このトピックでは、Resource Orchestration Service (ROS) を使用して、ActionTrail の証跡を自動的に作成する Resource Orchestration Service テンプレートを作成する方法を説明します。
サポートされているリソース
Resource Orchestration Service (ROS) は、クラウドリソース管理を簡素化する Alibaba Cloud サービスです。開発者と管理者は、テンプレートを記述して、ECS インスタンスや ApsaraDB RDS データベースインスタンスなど、必要な Alibaba Cloud リソースとその依存関係を定義できます。その後、ROS オーケストレーションエンジンがテンプレートに基づいてすべてのリソースを自動的に作成および設定し、デプロイと運用を自動化します。詳細については、「Resource Orchestration Service とは」をご参照ください。
ROS を使用して、以下の ActionTrail リソースをプロビジョニングできます。
-
ALIYUN::ACTIONTRAIL::Trail :トレイルを作成します。
-
ALIYUN::ACTIONTRAIL::TrailLogging :トレイルのログ記録ステータスを管理します。
権限
この例では、証跡を作成します。デフォルトでは、Resource Orchestration Serviceは、コンソールにログインしているユーザーの認証情報を使用します。このユーザーには、次の権限が必要です。
-
AliyunActionTrailFullAccess :ActionTrail の権限を管理します。
-
AliyunLogFullAccess :Simple Log Service の権限を管理します。
Alibaba Cloud アカウントはすべての API へのフルアクセス権を持っているため、セキュリティリスクが高くなります。セキュリティを強化するために、RAM ユーザーを使用してください。RAM ユーザーには必要な権限のみを付与してください。詳細については、「RAM ユーザーへの権限付与」をご参照ください。
手順
-
ROS コンソールにログインします。上部メニューで、[リージョン] ドロップダウンリストからリージョンを選択します。
-
左側メニューで、[スタック] をクリックします。次に、[スタックの作成] > [ROS を使用] を選択します。
-
テンプレートの指定 : [既存のテンプレートを選択] を選択します。
-
テンプレートのインポート方法 : [テンプレートコンテンツを入力] を選択します。
-
-
[テンプレートコンテンツ] で、[ROS] を選択し、YAML または JSON 形式で以下のコードを入力します。
トレイルを作成するための構文、説明、および例については、「ALIYUN::ACTIONTRAIL::Trail」をご参照ください。この例では、
test-trailという名前のトレイルを作成します。 -
[次へ] をクリックします。「スタックの設定」ページで、「失敗時のロールバック」を はい に設定します。
-
[作成] をクリックします。
-
出力を確認します。
スタックの詳細ページで、[ステータス] に [CreateSucceeded] と表示されていれば、スタックが正常に作成されたことを示します。
-
スタックが作成されたら、OpenAPI、SDK、または ActionTrail コンソールを使用して、
test-trailという名前のトレイルを確認できます。トレイルリストで、[test-trail] トレイルのステータスが [有効] であり、ストレージサービスとして [SLS] を使用し、[現在のリージョン] を追跡し、[シングルアカウントトレイル] であることを確認してください。