All Products
Search
Document Center

ActionTrail:Buat jejak akun tunggal

Last Updated:Jul 18, 2026

Buat jejak akun tunggal untuk mengirimkan event ke Object Storage Service (OSS), Simple Log Service (SLS), atau MaxCompute guna analisis. Secara default, ActionTrail menyimpan event selama 90 hari terakhir untuk setiap Akun Alibaba Cloud. Untuk menyimpan event lebih dari 90 hari, Anda harus membuat jejak.

Latar Belakang

Saat Anda menggunakan Akun Alibaba Cloud untuk mengirimkan event, jejak tersebut mencakup event untuk akun tersebut dan semua Pengguna RAM-nya. Jika Anda menggunakan Pengguna RAM, Anda harus terlebih dahulu memberikan izin kepada Pengguna RAM tersebut untuk mengelola jejak akun tunggal. Untuk informasi selengkapnya, lihat Berikan izin kepada Pengguna RAM.

Untuk mencegah catatan duplikat, ActionTrail mengirimkan global event ke direktori yang sama dengan event Wilayah utama saat Anda membuat jejak akun tunggal untuk bucket OSS.

Prosedur

  1. Masuk ke Konsol ActionTrail.

  2. Pada panel navigasi kiri, klik Trails.

  3. Pada bilah navigasi atas, pilih wilayah tempat Anda ingin membuat jejak akun tunggal.

    Catatan

    Wilayah ini menjadi Wilayah utama jejak tersebut.

  4. Pada halaman Trails, klik Create Trail. Secara default, halaman Quick Create Trail akan terbuka. Untuk mengonfigurasi semua parameter, klik tab Create Trail di bagian atas halaman.

    Opsi Quick Create Trail membuat jejak yang melacak semua management event (termasuk read event dan write event) serta mengirimkan log event ke Simple Log Service (SLS). Opsi ini tidak mendukung pelacakan data event atau Insights event, juga tidak mendukung pengiriman ke Object Storage Service (OSS) atau MaxCompute. Untuk menyesuaikan jenis event atau tujuan pengiriman, gunakan tab Create Trail.

  5. Pada halaman Quick Create Trail atau Create Trail, konfigurasikan parameter jejak.

    • Basic Information

      Parameter

      Description

      Trail Name

      Nama jejak. Nama ini juga digunakan untuk menamai Logstore jika Anda mengirimkan event ke SLS.

      Catatan

      Nama jejak harus unik.

      Trail Event Type

      Jenis event yang akan dikirimkan. Nilai yang valid:

      • Management Event: Dipilih secara default. Pilih jenis event. Nilai yang valid:

        • All Events: Mencakup read event dan write event. Regulasi dan standar audit menekankan pentingnya catatan event yang lengkap. Kami menyarankan Anda memilih All Events.

        • Write event: Event yang membuat, menghapus, atau memodifikasi sumber daya cloud, seperti CreateInstance, yang membuat instans ECS berlangganan atau bayar sesuai penggunaan. Pilih opsi ini jika Anda hanya perlu mengekspor event yang memengaruhi sumber daya untuk analisis khusus.

        • Read: Event yang hanya membaca informasi sumber daya tanpa membuat, menghapus, atau memodifikasi konfigurasi cloud, seperti DescribeInstances, yang mengkueri detail satu atau beberapa instans ECS. Read event menghasilkan volume data yang besar dan menghabiskan banyak storage space. Namun, kami menyarankan agar Anda mengirimkan read event untuk mempertahankan catatan lengkap penggunaan AccessKey dan akses sumber daya demi keperluan audit.

      • Insights Event: Pilih opsi ini. Saat Anda memilih Insights event, semua management event akan dipilih secara otomatis. ActionTrail menganalisis management event untuk mengidentifikasi panggilan API berisiko, error API, permintaan berbasis IP, panggilan berbasis AccessKey, perubahan izin, perubahan password, dan aktivitas penyembunyian jejak, lalu menghasilkan Insights event. Untuk informasi selengkapnya, lihat Ikhtisar Insights events.

      • Data Event: Read dan write event untuk data di layanan cloud. Anda dapat memilih salah satu opsi berikut:

        • Matikan peristiwa data: Peristiwa data tidak dicatat.

        • All resources: Semua data event direkam.

        • Specified resources: Hanya data event untuk sumber daya tertentu yang direkam.

