alibaba Cloud yang mereka butuhkan—seperti instance ECS dan instansiasi basis data ApsaraDB RDS—beserta dependensinya. Mesin orkestrasi ROS kemudian secara otomatis membuat dan mengonfigurasi semua sumber daya tersebut berdasarkan templat guna mengotomatiskan penerapan dan operasional. Untuk informasi selengkapnya, lihat Apa itu Resource Orchestration Service?.
Anda dapat menggunakan ROS untuk menyediakan sumber daya ActionTrail berikut:
-
ALIYUN::ACTIONTRAIL::Trail: Membuat jejak.
-
ALIYUN::ACTIONTRAIL::TrailLogging: Mengelola status logging jejak.
Izin
Contoh ini membuat jejak. Secara default, Resource Orchestration Service menggunakan kredensial pengguna yang sedang masuk ke konsol. Pengguna tersebut harus memiliki izin berikut:
-
AliyunActionTrailFullAccess: Mengelola izin untuk ActionTrail.
-
AliyunLogFullAccess: Mengelola izin untuk Simple Log Service.
Akun Alibaba Cloud memiliki akses penuh ke semua API, yang menimbulkan risiko keamanan tinggi. Untuk keamanan yang lebih baik, gunakan RAM user untuk akses API atau operasi harian, dan berikan hanya izin yang diperlukan. Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user.
Prosedur
-
Masuk ke Konsol ROS. Di bilah navigasi atas, pilih wilayah dari Region drop-down list.
-
Di panel navigasi sebelah kiri, klik Stacks, lalu pilih Create Stack > Use ROS:
-
Specify Template: Pilih Select an Existing Template.
-
Template Import Method: Pilih Enter Template Content.
-
-
Di bawah Template Content, pilih ROS dan masukkan kode berikut dalam format YAML atau JSON.
Untuk sintaksis, deskripsi, dan contoh cara membuat jejak, lihat ALIYUN::ACTIONTRAIL::Trail. Contoh ini membuat jejak bernama
test-trail. -
Klik Next. Di halaman Configure Stack, atur Rollback on Failure menjadi Yes.
-
Klik Create.
-
Periksa output.
Di halaman detail stack, Status CreateSucceeded menunjukkan bahwa stack berhasil dibuat.
-
Setelah stack dibuat, Anda dapat menggunakan OpenAPI, SDK, atau Konsol ActionTrail untuk menemukan jejak bernama
test-trail.Di daftar jejak, pastikan jejak test-trail memiliki status Enabled, menggunakan SLS sebagai layanan penyimpanan, melacak All regions, dan merupakan single-account trail.