Alibaba Cloud menyimpan catatan operasi untuk instance Elastic Compute Service (ECS) dan sumber daya terkaitnya selama 90 hari, mencakup waktu, lokasi, dan operator dari setiap operasi. Saat mengalami masalah teknis atau kegagalan, Anda dapat dengan cepat mengidentifikasi masalah, menilai ruang lingkup dampak, serta menentukan tanggung jawab dengan meninjau catatan operasi.
Data log untuk fitur Operation Records disediakan oleh ActionTrail. Secara default, data disimpan selama 90 hari. Jika ingin menyimpan data lebih lama, Anda dapat mengirimkannya ke layanan penyimpanan Anda sendiri. Untuk informasi lebih lanjut, lihat Buat Jejak Akun Tunggal.
Prosedur
Buka Konsol ECS - Instance.
Di bilah navigasi atas, pilih wilayah dan grup sumber daya dari sumber daya yang ingin dikelola.
Klik ID instance ECS yang ingin dikueri untuk membuka halaman detail instance, lalu klik tab Operation Records.
Secara default, tab ini menampilkan semua catatan operasi instance ECS dan sumber daya terkaitnya untuk tujuh hari terakhir.
Anda dapat memfilter catatan operasi berdasarkan kondisi seperti Scope dan Action Significance Level. Tabel berikut menjelaskan kondisi filter yang didukung.
Kondisi Filter
Deskripsi
Scope
Memfilter operasi yang memengaruhi instance ECS, termasuk kategori berikut:
Aksi pada instance ECS:
Aksi Konfigurasi Instance: Modifikasi konfigurasi perangkat keras instance, seperti jumlah vCPU, ukuran memori, dan ruang disk.
Aksi Status Instance: Mengubah status instance, seperti mengubah instance dari status Berjalan menjadi Dihentikan.
Aksi Atribut Instance: Memodifikasi atribut instance, seperti nama, deskripsi, dan tag.
Aksi Penagihan Instance: Mengubah metode penagihan instance, seperti mengubah metode penagihan dari bayar sesuai penggunaan menjadi langganan.
Membuat atau Melepaskan Instance: Membuat instance atau melepaskannya saat Anda tidak lagi memerlukannya.
Memulai atau Menghentikan Instance: Memulai atau menghentikan instance.
Mode Ekonomis dengan Mematikan Sistem Operasi: Menghentikan instance dalam mode ekonomis untuk mengurangi biaya yang tidak perlu.
Aksi pada sumber daya terkait instance ECS:
Membuat atau Menghapus Grup Keamanan: Membuat grup keamanan untuk instance atau grup instance atau menghapus grup keamanan yang tidak lagi diperlukan.
Perubahan Konfigurasi Grup Keamanan: Memodifikasi aturan grup keamanan yang terkait dengan instance untuk mengizinkan atau menolak jenis lalu lintas jaringan arah masuk atau arah keluar tertentu.
Aksi Grup Keamanan Terkait: Memperbarui aturan grup keamanan yang terkait dengan instance dan memodifikasi tindakan keamanan instance.
Aksi ENI Terkait: Memodifikasi konfigurasi elastic network interfaces (ENIs) yang terikat pada instance, seperti alamat IP dan subnet.
Aksi Disk Terkait: Memodifikasi konfigurasi disk yang terpasang pada instance, seperti mengubah ukuran disk atau mengubah kategori disk.
Read or Write
Memfilter operasi berdasarkan jenis baca atau tulis. Hanya Write yang didukung.
Rentang Waktu
Memfilter operasi yang dilakukan dalam periode waktu tertentu. Anda dapat mengkueri catatan operasi dalam 90 hari terakhir. Tanggal mulai dan tanggal akhir rentang waktu untuk dikueri bisa memiliki selisih hingga tujuh hari.
Action Significance Level
Memfilter operasi berdasarkan tingkat signifikansi aksi. Operasi yang berbeda memiliki tingkat signifikansi aksi yang berbeda pada instance. Nilai valid:
High: Operasi pada tingkat ini dapat menyebabkan gangguan layanan, seperti menghentikan instance (StopInstance) dan me-restart instance (RebootInstance). Operasi tersebut dapat memengaruhi operasi bisnis Anda, dan Anda harus menyiapkan kebijakan cadangan data dan pemulihan sebelumnya.
Medium: Dalam kebanyakan kasus, operasi pada tingkat ini tidak menyebabkan gangguan layanan, tetapi mungkin memiliki dampak singkat pada bisnis Anda dalam skenario tertentu. Operasi tersebut mencakup memulai instance (StartInstance). Saat melakukan operasi tersebut, kami sarankan Anda memperhatikan perubahan status instance dan menangani potensi masalah secepat mungkin.
Low: Dalam kebanyakan kasus, operasi pada tingkat ini tidak memengaruhi bisnis, seperti membuat disk (CreateDisk).
Action Name
Memfilter operasi berdasarkan nama operasi API. Anda dapat mencari dan melihat deskripsi operasi API di Daftar operasi berdasarkan fungsi.
User Name
Memfilter operasi berdasarkan pengguna yang melakukan operasi tersebut.
Associated Resource ID
Memfilter operasi berdasarkan ID instance tempat operasi dilakukan. ID instance secara unik mengidentifikasi sumber daya yang terkait dengan instance.
Di tab Operation Records, klik Details di kolom Actions setiap operasi untuk melihat detail catatan operasi instance dan sumber daya terkaitnya. Untuk informasi tentang parameter dalam catatan operasi detail, lihat Struktur Event Manajemen.
Studi Kasus
Departemen TI sebuah perusahaan menggunakan instance Alibaba Cloud ECS untuk menjalankan aplikasi bisnis utamanya. Suatu pagi, tim layanan pelanggan menerima banyak laporan tentang respons lambat situs web. Tim O&M TI segera masuk ke Konsol Manajemen Alibaba Cloud untuk memecahkan masalah tersebut.
1. Periksa Masalah
Untuk memeriksa masalah, tim O&M TI menggunakan CloudMonitor operation records dan Alibaba Cloud ActionTrail untuk mengambil semua log terbaru dan catatan operasi instance ECS.

