All Products
Search
Document Center

MaxCompute:Log Audit

Last Updated:Mar 03, 2026

MaxCompute mencatat seluruh operasi pengguna secara lengkap dan mengirimkan log perilaku tersebut ke layanan ActionTrail Alibaba Cloud secara real time. Dengan menggunakan fitur jejak akun tunggal ActionTrail, Anda dapat mengirimkan log ke Simple Log Service (SLS) atau bucket Object Storage Service (OSS) yang ditentukan, sehingga memenuhi kebutuhan auditing waktu nyata dan analisis akar penyebab masalah. Topik ini menjelaskan kasus penggunaan dan cakupan log audit.

Diagram Alir

ActionTrail menangkap log perilaku pengguna MaxCompute dan mengirimkannya ke Simple Log Service atau Object Storage Service (OSS) sebagai berikut:

image

Skenario

MaxCompute secara otomatis mengirimkan log operasi yang dihasilkan dari penggunaannya ke ActionTrail secara real time. Anda kemudian dapat melakukan analisis berikut:

  • Mencari event historis dan detailnya

    Di halaman Event Query pada Konsol ActionTrail, Anda dapat melihat event historis dari MaxCompute dan layanan lainnya. Untuk informasi selengkapnya, lihat Kueri event di Konsol ActionTrail.

  • Analisis event perilaku waktu nyata

    Anda dapat menggunakan fitur Trail di ActionTrail untuk mengirimkan event ke OSS guna arsip dan analisis. Atau, Anda dapat mengirimkan event ke proyek Simple Log Service Alibaba Cloud Anda dan menganalisis log waktu nyata yang dipicu oleh event tersebut—misalnya, untuk menangani peringatan akses data sensitif. Untuk informasi selengkapnya, lihat Buat jejak akun tunggal.

Cakupan log

ActionTrail mengaudit berbagai operasi pada job (instans), tabel, pengguna, role, dan hak istimewa. Untuk daftar lengkap event yang diaudit, lihat Event audit untuk MaxCompute. Poin-poin utama tercantum di bawah ini.

Jenis event (EventType)

Nama event (EventName)

Deskripsi event

JobEvent

InsertJob

Berhasil mengirimkan job MaxCompute.

JobChange

Event yang menyebabkan perubahan status job MaxCompute, termasuk eksekusi job berhasil atau pembatalan job.

TunnelEvent

DownloadTable

Event download Tunnel.

UploadTable

Event upload Tunnel.

InstanceTunnel

Mengunduh hasil eksekusi instans. Misalnya, kueri SELECT memicu event InstanceTunnel.

RoleEvent

CreateRole

Event CreateRole.

DropRole

Event penghapusan role.

UserEvent

AddUser

Anda dapat menambahkan event pengguna.

RemoveUser

Hapus event pengguna.

TableEvent

CreateTable

Membuat tabel.

ChangeTable

Memodifikasi skema tabel. Misalnya, menjalankan pernyataan ALTER TABLE.

DropTable

Menghapus tabel.

DescribeTable

Menampilkan skema tabel (DESC table).

ReadTableData

Membaca data tabel.

ChangeTableData

Mengubah data tabel. Misalnya, operasi INSERT INTO, INSERT OVERWRITE, TRUNCATE, dan impor Tunnel memicu event ini.

PrivilegeEvent

GrantRole

Ini adalah event otorisasi role.

RevokeRole

Mencabut pemberian role.

GrantACL

Event otorisasi ACL.

RevokeACL

Event pencabutan otorisasi ACL.

GrantLabel

Event otorisasi label.

RevokeLabel

Event pencabutan otorisasi label.

PutRolePolicy

Mengunggah kebijakan role MaxCompute.

SetProjectPolicy

Menetapkan kebijakan akses tingkat proyek.

SetTableLabel

Menetapkan izin Label tingkat kolom untuk tabel.

SetUserLabel

Menetapkan izin Label untuk pengguna.

AdminEvent

CreateProject

Membuat proyek MaxCompute.

