All Products
Search
Document Center

ActionTrail:Kueri event akun Alibaba Cloud atau Pasangan AccessKey

Last Updated:May 08, 2026

Untuk mengkueri event yang terkait dengan akun Alibaba Cloud atau Pasangan AccessKey, Anda dapat menggunakan templat sistem yang disediakan oleh fitur Advanced Event Query ActionTrail. Templat sistem tersebut mencakup Events of Console Logons by Using Alibaba Cloud Account, Events of Access by Using AccessKey Pair of Alibaba Cloud Account, Events of Logons by Using RAM User without MFA, dan Events of Failed Access by Using AccessKey Pair. Topik ini menjelaskan cara menggunakan templat sistem untuk mengkueri detail event masuk konsol menggunakan akun Alibaba Cloud.

Prasyarat

Jejak telah dibuat dan event telah dikirim ke Simple Log Service. Untuk informasi selengkapnya, lihat Create a single-account trail dan Create a multi-account trail.

Prosedur

  1. Masuk ke ActionTrail console.

  2. Di panel navigasi sebelah kiri, pilih Events > Advanced Event Query.

  3. Di bagian Query Range, pilih jejak Anda dari daftar drop-down Trails.

  4. Di bagian Query Range, klik tab Template Library, lalu pilih System Template > Account-related or AccessKey pair-related Events > Events of Console Logons by Using Cloud Account.

  5. Di tab Events of Console Logons by Using Cloud Account, tentukan rentang waktu, lalu klik Run.

    Catatan
    • Secara default, ActionTrail mengkueri event dalam rentang tujuh hari.

    • Anda dapat mengklik Event Alerting di sebelah kanan untuk mengonfigurasi peringatan untuk kueri saat ini. Untuk informasi selengkapnya, lihat Create a custom alert rule.

    • Anda dapat memodifikasi pernyataan SQL default dalam templat sistem, lalu klik Save untuk menyimpannya sebagai templat kustom.

  6. Lihat hasil kueri.

    • Log mentah

      Di tab Raw Logs, temukan event yang ingin Anda lihat, lalu klik View Details pada kolom Actions untuk melihat informasi dasar dan detailnya dalam format JSON.

    • Histogram

      Tab Query Histogram menampilkan histogram event.

Referensi

Anda dapat mengonfigurasi kondisi kueri atau pernyataan SQL untuk mengkueri detail event. Untuk informasi selengkapnya, lihat Perform custom event queries.