      Catatan

      Secara default, jejak yang dibuat di Konsol ActionTrail mengirimkan event dari semua wilayah. Untuk membuat jejak untuk wilayah tertentu, panggil operasi API CreateTrail dan atur parameter TrailRegion.

    • Delivery to Another Account

      Anda dapat mengirimkan event ke Simple Log Service (SLS), Object Storage Service (OSS), atau MaxCompute. Anda juga dapat mengirimkan event ke layanan-layanan tersebut secara bersamaan. Untuk informasi selengkapnya, lihat Kirimkan event ke layanan Alibaba Cloud tertentu.

      Catatan

      Jejak hanya mengirimkan event baru yang dihasilkan setelah diaktifkan. Jejak tidak mengirimkan event yang sudah ada dari 90 hari sebelumnya. Untuk mengirimkan event masa lalu ke tujuan yang Anda tentukan, buat tugas pengisian ulang data. Untuk informasi selengkapnya, lihat Buat tugas pengisian ulang data.

      • Pilih Delivery to Log Service

        • Pilih Delivery to Current Account dan konfigurasikan parameter berikut.

          Parameter

          Description

          Project

          Cara memilih Project untuk pengiriman event ke SLS.

          • New Log Service Project

          • Existing Log Service Project

          Logstore Region

          Wilayah tempat Project berada.

          Project Name

          Nama Project di SLS.

          Catatan

          Nama Project bersifat unik secara global di seluruh Akun Alibaba Cloud.

          • Jika Anda memilih New Log Service Project, sebuah Project akan dibuat di Konsol ActionTrail. Masukkan nama untuk Project tersebut.

          • Jika Anda memilih Existing Log Service Project, pilih nama Project yang sudah ada di SLS.

            Untuk informasi tentang cara membuat Project di Konsol SLS, lihat Kumpulkan dan analisis log teks ECS menggunakan Logtail.

            Catatan

            Setelah pengiriman berhasil, ActionTrail secara otomatis membuat Logstore bernama actiontrail_{trail_name}. Logstore ini mencakup pengaturan yang dioptimalkan untuk audit, seperti indeks dan dasbor untuk kueri. ActionTrail menonaktifkan izin tulis bagi pengguna untuk memastikan akurasi data. Anda tidak perlu membuat Logstore terlebih dahulu.

        • Pilih Delivery to Another Account dan atur Log Service Project ARN dan RAM Role ARN of Destination Account.

          Untuk mengirimkan event ke akun lain, Anda harus terlebih dahulu membuat Peran RAM di akun tujuan untuk memberikan izin kepada ActionTrail mengirimkan event. Anda juga harus membuat Project terlebih dahulu. Untuk informasi selengkapnya, lihat Kirimkan event dari beberapa Akun Alibaba Cloud ke akun tertentu.

      • Pilih Delivery to OSS

        • Pilih Delivery to Current Account dan konfigurasikan parameter berikut.

          Parameter

          Description

          OSS Bucket

          Cara memilih bucket untuk pengiriman event ke OSS.

          • New OSS Bucket

          • Existing OSS Bucket

          Bucket Name

          Nama bucket di OSS. Nama bucket harus unik dalam satu Akun Alibaba Cloud.

          • Jika Anda memilih New OSS Bucket, sebuah bucket akan dibuat di Konsol ActionTrail. Masukkan nama untuk bucket tersebut.

          • Jika Anda memilih Existing OSS Bucket, pilih nama bucket yang telah ada di OSS.

            Untuk informasi tentang cara membuat bucket di Konsol OSS, lihat Buat bucket.

          Penting

          Jika Anda membuat bucket di Tiongkok daratan, Anda harus menyelesaikan Pendaftaran nama asli.

          Log File Prefix

          Awalan untuk file log yang disimpan sebagai objek. Awalan membantu Anda menemukan event lebih mudah.

          Server Encryption

          Menentukan apakah file log di bucket akan dienkripsi. Parameter ini wajib ditentukan saat Anda memilih New OSS Bucket. Nilai yang valid:

          • Fully Managed by OSS: Mengenkripsi data dengan kunci yang dikelola oleh OSS. OSS menggunakan kunci unik untuk setiap objek dan mengenkripsi kunci-kunci tersebut dengan master key yang diputar secara berkala.

          • KMS: Mengenkripsi data menggunakan Key Management Service (KMS). Sebelum menggunakan metode ini, Anda harus mengaktifkan KMS. Untuk informasi selengkapnya, lihat Beli dan aktifkan instans KMS.

