Topik ini menjelaskan istilah-istilah yang digunakan dalam ActionTrail untuk membantu Anda lebih memahami dan menggunakan layanan tersebut.
Istilah | Deskripsi |
akun manajemen | Akun manajemen digunakan untuk mengaktifkan direktori sumber daya dan berfungsi sebagai administrator super dari direktori sumber daya. Akun manajemen memiliki semua izin administratif pada direktori sumber daya dan anggota di dalam direktori sumber daya. Anda hanya dapat menggunakan akun Alibaba Cloud yang telah lulus Verifikasi nama asli perusahaan sebagai akun manajemen. Setiap direktori sumber daya hanya dapat memiliki satu akun manajemen. |
anggota | Anggota adalah wadah untuk sumber daya dan juga merupakan unit organisasi dalam direktori sumber daya. Anggota bisa berupa proyek atau aplikasi. Sumber daya dari anggota yang berbeda diisolasi. Anda dapat menggunakan akun manajemen untuk memberi otorisasi kepada Pengguna Manajemen Akses Sumber Daya (RAM), grup pengguna, atau Peran RAM untuk mengakses sumber daya anggota. Anda dapat menggunakan akun manajemen dari direktori sumber daya untuk mengundang anggota bergabung ke direktori sumber daya atau membuat anggota di dalam direktori sumber daya. |
peristiwa | Peristiwa adalah catatan yang dihasilkan ketika Anda melakukan operasi di Konsol Manajemen Alibaba Cloud, memanggil Operasi API, atau menggunakan alat pengembang untuk mengakses dan mengelola layanan di Alibaba Cloud. Peristiwa mencatat informasi tentang operasi yang Anda lakukan, termasuk waktu operasi, nama pengguna, sumber daya, jenis operasi, hasil operasi, dan alamat IP sumber. Peristiwa dapat diklasifikasikan menjadi peristiwa manajemen dan Peristiwa Insights berdasarkan sumber peristiwa. |
peristiwa manajemen | Peristiwa manajemen adalah catatan yang dihasilkan ketika Anda melakukan operasi bidang kontrol untuk mengelola sumber daya di Alibaba Cloud. Sebagai contoh, peristiwa manajemen dihasilkan ketika Anda membuat atau menghapus instance ApsaraDB RDS atau Bucket OSS. Namun, tidak ada peristiwa manajemen yang dihasilkan ketika Anda melakukan operasi bidang data seperti operasi pada tabel instance ApsaraDB RDS atau pada objek dalam Bucket OSS. |
Peristiwa Insights | Fitur Insights membantu Anda menganalisis stabilitas dan keamanan akun Alibaba Cloud Anda berdasarkan peristiwa manajemen yang dihasilkan dalam akun Alibaba Cloud Anda. Peristiwa Insights dihasilkan ketika aktivitas tidak biasa teridentifikasi. ActionTrail menghasilkan Peristiwa Insights untuk aktivitas tidak biasa yang terkait dengan Tingkat pemanggilan API, Tingkat kesalahan API, alamat IP, Tingkat pemanggilan pasangan AccessKey, perubahan izin, perubahan kata sandi, dan penyembunyian jejak. |
layanan global | Layanan global berlaku untuk semua wilayah Alibaba Cloud, seperti RAM. |
peristiwa global | Peristiwa global adalah catatan dari layanan global. Untuk menanyakan semua peristiwa global, masuk ke konsol ActionTrail. Di panel navigasi kiri, pilih Events > Event Query. Pada halaman yang muncul, pilih wilayah yang diperlukan untuk menanyakan semua peristiwa global. Setelah Anda membuat jejak untuk mengirimkan peristiwa global ke Bucket OSS, peristiwa global disimpan di direktori yang sama dengan peristiwa yang terjadi di wilayah utama jejak. Catatan Mulai 00:00:00 pada 22 Desember 2022, Anda dapat menanyakan peristiwa global hanya di wilayah Singapore. |
wilayah utama | Wilayah utama adalah wilayah tempat jejak dibuat. |
jejak | Jejak dibuat untuk mengirimkan peristiwa ke Bucket OSS atau Layanan Log Sederhana Logstore untuk penyimpanan dan analisis lebih lanjut. Jejak dibagi menjadi kategori berikut berdasarkan pembuat, ruang lingkup yang berlaku, dan konten yang dikirimkan: jejak akun tunggal, jejak multi-akun, dan jejak untuk fitur Inner-ActionTrail. |
jejak akun tunggal | Jejak akun tunggal digunakan untuk melacak dan mencatat peristiwa dari akun Alibaba Cloud yang digunakan untuk membuat jejak. |
jejak multi-akun | Jejak multi-akun dibuat menggunakan akun manajemen untuk melacak dan mencatat peristiwa dari semua anggota dalam direktori sumber daya yang diaktifkan oleh akun manajemen. Jejak multi-akun dapat mengirimkan peristiwa dari semua anggota ke Bucket OSS atau Layanan Log Sederhana Logstore. |
peristiwa yang diinisiasi oleh Alibaba Cloud | Peristiwa yang diinisiasi oleh Alibaba Cloud dihasilkan ketika tim O&M Alibaba Cloud melakukan operasi pemeliharaan pada layanan Anda. Anda dapat membuat jejak untuk fitur Inner-ActionTrail untuk mengirimkan peristiwa yang diinisiasi oleh Alibaba Cloud ke layanan penyimpanan. |
jejak untuk fitur Inner-ActionTrail | Jejak untuk fitur Inner-ActionTrail dibuat menggunakan akun Alibaba Cloud untuk mengirimkan peristiwa yang diinisiasi oleh Alibaba Cloud ke layanan penyimpanan. |
jejak bayangan | Jika Anda membuat jejak untuk melacak dan mencatat peristiwa di wilayah tertentu, ActionTrail secara otomatis membuat jejak bayangan yang menggunakan konfigurasi yang sama di setiap wilayah untuk melacak dan mencatat peristiwa. |
peristiwa data | Peristiwa data mencatat operasi yang sering dipanggil di dalam sumber daya menggunakan akun Alibaba Cloud, pengguna RAM, atau peran RAM. |
pemilih peristiwa data | Pemilih peristiwa data digunakan untuk menentukan peristiwa tipe baca atau tulis, layanan tertentu, dan sumber daya terkait. Jika Anda mengonfigurasi pemilih peristiwa data saat Anda membuat jejak, ActionTrail hanya melacak peristiwa yang ditentukan dan mengirimkan peristiwa ke Layanan Log Sederhana Logstore yang Anda tentukan. |