Dokumen ini menjelaskan cara ActionTrail berintegrasi dengan Object Storage Service (OSS) untuk mengaudit event data. ActionTrail mencatat event data dari operasi OSS dan mengirimkannya ke Logstore di Log Service (SLS). Anda kemudian dapat melakukan kueri dan menganalisis event tersebut secara real time guna keperluan audit kepatuhan, pelacakan masalah, dan analitik keamanan.
ActionTrail tidak mendukung pencatatan atau pengiriman event data untuk OSS di Wilayah Finance Cloud.
ActionTrail mencatat event data dari operasi pada sumber daya cloud yang dilakukan melalui panggilan API, Konsol, atau metode lainnya. Tabel berikut mencantumkan event data OSS yang dapat diaudit. Daftar ini akan diperbarui seiring penambahan dukungan terhadap lebih banyak event.
Nama Peristiwa | Deskripsi |
GetBucket (ListObjects/ListObjectsV2) | Menampilkan daftar objek dalam bucket. |
ListObjectVersions | Menampilkan daftar semua versi objek, termasuk penanda hapus. |
PutObject | Mengunggah objek. |
GetObject | Mengambil objek. |
CopyObject | Menyalin objek atau mengubah kelas penyimpanannya. |
AppendObject | Mengunggah objek dengan menambahkan data. |
DeleteObject | Menghapus objek. |
DeleteMultipleObjects | Menghapus beberapa objek dalam satu permintaan. |
GetObjects | Mengambil beberapa objek dalam satu permintaan. |
CopyObjects | Menyalin beberapa objek dalam satu permintaan. |
HeadObject | Mengambil metadata objek menggunakan metode HEAD. |
GetObjectMeta | Mengambil metadata objek. |
PostObject | Mengunggah objek menggunakan unggahan formulir HTML. |
RestoreObject | Memulihkan objek dari penyimpanan Archive, Cold Archive, atau Deep Cold Archive. |
CleanRestoredObject | Menghapus salinan objek yang telah dipulihkan. |
SelectObject | Menjalankan kueri SQL pada objek CSV atau JSON dan mengembalikan hasilnya. |
CreateSelectObjectMeta | Membuat dan mengambil metadata untuk objek target, seperti jumlah baris, kolom, dan blok data. |
InitiateMultipartUpload | Memulai unggah multi-bagian. |
UploadPart | Mengunggah bagian dalam unggah multi-bagian. |
UploadPartCopy | Mengunggah bagian dengan menyalin data dari objek yang sudah ada. |
CompleteMultipartUpload | Menyelesaikan unggah multi-bagian dengan menyusun bagian-bagian yang telah diunggah. |
AbortMultipartUpload | Membatalkan unggah multi-bagian dan menghapus semua bagian yang telah diunggah. |
ListMultipartUpload | Menampilkan daftar semua unggah multi-bagian yang sedang berlangsung. |
ListParts | Menampilkan daftar bagian yang telah diunggah untuk unggah multi-bagian tertentu. |
StartPartUpload | Memulai proses unggah chunked untuk suatu bagian. |
UploadPartChunk | Mengunggah chunk dari suatu bagian. |
CommitPart | Menyimpan chunk yang telah diunggah untuk membentuk suatu bagian. |
PutObjectLink | Membuat objek tautan. |
GetObjectLink | Mengambil objek tautan. |
PostObjectGroup | Membuat objek grup. |
GetGroupIndex | Menanyakan objek grup. |
GetObjectInfo | Mengambil informasi tentang objek tertentu. |
PutSymlink | Membuat tautan simbolik untuk objek target. |
GetSymlink | Membaca tautan simbolik tertentu. |
PutObjectAcl | Menetapkan atau memodifikasi ACL objek. |
GetObjectAcl | Mengambil ACL objek. |
PutObjectTagging | Menetapkan atau memperbarui tag untuk objek. |
GetObjectTagging | Mengambil tag untuk objek. |
DeleteObjectTagging | Menghapus semua tag dari objek. |
PutLiveChannel | Membuat LiveChannel dan mengembalikan URL ingest serta pemutaran. |
GetLiveChannelInfo | Mengambil konfigurasi LiveChannel tertentu. |
ListLiveChannel | Menampilkan daftar LiveChannel dalam bucket. |
DeleteLiveChannel | Menghapus LiveChannel tertentu. |
GetLiveChannelStat | Mengambil status ingest LiveChannel tertentu. |
PutLiveChannelStatus | Mengaktifkan atau menonaktifkan LiveChannel tertentu. |
GetLiveChannelHistory | Mengambil riwayat pengambilan aliran untuk LiveChannel tertentu. |
GetVodPlaylist | Mengambil daftar putar VOD yang dihasilkan dari aliran LiveChannel dalam rentang waktu tertentu. |
PostVodPlaylist | Membuat daftar putar VOD untuk LiveChannel tertentu. |
PostAsyncFetchTask | Mengirimkan tugas pengambilan file asinkron. |
GetAsyncFetchTask | Menanyakan tugas pengambilan file asinkron. |
PostDataLakeStorageFileOperation | Mengakses file menggunakan layanan OSS-HDFS. |
DoMetaQuery | Menanyakan objek yang sesuai dengan kondisi tertentu menggunakan indeks data. |
WriteGetObjectResponse | Menulis tanggapan kustom untuk permintaan GetObject. |
ProcessImm | Memproses data dalam objek target. |
PostProcessTask | Memproses data dalam objek target. |
get_image_info | Mengambil informasi dasar tentang gambar. |
get_image_infoexif | Mengambil informasi dasar dan EXIF tentang gambar. |
get_image_exif | Mengambil informasi EXIF gambar. |
OptionObject | Memeriksa apakah objek dapat diakses menggunakan permintaan lintas asal. |
Kueri event data OSS menggunakan SLS
API LookupEvents hanya mendukung kueri event management. Event data untuk operasi OSS, seperti PutObject, tidak dicakup oleh LookupEvents dan harus dikueri di Log Service (SLS). Setelah membuat trail, tunggu 5 hingga 30 menit agar event data dikirimkan ke SLS sebelum melakukan kueri.
Contoh berikut menunjukkan cara melakukan kueri event unggah PutObject di SLS:
* | SELECT eventTime, sourceIPAddress, userIdentity.userName, requestParameters.objectKey
WHERE eventName = 'PutObject'
ORDER BY eventTime DESCKueri ini mengembalikan waktu, alamat IP sumber, identitas Operator, dan path objek dari setiap unggahan, yang dapat Anda gunakan untuk melacak aktivitas unggahan yang mencurigakan.