UpdateProject

Event pembaruan dalam proyek MaxCompute.

DeleteProject

Menghapus proyek MaxCompute.

Field log

Field untuk setiap jenis event mencatat operasi spesifik. Meninjau dan menganalisis field-field ini memenuhi kebutuhan audit Anda. Semua jenis event mencakup field log umum berikut.

Nama field

Deskripsi

Contoh

eventId

ID Unik Global (GUID) yang diberikan ActionTrail untuk setiap event.

918510a4-7b63-47d2-b053-8f9db82c431a

acsRegion

Wilayah Alibaba Cloud.

cn-hangzhou

eventName

Nama event.

InsertJob

eventTime

Waktu terjadinya event, dalam format UTC.

2020-01-09T12:12:14Z

eventType

Jenis event.

JobEvent

errorCode

Kode kesalahan yang dilaporkan jika terjadi error.

ODPS-10000

errorMessage

Deskripsi error.

ODPS-0130161:[1,18] Parse exception - invalid token 'bigstring'

requestId

ID permintaan API.

6df41e8c-cfd0-4beb-8dd0-13b8490fdf5b

serviceName

Nama layanan cloud yang terkait dengan event.

MaxCompute

sourceIpAddress

Alamat IP sumber permintaan API.

47.100.XX.XX

userAgent

Identifier agen klien yang digunakan untuk mengirim permintaan API.

JavaSDK Revision:992f8d1 Version:0.35.9 JavaVersion:1.8.0_242 CLT(0.35.3 : a2af3f4); Mac OS X(ip/ali-4c32758ab657)

userIdentity

Informasi identitas pemohon. Termasuk accountId, principalId, type, dan userName.

"userIdentity": { // Informasi identitas pemohon"accountId": "196550154****", // ID akun Alibaba Cloud "principalId": "10095174****", // Jenis pemohon saat ini "type": "root-account", // Akun Alibaba Cloud "userName": "root" }

referencedResources

Sumber daya yang terlibat dalam event. Misalnya, JobEvent mencakup InstanceId, dan TableEvent mencakup nama tabel. Isi field ini bervariasi tergantung jenis event.

"referencedResources": { // Daftar sumber daya yang terpengaruh oleh event"Instance": ["2020102713575683gc2j****"] }

additionalEventData

Informasi tambahan spesifik event. Misalnya, status job atau pernyataan kueri. Isi field ini bervariasi tergantung jenis event.

"additionalEventData": { "Status": "Failed", "ProjectName": "test_audit", "TaskName": "console_query_task_1603807075919", "InstanceId": "2020102713575683gc2j****", "TaskType": "SQL", "OperationText": "create table a(a bigstring);" }

JobEvent

  • InsertJob

    Nama field

    Deskripsi

    Contoh

    referencedResources

    ID job untuk event InsertJob.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Instance": ["2020102713575683gc2j****" ]
     }

    additionalEventData

    Informasi tambahan untuk event InsertJob. Meliputi:

    • ProjectName: Nama proyek tempat job dijalankan.

    • TaskName: Nama tugas yang berisi job.

    • InstanceId: ID job.

    • TaskType: Jenis job, seperti SQL, LOT, atau CUPID.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "ProjectName": "meta",
       "TaskName": "console_query_task_1603807075919",
       "InstanceId": "2020102713575683gc2j****",
       "TaskType": "SQL",
       "OperationText": "create table a(a string);"
     }
  • JobChange

    Nama field

    Deskripsi

    Contoh

    referencedResources

    ID job untuk event JobChange.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Instance": ["2020102713575683gc2j****" ]
     }

    additionalEventData

    Informasi tambahan untuk event JobChange. Meliputi:

    • Status: Status job.

    • ProjectName: Nama proyek tempat job dijalankan.

    • TaskName: Nama tugas yang berisi job.

    • InstanceId: ID job.

