すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:UpdateTrail

最終更新日:Mar 26, 2026

トレイルの構成を更新します。

操作説明

このトピックでは、trail-test という名前のサンプル トレイルの送信先 Object Storage Service (OSS) バケットを audit-log に変更する方法について説明します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

actiontrail:UpdateTrail

update

*Trail

acs:actiontrail:{#regionId}:{#accountId}:trail/{#TrailName}

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

Name

string

必須

更新するトレイルの名称です。

名称は 6 ~ 36 文字で、小文字、数字、ハイフン (-)、アンダースコア (_) を含めることができます。小文字で始まる必要があります。

説明

名称は Alibaba Cloud アカウント内で一意である必要があります。

trail-test

OssBucketName

string

任意

イベントを配信する Object Storage Service (OSS) バケットの名称です。

名称は 3 ~ 63 文字です。小文字または数字で始まり、小文字、数字、ハイフン (-) を含めることができます。

説明

トレイルの構成を更新する前に、バケットが存在することを確認してください。

audit-log

OssKeyPrefix

string

任意

OSS バケットに保存されるファイルのプレフィックスです。

プレフィックスは 6 ~ 32 文字です。文字で始まり、文字、数字、ハイフン (-)、スラッシュ (/)、アンダースコア (_) を含めることができます。

at-product-account-audit-B

OssWriteRoleArn

string

任意

ActionTrail がイベントを OSS バケットに配信するために引き受ける RAM ロールの Alibaba Cloud リソース名 (ARN) です。

  • このパラメーターを指定しない場合、ActionTrail は必要なリソースを作成するためにサービスリンクロールを作成します。詳細については、「サービスリンクロールの管理」をご参照ください。

  • このパラメーターを指定する場合、ご利用の Alibaba Cloud アカウントにイベントを配信する前に、ActionTrail が引き受けるサービスリンクロールの権限を RAM ロールに付与する必要があります。他の Alibaba Cloud アカウントにイベントを配信する必要がある場合は、イベント配信に関連する権限を付与するために使用される権限ポリシーを RAM ロールにアタッチする必要があります。Alibaba Cloud アカウント間でイベントを配信する方法の詳細については、「Alibaba Cloud アカウント間でのイベント配信」をご参照ください。

acs:ram::151266687691****:role/aliyunserviceroleforactiontrail

SlsProjectArn

string

任意

イベントを配信する Log Service プロジェクトの ARN です。

acs:log:cn-shanghai:151266687691****:project/test-project

SlsWriteRoleArn

string

任意

ActionTrail がイベントを Log Service プロジェクトに配信するために引き受ける RAM ロールの ARN です。

  • このパラメーターを指定しない場合、ActionTrail は必要なリソースを作成するためにサービスリンクロールを作成します。詳細については、「サービスリンクロールの管理」をご参照ください。

  • このパラメーターを指定し、現在の Alibaba Cloud アカウントにイベントを配信する場合、ActionTrail のサービスリンクロールに対する権限を RAM ロールに付与する必要があります。他の Alibaba Cloud アカウントにイベントを配信する場合は、システムポリシーを RAM ロールにアタッチする必要があります。Alibaba Cloud アカウント間でイベントを配信する方法の詳細については、「Alibaba Cloud アカウント間でのイベント配信」をご参照ください。

acs:ram::151266687691****:role/aliyunserviceroleforactiontrail

EventRW

string

任意

配信されるイベントの読み取り/書き込みタイプです。有効な値:

  • Write: 書き込みイベント。デフォルト値です。

  • Read: 読み取りイベント。

  • All: 読み取りおよび書き込みイベント。

All

TrailRegion

string

任意

トレイルのリージョンです。

  • デフォルト値は All で、トレイルがすべてのリージョンからイベントを配信することを示します。

特定のリージョンを指定することもできます。DescribeRegions 操作を呼び出して、サポートされているすべてのリージョンをクエリできます。

All

MaxComputeProjectArn

string

任意

イベントを配信する MaxCompute プロジェクトの ARN です。

説明

MaxCompute プロジェクトの名称は actiontrail_ で始まる必要があります。

acs:odps:cn-hangzhou:、151277687691****:project/actiontrail_****

MaxComputeWriteRoleArn

string

任意

ActionTrail がイベントを送信先 Simple Log Service プロジェクトに配信するために引き受けるロールの ARN です。

  • このパラメーターを指定しない場合、ActionTrail は必要なリソースを作成するためにサービスリンクロールを作成します。詳細については、「サービスリンクロールの管理」をご参照ください。

