All Products
Search
Document Center

ActionTrail:Kirimkan event dari beberapa akun Alibaba Cloud ke akun pusat

Last Updated:Aug 26, 2026

Jika Anda mengelola beberapa Akun Alibaba Cloud, Anda dapat menggunakan ActionTrail untuk mengirimkan event dari akun-akun tersebut ke satu akun pusat. Hal ini memungkinkan Anda menyimpan event dalam proyek Simple Log Service, bucket Object Storage Service (OSS), atau proyek MaxCompute guna pengarsipan dan pemantauan data terpusat.

Informasi latar belakang

Fitur pengiriman event lintas akun ActionTrail melibatkan akun sumber dan akun tujuan.

Account

Description

Actions

Destination account

Akun yang menerima event dari akun lain.

  • Buat sumber daya penyimpanan untuk menerima event, seperti proyek Simple Log Service, bucket Object Storage Service (OSS), atau tabel MaxCompute.

  • Buat Peran RAM yang dapat diasumsikan oleh layanan ActionTrail. Akun sumber mengasumsikan peran ini untuk menulis event ke akun tujuan.

Source account

Akun yang perlu mengirimkan event ke akun tujuan.

Buat jejak untuk mengirimkan event ke sumber daya penyimpanan di akun tujuan.

Jika akun tujuan dan akun sumber merupakan akun Alibaba Cloud independen yang tidak memiliki hubungan organisasi, Anda harus membuat jejak akun tunggal terpisah untuk setiap akun sumber. Prosedur berikut menggunakan contoh di mana Akun Alibaba Cloud A dan Akun Alibaba Cloud B (akun sumber) mengirimkan event ke Akun Alibaba Cloud C (akun tujuan).

Prosedur

  1. Di Akun Alibaba Cloud C, buat Peran RAM dan berikan izin kepada ActionTrail untuk mengirimkan event ke akun ini.

    1. Masuk ke RAM console menggunakan Akun Alibaba Cloud C.

    2. Lampirkan kebijakan sistem AliyunActionTrailDeliveryPolicy ke peran ActionTrailDeliveryRole.

      1. Klik nama peran ActionTrailDeliveryRole.

      2. Klik Input and Attach.

      3. Pilih System Policy dan atur Nama Kebijakan menjadi AliyunActionTrailDeliveryPolicy.

      4. Klik Confirm lalu klik Close.

      Catatan

      Kebijakan yang didukung tercantum dalam Kebijakan izin sistem untuk pengiriman event.

    3. Ubah kebijakan kepercayaan Peran RAM. Ubah bidang Service ke format ID akun Alibaba Cloud@actiontrail.aliyuncs.com.

      Sebagai contoh, jika ID Akun Alibaba Cloud A adalah 159498693825**** dan ID Akun Alibaba Cloud B adalah 123435555956****, Anda harus mengubah nilai actiontrail.aliyuncs.com pada bidang Service menjadi ["159498693825****@actiontrail.aliyuncs.com","123435555956****@actiontrail.aliyuncs.com"]. Hal ini memungkinkan layanan ActionTrail di Akun Alibaba Cloud A (159498693825****) dan Akun Alibaba Cloud B (123435555956****) untuk mengasumsikan Peran RAM tersebut.

      {
          "Statement": [
              {
                  "Action": "sts:AssumeRole",
                  "Effect": "Allow",
                  "Principal": {
                      "Service": [
                          "159498693825****@actiontrail.aliyuncs.com",
                          "123435555956****@actiontrail.aliyuncs.com"
                      ]
                  }
              }
          ],
          "Version": "1"
      }

      Untuk informasi selengkapnya, lihat Ubah kebijakan kepercayaan Peran RAM.

  2. Di Akun Alibaba Cloud C, buat proyek Simple Log Service, bucket OSS, atau proyek MaxCompute.

    Untuk informasi selengkapnya, lihat Buat proyek, Buat bucket, dan Buat proyek.

    Catatan

    Nama proyek MaxCompute harus diawali dengan actiontrail_.