    • TaskType: Jenis job, seperti SQL, LOT, atau CUPID.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "Status": "Failed",
       "ProjectName": "meta",
       "TaskName": "console_query_task_1603807075919",
       "InstanceId": "2020102713575683gc2j****",
       "TaskType": "SQL",
       "OperationText": "create table a(a string);"
     }

TunnelEvent

  • DownloadTable

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event DownloadTable.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Table": [
         "source_xml_instid_flt_2"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event DownloadTable. Meliputi:

    • TableName: Nama tabel.

    • Partition: Informasi partisi.

    • CurrentProject: Nama proyek tempat unduhan dimulai.

    • ProjectName: Nama proyek yang memiliki tabel yang diunduh.

    • SesssionId: ID sesi Tunnel.

    "additionalEventData": {
       "TableName": "source_xml_instid_flt_2",
       "Partition": "projectname=inst_200233,ds=20201027",
       "CurrentProject": "project1",
       "ProjectName": "project2",
       "SesssionId": "20201027200931a3baca0b037518a7"
     }
  • UploadTable

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event UploadTable.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Table": [
         "source_xml_instid_flt_2"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event UploadTable. Meliputi:

    • TableName: Nama tabel.

    • Partition: Informasi partisi.

    • ProjectName: Nama proyek yang memiliki tabel yang diunggah.

    • SessionId: ID sesi Tunnel.

    "additionalEventData": {
       "TableName": "m_rt_privilege_event",
       "Partition": "ds=20201027,hh=22,mm=00",
       "ProjectName": "meta2",
       "SesssionId": "202010272209332231f60b08182dfb"
     }
  • InstanceTunnel

    Nama field

    Deskripsi

    Contoh

    referencedResources

    ID job untuk event InstanceTunnel.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Instance": [
     "20201027080131990gf23****"]
     }

    additionalEventData

    Informasi tambahan untuk event InstanceTunnel. Meliputi:

    • CurrentProject: Nama proyek tempat unduhan instans dimulai.

    • ProjectName: Nama proyek yang memiliki instans yang diunduh.

    • InstanceId: ID job.

    • Session ID: ID sesi tunnel.

    "additionalEventData": {
       "CurrentProject": "meta",
       "ProjectName": "meta",
       "InstanceId": "20201027080131990gf23****",
       "SesssionId": "2020102716014017c4ca0b036850f6"
     }

RoleEvent

  • CreateRole

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama role untuk event CreateRole.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Role": [
        "test1"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event CreateRole. Meliputi:

    • RoleName: Nama role yang dibuat.

    • CurrentProject: Nama proyek tempat pembuatan role dimulai.

    • ProjectName: Nama proyek yang memiliki role tersebut.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "RoleName": "test1",
       "CurrentProject": "meta_dev",
       "ProjectName": "dev1",
       "OperationText": "create role test1;"
     }
  • DropRole

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama role untuk event DropRole.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "Role": [
        "test1"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event DropRole. Meliputi:

    • RoleName: Nama role yang dihapus.

    • CurrentProject: Nama proyek tempat penghapusan role dimulai.

    • ProjectName: Nama proyek yang memiliki role tersebut.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "RoleName": "test1",
       "CurrentProject": "meta_dev",
       "ProjectName": "dev1",
       "OperationText": "drop role test1;"
     }

UserEvent

  • AddUser

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama pengguna untuk event AddUser.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "User": [
        "ram$xxxx@aliyun.com:sub"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event AddUser. Meliputi:

    • UserName: Nama pengguna yang ditambahkan.

    • ProjectName: Nama proyek tempat pengguna ditambahkan.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "UserName": "ram$xxxx@aliyun.com:sub",
       "ProjectName": "project1",
       "OperationText": "add user RAM$xxxx@aliyun.com:sub;"
     }
  • RemoveUser

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama pengguna untuk event RemoveUser.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
        "User": [
        "ram$xxxx@aliyun.com:sub"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event RemoveUser. Meliputi:

    • UserName: Nama pengguna yang dihapus.