2. Gunakan Catatan Operasi ECS
Tim O&M TI membuka tab Operation Records instance ECS di konsol ECS, meninjau semua catatan operasi relevan dari beberapa hari sebelumnya, dan menemukan beberapa operasi mencurigakan dengan tingkat signifikansi aksi tinggi.

Untuk analisis lebih lanjut, tim mendapatkan informasi detail tentang operasi tersebut dengan mengklik Details di kolom Actions setiap operasi. Contoh kode berikut menunjukkan contoh detail operasi:
{
"eventId": "11D139B3-BF38-5E16-B369-******",
"eventVersion": 1,
"responseElements": {
"RequestId": "11D139B3-BF38-5E16-B369-******"
},
"eventSource": "ecs-cn-hangzhou-share.aliyuncs.com",
"requestParameters": {
"SourceRegionId": "cn-shanghai",
"AcsProduct": "Ecs",
"InstanceId": "i-uf******",
"__referer__": "https://ecs.console.alibabacloud.com/server/region/cn-shanghai?instanceId=i-uf******&__refreshToken=1745474781230",
"AcceptLanguage": "zh-CN",
"ClientPort": 42079,
"X-Acs-Client-Tls-Version": "TLSv1.3",
"RegionId": "cn-shanghai",
"InstanceType": "ecs.******",
"X-Acs-Client-Tls-Cipher-Suite": "TLS_AES_256_GCM_SHA384"
},
"sourceIpAddress": "124.89.******",
"userAgent": "ecs.console.alibabacloud.com",
"eventRW": "Write",
"eventType": [
"spec",
"instanceCost"
],
"referencedResources": {
"ACS::ECS::Instance": [
"i-uf******"
]
},
"userIdentity": {
"sessionContext": {
"attributes": {
"mfaAuthenticated": "false",
"creationDate": "2025-04-24T06:06:54Z"
}
},
"accountId": "5237******",
"principalId": "523******",
"type": "root-account",
"userName": "ZhangSan"
},
"serviceName": "Ecs",
"additionalEventData": {
"CallerBid": "26888"
},
"apiVersion": "2014-05-26",
"requestId": "11D139B3-BF38-5E16-B369-*******",
"eventTime": "2025-04-24T06:06:54Z",
"isGlobal": false,
"acsRegion": "cn-shanghai",
"eventName": "ModifyInstanceSpec",
"resourceName": "i-uf*******",
"userName": "root",
"originEventType": "ConsoleOperation",
"eventLevel": "high"
}eventTimemenunjukkan waktu ketika operasi dilakukan.sourceIpAddressmenunjukkan alamat IP yang memulai operasi.resourceNamemenunjukkan sumber daya tempat operasi dilakukan.accountIddanuserNamemenunjukkan ID akun dan nama operator.eventNamemenunjukkan nama operasi. Misalnya, operasiModifyInstanceSpecmenunjukkan bahwa tipe instance ECS telah diubah.CatatanAnda dapat mencari dan melihat deskripsi operasi API di Daftar Operasi Berdasarkan Fungsi.
3. Analisis Catatan Operasi
Dari catatan operasi ECS, tim O&M TI mengetahui bahwa konfigurasi dimodifikasi sore hari sebelumnya. Tidak ada masalah yang langsung ditemukan setelah modifikasi, tetapi seiring waktu dan peningkatan lalu lintas pengguna, utilisasi CPU terus meningkat hingga 100%, akhirnya menyebabkan gangguan pada bisnis online.
4. Hubungi Personel Terkait
Tim O&M TI menghubungi insinyur yang bertanggung jawab atas modifikasi konfigurasi untuk mendapatkan detail modifikasi. Saat memodifikasi konfigurasi, insinyur mungkin tidak mengevaluasi dengan benar perubahan dalam persyaratan sumber daya, sehingga mengakibatkan kinerja yang tidak memadai setelah modifikasi konfigurasi.
5. Gunakan ActionTrail untuk analisis tambahan
Untuk memastikan dan memverifikasi penyebab masalah lebih lanjut, tim O&M TI menggunakan Alibaba Cloud ActionTrail. ActionTrail menyediakan informasi log yang lebih rinci, termasuk parameter spesifik dari panggilan operasi API dan ID event. Tim menggunakan Event Query ActionTrail untuk memastikan bahwa instance ECS lainnya di akun yang sama tidak dimodifikasi.

6. Pulihkan dan optimalkan konfigurasi sumber daya
Berdasarkan informasi yang diberikan oleh catatan operasi ECS dan ActionTrail, tim O&M TI memutuskan untuk memulihkan konfigurasi asli dan mengevaluasi ulang serta memodifikasi konfigurasi sumber daya berdasarkan beban aktual saat ini. Langkah-langkah berikut dilakukan:
Pulihkan konfigurasi asli. Pulihkan secara manual konfigurasi asli instance ECS, seperti tipe instance asli.
Monitor kinerja instance. Setelah memulihkan konfigurasi asli instance ECS, pantau terus kinerja instance untuk memastikan layanan pada instance pulih.
Evaluasi ulang persyaratan sumber daya. Evaluasi ulang persyaratan sumber daya dan buat rencana konfigurasi sumber daya yang lebih masuk akal.