All Products
Search
Document Center

ActionTrail:Kueri event dengan cepat

Last Updated:Sep 09, 2026

ActionTrail membantu Anda memantau dan mencatat aktivitas dalam Akun Alibaba Cloud. Anda dapat menggunakan ActionTrail untuk mengaudit operasi yang dilakukan dalam akun tersebut selama 90 hari terakhir guna memastikan penggunaan layanan cloud sesuai dengan persyaratan kepatuhan dan standar keamanan Anda. Misalnya, Anda dapat mengidentifikasi RAM user mana yang melakukan operasi tertentu dan kapan waktunya. Topik ini menggunakan NAT gateway sebagai contoh untuk menunjukkan cara mengkueri detail event di ActionTrail.

Latar Belakang

Seorang manajer tim menggunakan Akun Alibaba Cloud untuk membuat beberapa RAM user bagi anggota tim dan memberikan izin administrator kepada mereka.

Misalnya, saat Anda mencoba mengasosiasikan EIP dengan NAT gateway, Anda menemukan bahwa EIP lain sudah terasosiasi. Karena semua anggota tim memiliki izin administrator, siapa pun di antara mereka mungkin telah melakukan operasi tersebut. Anda dapat menggunakan ActionTrail untuk mengkueri event terkait NAT gateway dan mengidentifikasi operatornya.

Prosedur

  1. Masuk ke Konsol ActionTrail.

  2. Di panel navigasi sebelah kiri, pilih Events > Event Query.

  3. Di bilah navigasi atas, pilih wilayah target.

  4. Dari daftar drop-down, pilih Resource Name.

    Catatan

    Anda juga dapat memfilter event berdasarkan kondisi lain, seperti Read/Write Type, Operator, Service Name, Event Name, Resource Type, AccessKey ID, Sensitive Operation, atau Event ID.

  5. Masukkan ID instans elastic IP address, lalu klik ikon pencarian 1.

  6. Di kolom Actions pada event target, klik View Event Details untuk melihat detail event dan kode catatan.

    Catatan

    Panel detail event menunjukkan bahwa RAM user mengasosiasikan elastic IP address dengan NAT gateway pada pukul 13.42.03, 20 Desember 2023. Hal ini mengonfirmasi RAM user mana yang melakukan operasi tersebut.

Catatan

Konsol ActionTrail tidak mendukung pemfilteran event berdasarkan alamat IP sumber di halaman Event Query. Event Source IP hanya merupakan kolom hasil, yang tooltip judul kolomnya berbunyi "alamat IP sumber tempat event diinisiasi", dan tidak dapat digunakan sebagai kondisi filter.

Untuk mengambil catatan operasi berdasarkan alamat IP sumber, konfigurasikan event delivery: buat trail yang mengirimkan peristiwa manajemen ke Simple Log Service (SLS), lalu kueri bidang event.sourceIpAddress dengan pernyataan SQL. Contohnya:

* AND "event.eventCategory": Management AND "event.sourceIpAddress": "192.0.2.1" | select from_unixtime(__time__) as eventTime, "event.eventName" as eventName, "event.serviceName" as serviceName, "event.sourceIpAddress" as sourceIpAddress, "event.userIdentity.userName" as userName

Untuk contoh pernyataan kueri lainnya, lihat Bagaimana cara mengkueri event ActionTrail di SLS menggunakan SQL?.

Topik Terkait

Untuk informasi lebih lanjut tentang bidang-bidang dalam catatan peristiwa manajemen, lihat Struktur peristiwa manajemen.