    • ProjectName: Nama proyek yang memiliki pengguna yang dihapus.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "UserName": "ram$xxxx@aliyun.com:sub",
       "ProjectName": "project1",
       "OperationText": "remove user RAM$xxxx@aliyun.com:sub;"
     }

TableEvent

  • CreateTable

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event CreateTable.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event CreateTable. Meliputi:

    • TableName: Nama tabel yang dibuat.

    • ProjectName: Nama proyek yang memiliki tabel tersebut.

    • CorrelationId: Digunakan bersama Source. Jika Source adalah INSTANCE, CorrelationId adalah ID job. Jika Source adalah TUNNEL, CorrelationId adalah ID permintaan Tunnel.

    • Source: INSTANCE atau TUNNEL.

    • OperationText: CREATE_TABLE.

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "CREATE_TABLE"
     }
  • DropTable

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event DropTable.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event DropTable. Meliputi:

    • TableName: Nama tabel yang dihapus.

    • ProjectName: Nama proyek yang memiliki tabel tersebut.

    • CorrelationId: Digunakan bersama Source. Jika Source adalah INSTANCE, CorrelationId adalah ID job. Jika Source adalah TUNNEL, CorrelationId adalah ID permintaan Tunnel.

    • Source: INSTANCE atau TUNNEL.

    • OperationText: DROP_TABLE berarti pengguna meminta penghapusan. RECYCLE_TABLE berarti sistem mendaur ulang tabel karena pengaturan siklus hidupnya.

    "additionalEventData": {
       "TableName": "hot_user_hs_top30",
       "ProjectName": "prj1",
       "CorrelationId": "20201023024002372giqvmv21",
       "Source": "INSTANCE",
       "OperationText": "DROP_TABLE"
     }
  • ChangeTable

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event ChangeTable.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event ChangeTable. Meliputi:

    • TableName: Nama tabel yang dimodifikasi.

    • ProjectName: Nama proyek yang memiliki tabel tersebut.

    • CorrelationId: Digunakan bersama Source. Jika Source adalah INSTANCE, CorrelationId adalah ID job. Jika Source adalah TUNNEL, CorrelationId adalah ID permintaan Tunnel.

    • Source: INSTANCE atau TUNNEL.

    • OperationText

      • ALTER_TABLE_RENAME

      • ALTER_TABLE_TOUCH

      • ALTER_TABLE_TOUCH_PARTITION

      • ALTER_TABLE_CLUSTERED

      • ALTER_TABLE_PARTITION_RENAME

      • ALTER_TABLE_ADD_COLUMNS

      • ALTER_TABLE_BATCH_ADD_PARTITIONS

      • ALTER_TABLE_BATCH_DROP_PARTITIONS

      • ALTER_TABLE_CHANGE_LIFECYCLE

      • ALTER_TABLE_CHANGE_OWNER

      • ALTER_TABLE_CHANGE_COMMENT

      • ALTER_TABLE_DROP_PARTITION

      • ALTER_PARTITION

      • ALTER_COLUMN

      • ADD_PARTITION

      • DROP_PARTITIONS

      • DROP_EXTERNAL_PARTITIONS

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "proj1",
       "CorrelationId": "20201028161651750g05e0tsa",
       "Source": "INSTANCE",
       "OperationText": "ADD_PARTITION"
     }
  • DescribeTable

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event DescribeTable.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event DescribeTable. Meliputi:

    • TableName: Nama tabel yang dilihat.

    • ProjectName: Nama proyek yang memiliki tabel tersebut.

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "prj1",
     }
  • ChangeTableData

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama tabel untuk event ChangeTableData.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event ChangeTableData. Meliputi:

    • TableName: Nama tabel yang dimodifikasi.

    • ProjectName: Nama proyek yang memiliki tabel tersebut.

    • CorrelationId: Digunakan bersama Source. Jika Source adalah INSTANCE, CorrelationId adalah ID job. Jika Source adalah TUNNEL, CorrelationId adalah ID permintaan Tunnel.

    • Source: INSTANCE atau TUNNEL.

    • OperationText: TRUNCATE_TABLE, INSERT_OVERWRITE_TABLE, INSERT_OVERWRITE_PARTITION, INSERT_PARTITION, atau INSERT_TABLE.

