Trail mengirimkan event dari layanan cloud ke bucket Object Storage Service (OSS) atau Logstore Simple Log Service untuk penyimpanan dan analisis jangka panjang. Secara default, ActionTrail hanya mencatat event selama 90 hari terakhir. Anda dapat melakukan kueri terhadap event tersebut di Konsol ActionTrail. Untuk melakukan kueri terhadap event yang dihasilkan lebih dari 90 hari lalu, Anda harus membuat trail.
Cara Kerja
Gambar berikut menunjukkan cara kerja trail.

Skenario Penggunaan
Trail mengumpulkan log audit di lokasi terpusat selama periode yang diperpanjang. Log ini mendukung pemantauan keamanan, audit kepatuhan, diagnosis kesalahan, dan pelacakan perubahan sumber daya.
-
Pemantauan dan Jaminan Keamanan
-
Deteksi event mencurigakan: Pantau panggilan API atau permintaan yang tidak biasa dari lokasi tak terduga untuk mendeteksi ancaman keamanan atau akses tidak sah.
-
Analisis perilaku pengguna: Analisis pola perilaku pengguna dalam log audit untuk mendeteksi operasi yang tidak biasa.
-
Pelacakan perubahan izin: Pantau perubahan pada kebijakan dan izin RAM melalui trail multi-akun untuk memastikan hanya pengguna yang berwenang yang melakukan operasi kritis.
-
-
Audit kepatuhan
-
Retensi log operasi: Untuk memenuhi persyaratan hukum dan regulasi, perusahaan mungkin perlu menyimpan log operasi dalam jangka waktu yang lama. Trail multi-akun menyimpan log tersebut di OSS untuk ditinjau di masa depan.
-
Laporan kepatuhan: Hasilkan laporan kepatuhan dari data yang dikirimkan untuk memverifikasi kepatuhan terhadap standar dan kebijakan keamanan.
-
-
Manajemen perubahan sumber daya
-
Manajemen siklus hidup sumber daya: Catat event pembuatan, modifikasi, dan penghapusan sumber daya untuk mengelola seluruh siklus hidup sumber daya.
-
Audit perubahan lingkungan: Gunakan trail multi-akun untuk mencatat siapa yang mengubah lingkungan dan kapan, membantu memastikan stabilitas lingkungan.
-
-
Pemecahan masalah dan O&M
-
Analisis kegagalan layanan: Analisis operasi sebelum dan sesudah gangguan layanan atau penurunan kinerja untuk mengidentifikasi akar penyebabnya.
-
Pelacakan perubahan konfigurasi: Catat semua perubahan konfigurasi sumber daya cloud untuk mengidentifikasi kesalahan yang dapat menyebabkan gangguan layanan.
-
Istilah
|
Konsep |
Deskripsi |
|
Trail |
Konfigurasi yang mengirimkan event ke bucket OSS atau Simple Log Service Logstore untuk penyimpanan dan analisis. ActionTrail mendukung trail akun tunggal, trail multi-akun, dan trail untuk fitur Inner-ActionTrail. Jenis-jenis ini berbeda dalam pembuat, cakupan efektif, dan konten yang dikirimkan. |
|
single-account trail |
Pengguna individu dapat membuat single-account trail untuk mengirimkan event ke Simple Log Service atau OSS. Pengguna individu dapat membuat beberapa single-account trail untuk:
|
|
multi-account trail |
Setelah pengguna perusahaan membuat resource directory, akun manajemen dari resource directory tersebut dapat membuat multi-account trail untuk mengirimkan event dari semua member ke Simple Log Service Logstore atau bucket OSS. |
|
Platform audit trail |
Pengguna individu dapat membuat trail untuk fitur Inner-ActionTrail guna mengirimkan event yang dihasilkan oleh aktivitas tim O&M Alibaba Cloud pada layanan Anda ke Simple Log Service Logstore. |
|
management account |
Akun manajemen digunakan untuk mengaktifkan resource directory dan berperan sebagai super administrator dari resource directory tersebut. Akun manajemen memiliki semua izin administratif atas direktori dan member-nya. Hanya Akun Alibaba Cloud yang telah diverifikasi dengan nama perusahaan yang dapat berperan sebagai akun manajemen. Setiap resource directory memiliki satu akun manajemen. |
|
member |
Kontainer sumber daya dan unit organisasi dalam resource directory, merepresentasikan proyek atau aplikasi. Sumber daya diisolasi antar member. Akun manajemen memberikan akses kepada Pengguna RAM, kelompok pengguna, atau Peran RAM terhadap sumber daya member. Member dapat diundang ke resource directory atau dibuat oleh akun manajemen. |
|
delegated administrator account |
Akun manajemen dapat menunjuk suatu member sebagai delegated administrator untuk layanan tepercaya. Member yang ditunjuk tersebut kemudian dapat mengakses informasi resource directory, termasuk struktur dan member-nya, serta mengelola bisnis dalam resource directory. |
Jejak akun tunggal vs. jejak multi-akun
|
Tipe Jejak |
Pembuat |
Cakupan Peristiwa |
Metode kueri |
Batasan |
Cara membuat |
|
Single-account trail |
Akun Alibaba Cloud |
Event dari satu Akun Alibaba Cloud |
|
Lima per wilayah |
|
|
multi-account trail |
Akun administrator yang didelegasikan atau akun manajemen |
Event dari semua member |
Akun administrator yang didelegasikan atau akun manajemen:
|
Satu di seluruh wilayah |