Jika Anda mengelola beberapa Akun Alibaba Cloud, Anda dapat menggunakan ActionTrail untuk mengirimkan event dari akun-akun tersebut ke satu akun pusat. Hal ini memungkinkan Anda menyimpan event dalam proyek Simple Log Service, bucket Object Storage Service (OSS), atau proyek MaxCompute guna pengarsipan dan pemantauan data terpusat.
Informasi latar belakang
Fitur pengiriman event lintas akun ActionTrail melibatkan akun sumber dan akun tujuan.
Account | Description | Actions |
Destination account | Akun yang menerima event dari akun lain. |
|
Source account | Akun yang perlu mengirimkan event ke akun tujuan. | Buat jejak untuk mengirimkan event ke sumber daya penyimpanan di akun tujuan. |
Jika akun tujuan dan akun sumber merupakan akun Alibaba Cloud independen yang tidak memiliki hubungan organisasi, Anda harus membuat jejak akun tunggal terpisah untuk setiap akun sumber. Prosedur berikut menggunakan contoh di mana Akun Alibaba Cloud A dan Akun Alibaba Cloud B (akun sumber) mengirimkan event ke Akun Alibaba Cloud C (akun tujuan).
Prosedur
Di Akun Alibaba Cloud C, buat Peran RAM dan berikan izin kepada ActionTrail untuk mengirimkan event ke akun ini.
Masuk ke RAM console menggunakan Akun Alibaba Cloud C.
-
Lampirkan kebijakan sistem AliyunActionTrailDeliveryPolicy ke peran ActionTrailDeliveryRole.
-
Klik nama peran ActionTrailDeliveryRole.
-
Klik Input and Attach.
-
Pilih System Policy dan atur Nama Kebijakan menjadi AliyunActionTrailDeliveryPolicy.
-
Klik Confirm lalu klik Close.
CatatanKebijakan yang didukung tercantum dalam Kebijakan izin sistem untuk pengiriman event.
-
Ubah kebijakan kepercayaan Peran RAM. Ubah bidang
Serviceke formatID akun Alibaba Cloud@actiontrail.aliyuncs.com.Sebagai contoh, jika ID Akun Alibaba Cloud A adalah
159498693825****dan ID Akun Alibaba Cloud B adalah123435555956****, Anda harus mengubah nilaiactiontrail.aliyuncs.compada bidangServicemenjadi["159498693825****@actiontrail.aliyuncs.com","123435555956****@actiontrail.aliyuncs.com"]. Hal ini memungkinkan layanan ActionTrail di Akun Alibaba Cloud A (159498693825****) dan Akun Alibaba Cloud B (123435555956****) untuk mengasumsikan Peran RAM tersebut.{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "159498693825****@actiontrail.aliyuncs.com", "123435555956****@actiontrail.aliyuncs.com" ] } } ], "Version": "1" }Untuk informasi selengkapnya, lihat Ubah kebijakan kepercayaan Peran RAM.
Di Akun Alibaba Cloud C, buat proyek Simple Log Service, bucket OSS, atau proyek MaxCompute.
Untuk informasi selengkapnya, lihat Buat proyek, Buat bucket, dan Buat proyek.
CatatanNama proyek MaxCompute harus diawali dengan
actiontrail_.Untuk keamanan data, kami menyarankan Anda mengaktifkan Enkripsi sisi server dan mengonfigurasi kebijakan retensi saat membuat bucket OSS. Untuk informasi selengkapnya, lihat Enkripsi sisi server dan Konfigurasi kebijakan retensi.
Di Akun Alibaba Cloud A, buat jejak akun tunggal dan atur destinasi pengiriman ke proyek Simple Log Service, bucket OSS, atau proyek MaxCompute yang telah Anda buat di Langkah 2.
Masuk ke ActionTrail console menggunakan Akun Alibaba Cloud A.
Di panel navigasi kiri, klik Trails.
Di bilah navigasi atas, pilih Wilayah tempat Anda ingin membuat jejak akun tunggal.
CatatanWilayah ini menjadi Wilayah utama untuk jejak akun tunggal tersebut.
Pada halaman Trails, klik Create Trail.
Pada halaman Create Trail, konfigurasikan parameter jejak.
Pada bagian Basic Information, atur nama jejak dan jenis peristiwa manajemen.
CatatanSecara default, jejak berlaku untuk semua Wilayah. Kami menyarankan Anda mengatur Management Event menjadi All Events untuk menangkap semua event dari semua Wilayah. Untuk informasi selengkapnya tentang parameter, lihat Buat jejak akun tunggal.
Pada bagian Event Delivery, pilih untuk mengirimkan event ke Simple Log Service, OSS, atau MaxCompute. Anda dapat mengirimkan event ke satu atau beberapa layanan. Untuk informasi tentang cara memilih layanan penyimpanan, lihat Kirimkan event ke layanan Alibaba Cloud tertentu.
Pilih Delivery to Log Service, pilih Delivery to Another Account, lalu konfigurasikan parameter berikut.
Parameter
Description
Log Service Project ARN
Masukkan Wilayah proyek, ID Akun Alibaba Cloud C (akun tujuan), dan nama proyek.
Nama proyek adalah nama proyek yang telah Anda buat di Langkah 2.
RAM Role ARN of Destination Account
Masukkan ID Akun Alibaba Cloud C (akun tujuan) dan nama peran.
Nama peran adalah nama Peran RAM yang telah Anda buat di Langkah 1. Dalam contoh ini, nama perannya adalah ActionTrailDeliveryRole.
Pilih Delivery to OSS, pilih Delivery to Another Account, lalu konfigurasikan parameter berikut.
Parameter
Description
RAM Role ARN of OSS Bucket
Masukkan ID Akun Alibaba Cloud C (akun tujuan) dan nama peran.
Nama peran adalah nama Peran RAM yang telah Anda buat di Langkah 1. Dalam contoh ini, nama perannya adalah ActionTrailDeliveryRole.
Bucket Name
Masukkan nama bucket yang telah Anda buat di Langkah 2.
Log File Prefix
Masukkan awalan untuk file log event.
Pilih Delivery to MaxCompute, pilih Delivery to Another Account, lalu konfigurasikan parameter berikut.
Parameter
Description
RAM Role ARN of MaxCompute
Masukkan ID akun tujuan dan nama peran.
Nama peran adalah nama Peran RAM yang telah Anda buat di Langkah 1. Dalam contoh ini, nama perannya adalah ActionTrailDeliveryRole.
Project ARN
Masukkan Wilayah proyek MaxCompute, ID akun tujuan, dan nama proyek MaxCompute. Nama proyek adalah nama proyek yang telah Anda buat di Langkah 2.
Klik Confirm.
Ulangi langkah-langkah ini untuk Akun Alibaba Cloud B guna membuat jejak akun tunggal lain yang mengirimkan event ke destinasi yang dibuat di Langkah 2.
Hasil
Setelah jejak dibuat, Anda dapat menggunakan Akun Alibaba Cloud C untuk melihat event dari akun A dan B dalam proyek Simple Log Service, bucket OSS, atau proyek MaxCompute. Untuk informasi selengkapnya, lihat Kueri dan analisis log dan Kueri log Real-time.
Operasi terkait
Jika Anda perlu melakukan migrasi data antar akun berbeda, lihat topik berikut:
Jika Anda perlu menganalisis lebih lanjut event yang telah dikirimkan, lihat topik berikut: