Akun Alibaba Cloud merupakan pemilik sumber daya Alibaba Cloud. Jika akun Alibaba Cloud diketahui pihak lain, sumber daya Anda berisiko. Anda dapat membuat jejak di Konsol ActionTrail untuk mengirimkan event ke Simple Log Service. Selanjutnya, Anda dapat mengonfigurasi aturan peringatan guna memantau penggunaan akun Alibaba Cloud Anda.
Prasyarat
Simple Log Service telah diaktifkan.
Jika Anda menggunakan Simple Log Service untuk pertama kalinya, login ke Konsol Simple Log Service dan ikuti petunjuk di layar untuk mengaktifkan layanan tersebut.
Langkah 1: Buat jejak
Contoh berikut menggunakan jejak akun tunggal untuk membuat jejak dan mengirimkan event ke Simple Log Service (SLS).
-
Login ke Konsol ActionTrail.
-
Di panel navigasi sebelah kiri, klik trails.
-
Di bilah navigasi atas, pilih Wilayah tempat Anda ingin membuat jejak akun tunggal.
CatatanWilayah ini akan menjadi home region untuk jejak akun tunggal tersebut.
-
Pada halaman trails, klik Create Trail.
-
Pada halaman Create Trail, atur parameter jejak.
-
Pada bagian Basic Information, konfigurasikan parameter berikut:
Parameter
Deskripsi
Trail Name
Nama jejak. Nama harus unik dalam Akun Alibaba Cloud Anda.
Trail Event Type
Secara default, Management Event dipilih.
-
Pada bagian Management Event Delivery Settings, konfigurasikan parameter berikut.
-
Atur Read/Write Type menjadi All Events.
-
Pilih Delivery to Log Service.
-
Atur Destination Account menjadi Delivery to Current Account.
-
Atur Project menjadi New Log Service Project. Lalu, pilih Logstore Region dan masukkan Project Name.
-
-
-
Klik Confirm.
Langkah 2: Kueri event dan konfigurasikan aturan peringatan
-
Di Konsol ActionTrail, klik trails.
-
Temukan jejak Anda. Di kolom Storage Service, arahkan kursor ke SLS atau SLS&OSS lalu klik nama Logstore.
-
Di pojok kanan atas halaman, klik Last 15 Minutes untuk menetapkan rentang waktu kueri Anda.
Di kotak pencarian, masukkan pernyataan kueri berikut:
event.userIdentity.type:"root-account"| select count(1) as use_root. Lalu, klik Search & Analyze.Simpan kueri sebagai Save as Saved Search atau Save as Alert.
Save as Saved Search: Klik ikon
di pojok kanan atas, masukkan Saved Query Name, lalu klik Confirm.CatatanSetelah menyimpan kueri, Anda dapat memilihnya di Konsol Simple Log Service untuk menjalankan kueri tersebut.
Untuk informasi selengkapnya, lihat Saved search.
Save as Alert: Klik ikon
di pojok kanan atas. Pada panel Alert Monitoring Rule, konfigurasikan parameter lalu klik Confirm.Untuk informasi selengkapnya tentang cara mengonfigurasi aturan peringatan, lihat Configure an alert rule.
CatatanSetelah menyimpan kueri sebagai peringatan, Anda akan menerima pemberitahuan peringatan ketika kondisi pemicu terpenuhi.
Hasil
Anda dapat mengelola pencarian tersimpan dan peringatan di Konsol Simple Log Service.
Di panel navigasi sebelah kiri, buka Resources lalu klik Saved search untuk mengelola pencarian tersimpan Anda, atau klik ikon Alerts untuk mengelola peringatan Anda.
Referensi
Setelah mengirimkan event ke Simple Log Service, Anda dapat menggunakan metode lain untuk mengonfigurasi aturan peringatan di Konsol Simple Log Service. Hal ini memungkinkan Anda menerapkan Pemantauan Peringatan untuk akun Alibaba Cloud Anda. Untuk informasi selengkapnya, lihat Configure an alert monitoring rule in Simple Log Service.
Setelah mengirimkan event ke Simple Log Service, Anda dapat mengonfigurasi aturan peringatan di Konsol ActionTrail. Untuk informasi selengkapnya, lihat Enable and configure alerts.