All Products
Search
Document Center

ActionTrail:Ikhtisar Trail

Last Updated:Jun 09, 2026

Trail mengirimkan event dari layanan cloud ke bucket Object Storage Service (OSS) atau Logstore Simple Log Service untuk penyimpanan dan analisis jangka panjang. Secara default, ActionTrail hanya mencatat event selama 90 hari terakhir. Anda dapat melakukan kueri terhadap event tersebut di Konsol ActionTrail. Untuk melakukan kueri terhadap event yang dihasilkan lebih dari 90 hari lalu, Anda harus membuat trail.

Cara Kerja

Gambar berikut menunjukkan cara kerja trail.

image

Skenario Penggunaan

Trail mengumpulkan log audit di lokasi terpusat selama periode yang diperpanjang. Log ini mendukung pemantauan keamanan, audit kepatuhan, diagnosis kesalahan, dan pelacakan perubahan sumber daya.

  • Pemantauan dan Jaminan Keamanan

    • Deteksi event mencurigakan: Pantau panggilan API atau permintaan yang tidak biasa dari lokasi tak terduga untuk mendeteksi ancaman keamanan atau akses tidak sah.

    • Analisis perilaku pengguna: Analisis pola perilaku pengguna dalam log audit untuk mendeteksi operasi yang tidak biasa.

    • Pelacakan perubahan izin: Pantau perubahan pada kebijakan dan izin RAM melalui trail multi-akun untuk memastikan hanya pengguna yang berwenang yang melakukan operasi kritis.

  • Audit kepatuhan

    • Retensi log operasi: Untuk memenuhi persyaratan hukum dan regulasi, perusahaan mungkin perlu menyimpan log operasi dalam jangka waktu yang lama. Trail multi-akun menyimpan log tersebut di OSS untuk ditinjau di masa depan.

    • Laporan kepatuhan: Hasilkan laporan kepatuhan dari data yang dikirimkan untuk memverifikasi kepatuhan terhadap standar dan kebijakan keamanan.

  • Manajemen perubahan sumber daya

    • Manajemen siklus hidup sumber daya: Catat event pembuatan, modifikasi, dan penghapusan sumber daya untuk mengelola seluruh siklus hidup sumber daya.

    • Audit perubahan lingkungan: Gunakan trail multi-akun untuk mencatat siapa yang mengubah lingkungan dan kapan, membantu memastikan stabilitas lingkungan.

  • Pemecahan masalah dan O&M

    • Analisis kegagalan layanan: Analisis operasi sebelum dan sesudah gangguan layanan atau penurunan kinerja untuk mengidentifikasi akar penyebabnya.

    • Pelacakan perubahan konfigurasi: Catat semua perubahan konfigurasi sumber daya cloud untuk mengidentifikasi kesalahan yang dapat menyebabkan gangguan layanan.

Istilah

Konsep

Deskripsi

Trail

Konfigurasi yang mengirimkan event ke bucket OSS atau Simple Log Service Logstore untuk penyimpanan dan analisis. ActionTrail mendukung trail akun tunggal, trail multi-akun, dan trail untuk fitur Inner-ActionTrail. Jenis-jenis ini berbeda dalam pembuat, cakupan efektif, dan konten yang dikirimkan.

single-account trail

Pengguna individu dapat membuat single-account trail untuk mengirimkan event ke Simple Log Service atau OSS.

Pengguna individu dapat membuat beberapa single-account trail untuk:

  • Setiap role mengaudit kumpulan event tertentu.

  • Mengelola data audit untuk beberapa wilayah secara sesuai dengan regulasi.

  • Membuat beberapa replika untuk suatu event.

Ikhtisar single-account trail

multi-account trail

Setelah pengguna perusahaan membuat resource directory, akun manajemen dari resource directory tersebut dapat membuat multi-account trail untuk mengirimkan event dari semua member ke Simple Log Service Logstore atau bucket OSS.

Ikhtisar

Platform audit trail

Pengguna individu dapat membuat trail untuk fitur Inner-ActionTrail guna mengirimkan event yang dihasilkan oleh aktivitas tim O&M Alibaba Cloud pada layanan Anda ke Simple Log Service Logstore.

Ikhtisar Inner-ActionTrail

management account

Akun manajemen digunakan untuk mengaktifkan resource directory dan berperan sebagai super administrator dari resource directory tersebut. Akun manajemen memiliki semua izin administratif atas direktori dan member-nya. Hanya Akun Alibaba Cloud yang telah diverifikasi dengan nama perusahaan yang dapat berperan sebagai akun manajemen. Setiap resource directory memiliki satu akun manajemen.

member

Kontainer sumber daya dan unit organisasi dalam resource directory, merepresentasikan proyek atau aplikasi. Sumber daya diisolasi antar member. Akun manajemen memberikan akses kepada Pengguna RAM, kelompok pengguna, atau Peran RAM terhadap sumber daya member.

Member dapat diundang ke resource directory atau dibuat oleh akun manajemen.

delegated administrator account

Akun manajemen dapat menunjuk suatu member sebagai delegated administrator untuk layanan tepercaya. Member yang ditunjuk tersebut kemudian dapat mengakses informasi resource directory, termasuk struktur dan member-nya, serta mengelola bisnis dalam resource directory.

Mengelola akun administrator yang didelegasikan

Jejak akun tunggal vs. jejak multi-akun

Tipe Jejak

Pembuat

Cakupan Peristiwa

Metode kueri

Batasan

Cara membuat

Single-account trail

Akun Alibaba Cloud

Event dari satu Akun Alibaba Cloud

  • ActionTrail console

  • LookupEvents

  • Object Storage Service console

  • Simple Log Service console

Lima per wilayah

Membuat single-account trail

multi-account trail

Akun administrator yang didelegasikan atau akun manajemen

Event dari semua member

Akun administrator yang didelegasikan atau akun manajemen:

  • Object Storage Service Console

  • Simple Log Service console

  • ActionTrail console (fitur advanced event query)

Satu di seluruh wilayah

Membuat jejak multi-akun