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "DATA_INGESTION"
    }
  • ReadTableData

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Tidak ada

    Tidak ada

    additionalEventData

    Informasi tambahan untuk event ReadTableData. Meliputi:

    • TableName: Nama tabel yang datanya dibaca.

    • ProjectName: Nama proyek yang memiliki tabel tersebut.

    • CorrelationId: Digunakan bersama Source. Jika Source adalah INSTANCE, CorrelationId adalah ID job. Jika Source adalah TUNNEL, CorrelationId adalah ID permintaan Tunnel.

    • Source: INSTANCE atau TUNNEL.

    • OperationText: READ_TABLE.

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "READ_TABLE"
     }

PrivilegeEvent

  • GrantRole

    Field

    Deskripsi

    Contoh

    referencedResources

    Nama akun Alibaba Cloud untuk event GrantRole.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event GrantRole. Meliputi:

    • UserName: Nama akun Alibaba Cloud yang diberikan akses.

    • ProjectName: Nama proyek tempat pemberian berlaku.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "grant test_role to  ALIYUN$xxx@aliyun.com"
     }
  • RevokeRole

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama akun Alibaba Cloud untuk event RevokeRole.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event RevokeRole. Meliputi:

    • UserName: Nama akun Alibaba Cloud yang dicabut aksesnya.

    • ProjectName: Nama proyek tempat pencabutan berlaku.

    • OperationText: Pernyataan yang dieksekusi.

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "revoke test_role from ALIYUN$xxx@aliyun.com"
     }
  • GrantACL

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama akun cloud yang terlibat dalam event GrantACL.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event GrantACL. Meliputi:

    • ObjectType: Jenis objek otorisasi, seperti PROJECT, RESOURCE, TABLE, atau FUNCTION.

    • CurrentProject: Nama proyek tempat pemberian dimulai.

    • UserName: Nama akun Alibaba Cloud yang diberikan akses.

    • ProjectName: Nama proyek tempat pemberian berlaku.

    • OperationText: Pernyataan yang dieksekusi.

    • ObjectName: Nama objek otorisasi.

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "grant createtable on project meta to  ALIYUN$xxx@aliyun.com;",
       "ObjectName": "meta"
    }
  • RevokeACL

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama akun Alibaba Cloud untuk event RevokeACL.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event RevokeACL. Meliputi:

    • ObjectType: Jenis objek otorisasi, seperti PROJECT, RESOURCE, TABLE, atau FUNCTION.

    • CurrentProject: Nama proyek tempat pencabutan dimulai.

    • UserName: Nama akun Alibaba Cloud yang dicabut aksesnya.

    • ProjectName: Nama proyek tempat pencabutan berlaku.

    • OperationText: Pernyataan yang dieksekusi.

    • ObjectName: Nama objek otorisasi.

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "project1",
       "OperationText": "revoke createtable on project project1 from  ALIYUN$xxx@aliyun.com;",
       "ObjectName": "project1"
    }
  • GrantLabel

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama akun Alibaba Cloud untuk event GrantLabel.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event GrantLabel. Meliputi:

    • ObjectType: Jenis objek otorisasi, TABLE.

    • UserName: Nama akun Alibaba Cloud yang diberikan akses.

    • ProjectName: Nama proyek tempat pemberian dimulai.

    • OperationText: Pernyataan yang dieksekusi.

    • ObjectName: Nama objek otorisasi.

    "additionalEventData": {
       "ObjectType": "TABLE",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "GRANT LABEL 4 ON TABLE t1 TO USER ALIYUN$xxx@aliyun.com;",
       "ObjectName": "meta"
    }
  • RevokeLabel

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama akun Alibaba Cloud untuk event RevokeLabel.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event RevokeLabel. Meliputi:

    • ObjectType: Jenis objek otorisasi, seperti PROJECT, RESOURCE, TABLE, atau FUNCTION.

    • UserName: Nama akun Alibaba Cloud yang dicabut aksesnya.