  • このパラメーターを指定し、現在の Alibaba Cloud アカウントにイベントを配信する場合、ActionTrail のサービスリンクロールに対する権限を RAM ロールに付与する必要があります。他の Alibaba Cloud アカウントにイベントを配信する場合は、システムポリシーを RAM ロールにアタッチする必要があります。Alibaba Cloud アカウント間でイベントを配信する方法の詳細については、「Alibaba Cloud アカウント間でのイベント配信」をご参照ください。

acs:ram::151277687691****:role/aliyunserviceroleforactiontrail

共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。

レスポンスフィールド

フィールド

説明

object

EventRW

string

配信されるイベントの読み取り/書き込みタイプです。

Write

HomeRegion

string

トレイルのホームリージョンです。

cn-hangzhou

MaxComputeProjectArn

string

配信を追跡するための MaxCompute プロジェクトの ARN です。

acs:odps:cn-hangzhou:151266687691****:project/actiontrail_****

MaxComputeWriteRoleArn

string

ActionTrail が操作イベントを MaxCompute プロジェクトに配信する際に引き受けるロールの ARN です。

acs:ram::151266687691****:role/aliyunserviceroleforactiontrail

Name

string

トレイルの名称です。

trail-test

OssBucketName

string

OSS バケットの名称です。

audit-log

OssKeyPrefix

string

送信先 OSS バケットに保存されるログファイルのプレフィックスです。

at-product-account-audit-B

OssWriteRoleArn

string

ActionTrail がイベントを OSS バケットに配信するために引き受ける RAM ロールの ARN です。

acs:ram::151266687691****:role/aliyunserviceroleforactiontrail

RequestId

string

リクエストの ID です。

2599A180-5236-44D8-9490-50B6F4F8BA35

SlsProjectArn

string

イベントが配信される Log Service プロジェクトの ARN です。

acs:log:cn-hangzhou:151266687691****:project/test-project

SlsWriteRoleArn

string

ActionTrail がイベントを Log Service プロジェクトに配信するために引き受ける RAM ロールの ARN です。

acs:ram::151266687691****:role/aliyunserviceroleforactiontrail

TrailRegion

string

トレイルがイベントを配信する 1 つ以上のリージョンです。

All

成功レスポンス

JSONJSON

{
  "EventRW": "Write",
  "HomeRegion": "cn-hangzhou",
  "MaxComputeProjectArn": "acs:odps:cn-hangzhou:151266687691****:project/actiontrail_****",
  "MaxComputeWriteRoleArn": "acs:ram::151266687691****:role/aliyunserviceroleforactiontrail",
  "Name": "trail-test",
  "OssBucketName": "audit-log",
  "OssKeyPrefix": "at-product-account-audit-B",
  "OssWriteRoleArn": "acs:ram::151266687691****:role/aliyunserviceroleforactiontrail",
  "RequestId": "2599A180-5236-44D8-9490-50B6F4F8BA35",
  "SlsProjectArn": "acs:log:cn-hangzhou:151266687691****:project/test-project",
  "SlsWriteRoleArn": "acs:ram::151266687691****:role/aliyunserviceroleforactiontrail",
  "TrailRegion": "All"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 RepeatOssBucket The specified OSS bucket is already in use. We recommend that you modify the existing Trail or specify another bucket.
400 SlsProjectDoesNotExistException The specified Log Service project does not exist.
400 IncompleteSignature The request signature does not conform to Alibaba Cloud standards. The request signature does not conform to Alibaba Cloud standards.
400 InvalidDeliveryConfigurationException You must specify at least one Log Service project or OSS bucket for a Trail.
400 InvalidPrefixException The specified OSS bucket prefix is invalid. The specified OSS bucket prefix is not valid.
403 InsufficientBucketPolicyException Access to the specified OSS bucket was denied.
403 InsufficientSlsPolicyException Access to the specified Log Service project was denied. Access SLS Project denied.
404 TrailNotFoundException The specified Trail does not exist. The specified Trail is not existed.
404 BucketDoesNotExistException The specified OSS bucket does not exist.

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。