Untuk mengkueri event yang terkait dengan akun Alibaba Cloud atau Pasangan AccessKey, Anda dapat menggunakan templat sistem yang disediakan oleh fitur Advanced Event Query ActionTrail. Templat sistem tersebut mencakup Events of Console Logons by Using Alibaba Cloud Account, Events of Access by Using AccessKey Pair of Alibaba Cloud Account, Events of Logons by Using RAM User without MFA, dan Events of Failed Access by Using AccessKey Pair. Topik ini menjelaskan cara menggunakan templat sistem untuk mengkueri detail event masuk konsol menggunakan akun Alibaba Cloud.
Prasyarat
Jejak telah dibuat dan event telah dikirim ke Simple Log Service. Untuk informasi selengkapnya, lihat Create a single-account trail dan Create a multi-account trail.
Prosedur
-
Masuk ke ActionTrail console.
-
Di panel navigasi sebelah kiri, pilih .
-
Di bagian Query Range, pilih jejak Anda dari daftar drop-down Trails.
-
Di bagian Query Range, klik tab Template Library, lalu pilih .
-
Di tab Events of Console Logons by Using Cloud Account, tentukan rentang waktu, lalu klik Run.
Catatan-
Secara default, ActionTrail mengkueri event dalam rentang tujuh hari.
-
Anda dapat mengklik Event Alerting di sebelah kanan untuk mengonfigurasi peringatan untuk kueri saat ini. Untuk informasi selengkapnya, lihat Create a custom alert rule.
-
Anda dapat memodifikasi pernyataan SQL default dalam templat sistem, lalu klik Save untuk menyimpannya sebagai templat kustom.
-
-
Lihat hasil kueri.
-
Log mentah
Di tab Raw Logs, temukan event yang ingin Anda lihat, lalu klik View Details pada kolom Actions untuk melihat informasi dasar dan detailnya dalam format JSON.
-
Histogram
Tab Query Histogram menampilkan histogram event.
-
Referensi
Anda dapat mengonfigurasi kondisi kueri atau pernyataan SQL untuk mengkueri detail event. Untuk informasi selengkapnya, lihat Perform custom event queries.