Secara default, ActionTrail mencatat peristiwa yang dihasilkan dalam akun Alibaba Cloud Anda selama 90 hari terakhir. Anda dapat menanyakan peristiwa tersebut tetapi tidak dapat mengunduhnya di konsol ActionTrail. Jika Anda ingin menanyakan peristiwa yang dihasilkan lebih dari 180 hari lalu untuk keperluan audit atau perlu mengunduh peristiwa ke perangkat lokal Anda untuk analisis, Anda harus membuat jejak untuk mengirimkan peristiwa ke penyimpanan log Layanan Log Sederhana atau bucket Object Storage Service (OSS), kemudian mengunduh peristiwa tersebut ke perangkat lokal Anda sebagai file.
Informasi Latar Belakang
Topik ini menjelaskan cara mengunduh peristiwa yang dikirimkan oleh jejak akun-tunggal di konsol Layanan Log Sederhana. Untuk melakukannya, ikuti langkah-langkah berikut:
Buat jejak di konsol ActionTrail untuk secara terus-menerus mengirimkan peristiwa ke penyimpanan log Layanan Log Sederhana.
Opsional. Buat tugas pengisian balik data di konsol ActionTrail untuk mengirimkan peristiwa yang dihasilkan di ActionTrail dalam 90 hari terakhir ke penyimpanan log Layanan Log Sederhana yang ditentukan dalam jejak sekaligus.
Unduh peristiwa di konsol Layanan Log Sederhana. Anda dapat menanyakan peristiwa tertentu di konsol Layanan Log Sederhana dan mengunduh peristiwa tersebut. Beberapa metode disediakan untuk Anda mengunduh peristiwa.
Sebagai contoh, Anda dapat mengeksekusi pernyataan SQL berikut untuk menanyakan informasi agregasi tentang semua peristiwa tulis di antara peristiwa manajemen:
CatatanJika Anda menentukan rentang waktu query yang panjang, kami sarankan Anda menggunakan klausa
LIMIT Nuntuk membatasi jumlah peristiwa yang dikembalikan menjadiN. Sebagai contoh, jika Anda menggunakan klausaLIMIT 20, sistem akan mengembalikan 20 peristiwa.* AND "event.eventCategory": Management AND "event.eventRW": Write | SELECT "event.serviceName" AS servieName, "event.eventName" AS eventName, "event.eventRw" AS eventRw, "event.sourceIpAddress" AS sourceIpAddress, "event.resourceName" AS resourceName, "event.resourceType" AS resourceType, "event.userIdentity.userName" AS userName, "event.userIdentity.type" AS userType, "event.userIdentity.accessKeyId" AS accessKeyId, "event.acsRegion" AS eventRegion, COUNT("event.eventId") AS n, date_trunc('hour', __time__) AS time GROUP BY time, servieName, eventName, eventRw, sourceIpAddress, resourceType, resourceName, accessKeyId, userType, userName, eventRegion ORDER BY time DESC LIMIT 20Gambar berikut menunjukkan hasil query. Setiap nilai pada kolom n menunjukkan jumlah kali peristiwa diagregasi.

Langkah 1: Buat jejak untuk mengirimkan peristiwa ke penyimpanan log Layanan Log Sederhana
Masuk ke konsol ActionTrail.
Di panel navigasi sisi kiri, klik Trails.
Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat jejak akun-tunggal.
CatatanWilayah yang Anda pilih akan menjadi wilayah utama jejak yang ingin Anda buat.
Pada halaman Trails, klik Create Trail.
Pada halaman Create Trail, konfigurasikan parameter.
Pada bagian Basic Information, konfigurasikan informasi dasar tentang jejak.
CatatanSecara default, jejak mengirimkan peristiwa di semua wilayah. Kami sarankan Anda menyetel Management Event ke All. Dengan cara ini, jejak mengirimkan semua jenis peristiwa yang terjadi di semua wilayah. Untuk informasi lebih lanjut, lihat Buat jejak akun-tunggal.
Pada bagian Event Delivery, konfigurasikan parameter untuk mengirimkan peristiwa ke Layanan Log Sederhana dalam akun Alibaba Cloud saat ini.
Parameter
Deskripsi
Logstore Region
Wilayah tempat penyimpanan log berada.
Project Name
Nama proyek.
CatatanNama proyek dibagikan oleh semua pengguna Alibaba Cloud dan harus unik.
Jika Anda memilih New Log Service Project, sistem secara otomatis membuat proyek. Anda harus menentukan nama untuk proyek tersebut. Sistem juga secara otomatis membuat penyimpanan log untuk proyek tersebut.
Jika Anda memilih Existing Log Service Project, Anda harus memilih proyek yang ada dari daftar drop-down Nama Proyek.
Untuk informasi lebih lanjut tentang cara membuat proyek di Layanan Log Sederhana, lihat Memulai.
Klik Confirm.
