Fitur Insights menggunakan model matematis untuk menganalisis peristiwa management di Akun Alibaba Cloud Anda dan mengidentifikasi aktivitas yang tidak biasa. Setelah diaktifkan, ActionTrail mendeteksi anomali pada laju pemanggilan API, tingkat kesalahan API, alamat IP, dan laju pemanggilan Pasangan Kunci Akses, lalu menghasilkan peristiwa Insights. Anda dapat melakukan kueri terhadap peristiwa-peristiwa ini di Konsol ActionTrail untuk memantau risiko manajemen dan segera mengambil tindakan perbaikan. Contoh ini menggunakan jejak akun tunggal dan melakukan kueri terhadap peristiwa Insights untuk laju pemanggilan API yang tidak biasa.
Prasyarat
Terdapat jejak akun tunggal yang memenuhi kondisi berikut:
-
Jejak tersebut mengirimkan event dari semua Wilayah.
-
Jejak tersebut mengirimkan semua jenis event.
Untuk informasi selengkapnya, lihat Buat jejak akun tunggal.
Jika tidak ada aktivitas tidak biasa yang terdeteksi di Akun Alibaba Cloud Anda, maka tidak akan ada peristiwa Insights yang dihasilkan.
Langkah 1: Aktifkan fitur Insights
-
Masuk ke Konsol ActionTrail.
-
Di panel navigasi sebelah kiri, klik Insights.
-
Di halaman Insights, klik Enable Insights.
CatatanSetelah Insights diaktifkan, ActionTrail akan menghasilkan peristiwa Insights pertama setidaknya setelah 24 jam.
Langkah 2: Kueri peristiwa Insights
-
Di panel navigasi sebelah kiri, klik Insights.
-
Di bilah navigasi atas, pilih Wilayah dari peristiwa Insights yang ingin Anda kueri.
-
Di halaman Insights, atur Event Type menjadi ApiCallRateInsight dan klik ikon
.CatatanAnda juga dapat menentukan satu kondisi pencarian saja, seperti IP Address atau Event Type, untuk mengkueri peristiwa Insights.
-
Di kolom Actions pada peristiwa Insights yang dituju, klik View Event Details.
-
Di bagian Insights Events, klik catatan peristiwa Insights yang dituju.
Tab Insights Event juga menampilkan Insights Trend Chart, yang menunjukkan bagaimana tren anomali berubah seiring waktu.
-
Tab Insights Events menampilkan Basic Information dan Multi-dimensional Aggregation Analysis dari catatan event yang dipilih.
-
Tab Related Events mencantumkan semua peristiwa management terkait beserta detailnya.
-
Tab Insights Event Records menampilkan konten catatan event dalam format JSON.
CatatanUntuk informasi lebih lanjut mengenai bidang-bidang dalam peristiwa Insights, lihat Struktur peristiwa Insights.
-
Referensi
-
Anda dapat menggunakan fitur advanced event query untuk mengkueri peristiwa Insights. Untuk informasi selengkapnya, lihat Kueri event kustom.
-
Anda dapat mengkueri dan menganalisis peristiwa Insights di Konsol Simple Log Service atau Object Storage Service (OSS). Untuk informasi selengkapnya, lihat Kueri event di Konsol Simple Log Service atau OSS.
-
Untuk mendapatkan detail peristiwa Insights yang dikirimkan ke Simple Log Service dan melakukan analisis mendalam, Anda dapat menggunakan pernyataan kueri. Untuk informasi selengkapnya, lihat Analisis event di SLS.