    • ProjectName: Nama proyek tempat pencabutan berlaku.

    • OperationText: Pernyataan yang dieksekusi.

    • ObjectName: Nama objek otorisasi.

    "additionalEventData": {
       "ObjectType": "TABLE",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "Revoke LABEL 4 ON TABLE t1 from USER ALIYUN$xxx@aliyun.com;",
       "ObjectName": "t1"
     }
  • PutRolePolicy

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama role untuk event PutRolePolicy.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "Role": [
     "test1_role"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event PutRolePolicy. Meliputi:

    • RoleName: Nama role.

    • CurrentProject: Nama proyek tempat operasi kebijakan role dimulai.

    • ProjectName: Nama proyek yang memiliki role tersebut.

    • OperationText: Konten kebijakan.

    "additionalEventData": {
       "RoleName": "test1_role",
       "CurrentProject": "meta_dev",
       "ProjectName": "meta_dev",
       "OperationText": "{\n    \"Statement\": [{\n            \"Action\": [\"odps:Read\",\n                \"odps:List\"],\n            \"Effect\": \"Allow\",\n            \"Resource\": [\"acs:odps:*:projects/p1\"]},\n        {\n            \"Action\": [\"odps:Describe\",\n                \"odps:Select\"],\n            \"Effect\": \"Allow\",\n            \"Resource\": [\"acs:odps:*:projects/p1/tables/m_*\"]}],\n    \"Version\": \"1\"}"
     }
  • SetProjectPolicy

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Tidak ada

    Tidak ada

    additionalEventData

    Informasi tambahan untuk event SetProjectPolicy. CurrentProject adalah nama proyek tempat operasi kebijakan tingkat proyek dimulai.

    "additionalEventData": {
    "CurrentProject": "test_prj"}"
     }
  • SetTableLabel

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Tidak ada

    Tidak ada

    additionalEventData

    Informasi tambahan untuk event SetTableLabel. Meliputi:

    • ObjectType: Jenis objek, TABLE.

    • OperationText: Pernyataan yang dieksekusi.

    • ObjectName: Nama objek.

    "additionalEventData": {
       "ObjectType": "TABLE",
       "OperationText": "SET LABEL 3 TO TABLE t1test(col1);",
       "ObjectName": "t1test"
     }
  • SetUserLabel

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Nama akun Alibaba Cloud untuk event SetUserLabel.

    "referencedResources": { // Daftar sumber daya yang terpengaruh oleh event
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    Informasi tambahan untuk event SetUserLabel. UserName adalah nama akun Alibaba Cloud yang diatur izin Label tingkat kolomnya.

    "additionalEventData": {
       "UserName": "aliyun$xxxx@aliyun.com"
     }

AdminEvent

  • CreateProject

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Tidak ada

    Tidak ada

    additionalEventData

    Informasi tambahan untuk event CreateProject. ProjectName adalah nama proyek MaxCompute baru.

    "additionalEventData": { "ProjectName": "xxxx" }
  • UpdateProject

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Tidak ada

    Tidak ada

    additionalEventData

    Informasi tambahan untuk event UpdateProject. Meliputi:

    • ProjectName: Nama proyek MaxCompute yang diperbarui.

    • Properties: Bendera properti yang diperbarui.

    • State: Opsional. Status proyek. Nilai yang valid: FROZEN (layanan dihentikan karena pembayaran tertunda) atau AVAILABLE (layanan dilanjutkan setelah perpanjangan).

    "additionalEventData": {
       "ProjectName": "xxx",
       "Properties": "{\"odps.sql.decimal.odps2\":\"true\",\"odps.sql.hive.compatible\":\"false\",\"odps.sql.type.system.odps2\":\"true\"}"
     }
  • DeleteProject

    Nama field

    Deskripsi

    Contoh

    referencedResources

    Tidak ada

    Tidak ada

    additionalEventData

    Informasi tambahan untuk event DeleteProject. ProjectName adalah nama proyek MaxCompute yang dihapus.

    "additionalEventData": { "ProjectName": "xxxx" }