ActionTrail menyediakan beberapa cara untuk menemukan detail event terkait suatu pasangan kunci akses. Anda dapat menggunakan fitur AccessKey Pair Audit untuk melihat informasi seperti layanan cloud yang diakses dan alamat IP sumber permintaan. Alternatifnya, Anda dapat memanfaatkan fitur Event Query untuk mencari catatan event secara lebih rinci. Topik ini menjelaskan cara menggunakan kedua fitur tersebut guna mengidentifikasi layanan cloud yang diakses oleh pasangan kunci akses dan meninjau catatan panggilannya secara mendetail.
Kueri layanan cloud yang diakses oleh pasangan kunci akses
-
Anda dapat mengkueri semua layanan cloud yang diakses oleh pasangan kunci akses tertentu sejak fitur AccessKey Pair Audit diluncurkan.
-
Latensi data dapat mencapai beberapa jam, jadi berhati-hatilah saat melakukan perubahan pada pasangan kunci akses berdasarkan informasi ini.
-
Masuk ke ActionTrail console.
-
Di panel navigasi sebelah kiri, klik AccessKey Pair Audit.
-
Pada halaman AccessKey Pair Audit, masukkan AccessKey ID lalu klik ikon
. Anda kemudian dapat melihat detail pasangan kunci akses tersebut, termasuk RAM user terkait, layanan cloud yang telah diakses, dan waktu penggunaan terakhir.Bagian informasi dasar hasil kueri juga mencantumkan account ID dan RAM user ID. Pada tabel Accessed Cloud Services di bawahnya, setiap entri layanan cloud menyediakan tautan ke Event List, IP Address List, dan Resource List untuk investigasi lebih lanjut.
-
Sesuai kebutuhan, tinjau Event List, IP Address List, dan Resource List.
Kueri catatan panggilan rinci untuk pasangan kunci akses
Event spesifik untuk pasangan kunci akses hanya dapat dikueri untuk layanan cloud dan event yang didukung oleh ActionTrail. Untuk informasi selengkapnya, lihat Cloud services and events supported by ActionTrail.
-
Masuk ke ActionTrail console.
-
Di panel navigasi sebelah kiri, klik Event Detail Query.
-
Di bilah navigasi atas, pilih wilayah tempat Anda ingin mengkueri event.
-
Pada halaman Event Detail Query, atur kondisi filter ke AccessKey ID lalu masukkan AccessKey ID tersebut.
-
Atur rentang waktu untuk kueri lalu klik ikon
. -
(Opsional) Jika fitur Advanced Event Query diaktifkan untuk akun Anda, Anda dapat memilih Events > Advanced Query di ActionTrail console untuk mengkueri catatan panggilan pasangan kunci akses di semua wilayah.
Catatan-
Advanced Event Query hanya mendukung event rinci tertentu.
-
Anda dapat menggunakan mode simple query, atur kondisi filter ke AccessKey ID, masukkan ID tersebut, pilih rentang waktu, lalu klik Run.
-
Anda juga dapat menonaktifkan mode simple query, masukkan pernyataan kondisi event.userIdentity.accessKeyId:*, pilih rentang waktu, lalu klik Run.
-
Catatan
ActionTrail memungkinkan Anda mengkueri semua layanan cloud yang diakses oleh pasangan kunci akses. Namun, event spesifik hanya dapat dikueri untuk layanan cloud dan jenis event yang didukung oleh ActionTrail. Untuk informasi selengkapnya, lihat Cloud services and events supported by ActionTrail.
Jika hasil kueri menunjukkan bahwa pasangan kunci akses mengakses layanan cloud tetapi Event List, IP Address List, atau Resource List kosong atau menampilkan waktu akses terakhir yang tidak sesuai, artinya ActionTrail belum mendukung layanan cloud atau event tersebut.
Referensi
-
Anda juga dapat mengaktifkan fitur Advanced Event Query dan menggunakan templat sistem untuk mengkueri detail event terkait pasangan kunci akses. Untuk informasi selengkapnya, lihat Query events for an Alibaba Cloud account or access key pair.
-
Anda juga dapat menggunakan mode kueri SQL dan mengatur kondisi kueri untuk menemukan event terkait pasangan kunci akses. Untuk informasi selengkapnya, lihat Custom event queries.