Untuk menanyakan dan menganalisis perubahan status utama serta operasi berbagai sumber daya sepanjang siklus hidupnya, Anda dapat menggunakan template sistem yang disediakan oleh fitur kueri event lanjutan di ActionTrail. Template ini mencakup Event Pembuatan dan Event Penghapusan untuk Web Application Firewall (WAF), Event Penghapusan untuk Sertifikat dari Key Management Service (KMS), serta Event Pembuatan dan Event Penghapusan untuk peran Resource Access Management (RAM). Topik ini menjelaskan cara menanyakan detail sebuah event pembuatan kunci KMS dengan menggunakan ActionTrail.
Prasyarat
Sebuah trail telah dibuat, dan event dikirimkan ke Layanan Log Sederhana. Untuk informasi lebih lanjut, lihat Buat Trail Akun Tunggal dan Buat Trail Multi-Akun.
Prosedur
Masuk ke Konsol ActionTrail.
Di panel navigasi sebelah kiri, pilih .
Di bagian Query Range, pilih trail yang telah dibuat dari daftar drop-down Trail.
Pada tab Template Library di bagian Query Range, pilih .
CatatanAnda dapat mengonfigurasi hingga 30 kondisi kueri dalam satu waktu.
Pada tab Resource Lifecycle-related Events, tentukan rentang waktu untuk menanyakan event dan klik Run.
CatatanSecara default, ActionTrail menanyakan event dalam tujuh hari terakhir.
Anda dapat mengklik Event Alert di sisi kanan tab untuk mengonfigurasi peringatan untuk event saat ini. Untuk informasi lebih lanjut, lihat Buat Aturan Peringatan Kustom.
Anda dapat memodifikasi pernyataan SQL default dalam template sistem dan mengklik Save untuk menyimpan template sebagai template kustom guna digunakan kembali dalam tugas selanjutnya.
Lihat hasil kueri.
Log Mentah
Pada tab Raw Log, temukan event yang ingin dilihat dan klik View Event Details di kolom Actions.
CatatanPanel Lihat Detail Event menunjukkan bahwa pengguna RAM membuat kunci pada pukul 15:35:58 tanggal 16 Januari 2024 di wilayah China (Hangzhou).

Histogram Kueri
Pada tab Query Histogram, lihat histogram dari event.
Referensi
Anda dapat mengonfigurasi kondisi kueri atau pernyataan SQL untuk menanyakan detail event. Untuk informasi lebih lanjut, lihat Melakukan Kueri Event Kustom.