    Untuk keamanan data, kami menyarankan Anda mengaktifkan Enkripsi sisi server dan mengonfigurasi kebijakan retensi saat membuat bucket OSS. Untuk informasi selengkapnya, lihat Enkripsi sisi server dan Konfigurasi kebijakan retensi.

  3. Di Akun Alibaba Cloud A, buat jejak akun tunggal dan atur destinasi pengiriman ke proyek Simple Log Service, bucket OSS, atau proyek MaxCompute yang telah Anda buat di Langkah 2.

    1. Masuk ke ActionTrail console menggunakan Akun Alibaba Cloud A.

    2. Di panel navigasi kiri, klik Trails.

    3. Di bilah navigasi atas, pilih Wilayah tempat Anda ingin membuat jejak akun tunggal.

      Catatan

      Wilayah ini menjadi Wilayah utama untuk jejak akun tunggal tersebut.

    4. Pada halaman Trails, klik Create Trail.

    5. Pada halaman Create Trail, konfigurasikan parameter jejak.

      • Pada bagian Basic Information, atur nama jejak dan jenis peristiwa manajemen.

        Catatan

        Secara default, jejak berlaku untuk semua Wilayah. Kami menyarankan Anda mengatur Management Event menjadi All Events untuk menangkap semua event dari semua Wilayah. Untuk informasi selengkapnya tentang parameter, lihat Buat jejak akun tunggal.

      • Pada bagian Event Delivery, pilih untuk mengirimkan event ke Simple Log Service, OSS, atau MaxCompute. Anda dapat mengirimkan event ke satu atau beberapa layanan. Untuk informasi tentang cara memilih layanan penyimpanan, lihat Kirimkan event ke layanan Alibaba Cloud tertentu.

        • Pilih Delivery to Log Service, pilih Delivery to Another Account, lalu konfigurasikan parameter berikut.

          Parameter

          Description

          Log Service Project ARN

          Masukkan Wilayah proyek, ID Akun Alibaba Cloud C (akun tujuan), dan nama proyek.

          Nama proyek adalah nama proyek yang telah Anda buat di Langkah 2.

          RAM Role ARN of Destination Account

          Masukkan ID Akun Alibaba Cloud C (akun tujuan) dan nama peran.

          Nama peran adalah nama Peran RAM yang telah Anda buat di Langkah 1. Dalam contoh ini, nama perannya adalah ActionTrailDeliveryRole.

        • Pilih Delivery to OSS, pilih Delivery to Another Account, lalu konfigurasikan parameter berikut.

          Parameter

          Description

          RAM Role ARN of OSS Bucket

          Masukkan ID Akun Alibaba Cloud C (akun tujuan) dan nama peran.

          Nama peran adalah nama Peran RAM yang telah Anda buat di Langkah 1. Dalam contoh ini, nama perannya adalah ActionTrailDeliveryRole.

          Bucket Name

          Masukkan nama bucket yang telah Anda buat di Langkah 2.

          Log File Prefix

          Masukkan awalan untuk file log event.

        • Pilih Delivery to MaxCompute, pilih Delivery to Another Account, lalu konfigurasikan parameter berikut.

          Parameter

          Description

          RAM Role ARN of MaxCompute

          Masukkan ID akun tujuan dan nama peran.

          Nama peran adalah nama Peran RAM yang telah Anda buat di Langkah 1. Dalam contoh ini, nama perannya adalah ActionTrailDeliveryRole.

          Project ARN

          Masukkan Wilayah proyek MaxCompute, ID akun tujuan, dan nama proyek MaxCompute. Nama proyek adalah nama proyek yang telah Anda buat di Langkah 2.

    6. Klik Confirm.

  4. Ulangi langkah-langkah ini untuk Akun Alibaba Cloud B guna membuat jejak akun tunggal lain yang mengirimkan event ke destinasi yang dibuat di Langkah 2.

Hasil

Setelah jejak dibuat, Anda dapat menggunakan Akun Alibaba Cloud C untuk melihat event dari akun A dan B dalam proyek Simple Log Service, bucket OSS, atau proyek MaxCompute. Untuk informasi selengkapnya, lihat Kueri dan analisis log dan Kueri log Real-time.

Operasi terkait