Langkah 2: (Opsional) Buat tugas pengisian balik data
Jejak hanya dapat mengirimkan peristiwa yang dihasilkan setelah jejak dibuat. Jika Anda ingin mengunduh peristiwa yang dihasilkan dalam 90 hari terakhir, Anda harus membuat tugas pengisian balik data untuk mengirimkan peristiwa tersebut.
Untuk membuat tugas pengisian balik data, ajukan tiket untuk mendapatkan izin menggunakan fitur pengisian balik.
Di panel navigasi sisi kiri, klik Backfill.
Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat tugas pengisian balik data.
CatatanWilayah tersebut harus sama dengan wilayah tempat jejak akun-tunggal dibuat.
Pada halaman Backfill, klik Create Task.
Pada halaman Create Task, pilih jejak akun-tunggal untuk mana Anda ingin membuat tugas pengisian balik data.
CatatanSetelah Anda memilih jejak, informasi berikut secara otomatis dimasukkan: wilayah dari mana jejak mengirimkan peristiwa, wilayah tempat proyek Layanan Log Sederhana berada, nama proyek Layanan Log Sederhana, dan informasi tentang penyimpanan log Layanan Log Sederhana.
Klik Confirm.
Setelah Anda membuat tugas pengisian balik data, Anda dapat melihat Delivery Status tugas tersebut di halaman Backfill untuk memeriksa apakah peristiwa telah dikirimkan.
Langkah 3: Unduh peristiwa di konsol Layanan Log Sederhana
Anda dapat menanyakan peristiwa yang dihasilkan dalam rentang waktu tertentu di konsol Layanan Log Sederhana dan mengunduh peristiwa tersebut. Jika query Anda mengembalikan beberapa peristiwa, Layanan Log Sederhana memungkinkan Anda mengunduhnya ke satu file untuk digunakan selanjutnya.
Di konsol ActionTrail, buka penyimpanan log yang ditentukan dalam jejak.
Di panel navigasi sisi kiri, klik Trails.
Di bilah navigasi atas, pilih wilayah jejak akun-tunggal dan tugas pengisian balik data.
Pada halaman Trails, temukan jejak dan arahkan kursor ke SLS atau SLS & OSS di kolom Storage Service. Kemudian, klik nama penyimpanan log Layanan Log Sederhana.
Di konsol Layanan Log Sederhana, klik 15 Minutes di pojok kanan atas. Di pemilih waktu yang muncul, tentukan rentang waktu untuk menanyakan peristiwa. Sebagai contoh, Anda dapat memilih Hari Ini.
Masukkan pernyataan query dan klik Search & Analyze.
Untuk informasi lebih lanjut tentang cara mengonfigurasi pernyataan query, lihat Bagaimana cara saya menggunakan pernyataan SQL untuk menanyakan peristiwa ActionTrail yang dikirimkan ke Layanan Log Sederhana?
Unduh peristiwa.
Metode 1: Unduh statistik peristiwa yang dikategorikan berdasarkan bidang.
Pada tab Graph, klik ikon
lalu klik Download Log.Metode 2: Unduh file kode peristiwa.
Pada tab Raw Logs, klik ikon
.
Di kotak dialog Log Download, pilih metode unduhan dan klik OK.
Download: Unduh peristiwa ke file dalam format nilai dipisahkan koma (CSV).
Download with Cloud Shell: Unduh semua peristiwa sesuai petunjuk.
CatatanServer Cloud Shell berada di wilayah China (Shanghai). Jika Anda mengunduh log dari penyimpanan log yang tidak berada di wilayah China (Shanghai), Anda akan dikenakan biaya untuk lalu lintas transfer data melalui Internet. Untuk informasi lebih lanjut tentang harga, lihat Harga.
Download All Logs Using Command Line Tool: Unduh semua peristiwa sesuai dengan petunjuk.
CatatanJika Anda ingin mengunduh peristiwa menggunakan alat baris perintah, Anda harus menentukan ID AccessKey dan rahasia AccessKey Anda yang sebenarnya dalam perintah. Jika Anda ingin menggunakan akun Alibaba Cloud untuk mengunduh peristiwa, masuk ke konsol Manajemen Pengguna dan dapatkan pasangan AccessKey dari akun Alibaba Cloud. Jika Anda ingin menggunakan pengguna Resource Access Management (RAM) untuk mengunduh peristiwa, masuk ke konsol RAM untuk membuat pengguna RAM dan dapatkan pasangan AccessKey dari pengguna RAM.
Jika host tempat alat baris perintah diinstal berada di wilayah yang sama dengan proyek Layanan Log Sederhana saat ini, kami sarankan Anda klik Switch to Internal Endpoint. Jaringan internal menyediakan kecepatan unduhan yang lebih tinggi, dan tidak ada biaya yang dihasilkan untuk lalu lintas Internet.
Referensi
Untuk informasi lebih lanjut tentang cara mengunduh detail peristiwa, lihat Unduh log.