          • Disable: Menonaktifkan enkripsi sisi server.

          Enable Retention Policy

          OSS mendukung fitur WORM (Write Once, Read Many). Anda dapat mengaktifkan kebijakan retensi kepatuhan untuk menyimpan data dalam keadaan immutable selama periode tertentu. Nilai yang valid:

          • Disable (default)

          • Enable

        • Pilih Delivery to Another Account dan atur RAM Role ARN of OSS Bucket, Bucket Name, dan Log File Prefix.

          Untuk mengirimkan event ke akun lain, Anda harus terlebih dahulu membuat Peran RAM di akun tujuan untuk memberikan izin kepada ActionTrail mengirimkan event. Anda juga harus membuat bucket OSS terlebih dahulu. Untuk informasi selengkapnya, lihat Kirimkan event dari beberapa Akun Alibaba Cloud ke akun tertentu.

      • Pilih Deliver to MaxCompute

        • Pilih Delivery to Current Account dan konfigurasikan parameter berikut.

          Parameter

          Description

          MaxCompute Region

          Wilayah proyek MaxCompute tujuan.

          Catatan

          ActionTrail mengirimkan log audit ke proyek actiontrail_{Alibaba_Cloud_Account_ID} di wilayah MaxCompute yang ditentukan. Karena nama proyek MaxCompute unik dalam satu akun, jika proyek dengan nama tersebut sudah ada, ActionTrail akan mengirimkan log ke proyek tersebut secara default.

          Project Quota

          Kuota untuk proyek MaxCompute.

          Catatan

          Saat pertama kali membuat jejak untuk mengirimkan event ke MaxCompute, Anda harus memilih kuota. Jika tidak tersedia kuota di wilayah saat ini, pilih wilayah MaxCompute yang berbeda.

        • Pilih Delivery to Another Account dan atur Project ARN dan RAM Role ARN of MaxCompute.

          Untuk mengirimkan event ke akun lain, Anda harus terlebih dahulu membuat Peran RAM di akun tujuan untuk memberikan izin kepada ActionTrail mengirimkan event. Anda juga harus membuat proyek MaxCompute terlebih dahulu. Untuk informasi selengkapnya, lihat Kirimkan event dari beberapa Akun Alibaba Cloud ke akun tertentu.

  6. Klik RAM Role ARN of Destination Account.

Hasil

Setelah Anda membuat jejak akun tunggal, event disimpan dalam format JSON ke Logstore SLS, bucket OSS, atau tabel MaxCompute yang ditentukan untuk kueri dan analisis. Anda dapat melihat event di layanan berikut:

  • Simple Log Service (SLS): ActionTrail secara otomatis membuat Logstore bernama actiontrail_{trail_name}. Pada halaman Trails, arahkan kursor ke jejak pada kolom Storage Service dan klik nama Logstore SLS.

  • Object Storage Service (OSS): Gunakan E-MapReduce atau berikan izin kepada layanan analisis log pihak ketiga untuk menganalisis event.

    Atau, pada halaman Trails, arahkan kursor ke jejak pada kolom Storage Service, klik nama bucket OSS, lalu pilih Object Management > Objects. Untuk informasi lebih lanjut tentang jalur penyimpanan OSS, lihat Apa jalur penyimpanan event yang dikirimkan ke bucket OSS?.

  • MaxCompute: ActionTrail secara otomatis membuat tabel bernama actiontrail_{trail_name}. Pada halaman Trails, arahkan kursor ke jejak pada kolom Storage service dan klik nama proyek MaxCompute. Anda dapat menggunakan DataWorks untuk mengkueri data log yang disimpan di tabel actiontrail_{trail_name}.

FAQ

Apakah Wilayah utama memengaruhi penyimpanan log?

Tidak. Wilayah utama mengidentifikasi tempat pembuatan jejak, tetapi tidak menentukan lokasi penyimpanan fisik log. Saat event dikirimkan ke Simple Log Service (SLS), log disimpan di wilayah Project tujuan, bukan di Wilayah utama.

Untuk data event, Anda dapat menentukan wilayah pengiriman. ActionTrail secara otomatis membuat Logstore SLS di setiap wilayah yang ditentukan untuk menyimpan log wilayah tersebut. Untuk management event, event dari semua wilayah dikirimkan secara default.

Dokumen Terkait