すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:Resource Orchestration Service (ROS) 統合の例

最終更新日:Sep 09, 2026

このトピックでは、Resource Orchestration Service (ROS) を使用して、ActionTrail の証跡を自動的に作成する Resource Orchestration Service テンプレートを作成する方法を説明します。

サポートされているリソース

Resource Orchestration Service (ROS) は、クラウドリソース管理を簡素化する Alibaba Cloud サービスです。開発者と管理者は、テンプレートを記述して、ECS インスタンスや ApsaraDB RDS データベースインスタンスなど、必要な Alibaba Cloud リソースとその依存関係を定義できます。その後、ROS オーケストレーションエンジンがテンプレートに基づいてすべてのリソースを自動的に作成および設定し、デプロイと運用を自動化します。詳細については、「Resource Orchestration Service とは」をご参照ください。

ROS を使用して、以下の ActionTrail リソースをプロビジョニングできます。

権限

この例では、証跡を作成します。デフォルトでは、Resource Orchestration Serviceは、コンソールにログインしているユーザーの認証情報を使用します。このユーザーには、次の権限が必要です。

  • AliyunActionTrailFullAccess :ActionTrail の権限を管理します。

  • AliyunLogFullAccess :Simple Log Service の権限を管理します。

Alibaba Cloud アカウントはすべての API へのフルアクセス権を持っているため、セキュリティリスクが高くなります。セキュリティを強化するために、RAM ユーザーを使用してください。RAM ユーザーには必要な権限のみを付与してください。詳細については、「RAM ユーザーへの権限付与」をご参照ください。

手順

  1. ROS コンソールにログインします。上部メニューで、[リージョン] ドロップダウンリストからリージョンを選択します。

  2. 左側メニューで、[スタック] をクリックします。次に、[スタックの作成] > [ROS を使用] を選択します。

    • テンプレートの指定[既存のテンプレートを選択] を選択します。

    • テンプレートのインポート方法[テンプレートコンテンツを入力] を選択します。

  3. [テンプレートコンテンツ] で、[ROS] を選択し、YAML または JSON 形式で以下のコードを入力します。

    トレイルを作成するための構文、説明、および例については、「ALIYUN::ACTIONTRAIL::Trail」をご参照ください。この例では、test-trail という名前のトレイルを作成します。

    YAML 形式

    ROSTemplateFormatVersion: '2015-09-01'
    Resources:
      SlsProject:
        Type: ALIYUN::SLS::Project
        Properties:
          Name: test-sls-project-for-actiontrail
      TrailLogging:
        Type: ALIYUN::ACTIONTRAIL::TrailLogging
        Properties:
          Enable: true
          Name:
            Fn::GetAtt:
              - Trail
              - Name
      SlsLogStore:
        Type: ALIYUN::SLS::Logstore
        Properties:
          ProjectName:
            Fn::GetAtt:
              - SlsProject
              - Name
          AutoSplit: true
          MaxSplitShard: 64
          LogstoreName: actiontrail_test-trail
          AppendMeta: true
          ShardCount: 2
          EnableTracking: false
          PreserveStorage: true
        DependsOn: SlsProject
      Trail:
        Type: ALIYUN::ACTIONTRAIL::Trail
        Properties:
          SlsProjectArn:
            Fn::Sub: acs:log:${ALIYUN::Region}::project/test-sls-project-for-actiontrail
          EventRW: All
          Name: test-trail
        DependsOn:
          - SlsLogStore
    Parameters: {}
    Outputs:
      Name:
        Value:
          Fn::GetAtt:
            - Trail
            - Name

    JSON 形式

    {
      "ROSTemplateFormatVersion": "2015-09-01",
      "Resources": {
        "SlsProject": {
          "Type": "ALIYUN::SLS::Project",
          "Properties": {
            "Name": "test-sls-project-for-actiontrail"
          }
        },
        "TrailLogging": {
          "Type": "ALIYUN::ACTIONTRAIL::TrailLogging",
          "Properties": {
            "Enable": true,
            "Name": {
              "Fn::GetAtt": [
                "Trail",
                "Name"
              ]
            }
          }
        },
        "SlsLogStore": {
          "Type": "ALIYUN::SLS::Logstore",
          "Properties": {
            "ProjectName": {
              "Fn::GetAtt": [
                "SlsProject",
                "Name"
              ]
            },
            "AutoSplit": true,
            "MaxSplitShard": 64,
            "LogstoreName": "actiontrail_test-trail",
            "AppendMeta": true,
            "ShardCount": 2,
            "EnableTracking": false,
            "PreserveStorage": true
          },
          "DependsOn": "SlsProject"
        },
        "Trail": {
          "Type": "ALIYUN::ACTIONTRAIL::Trail",
          "Properties": {
            "SlsProjectArn": {
              "Fn::Sub": "acs:log:${ALIYUN::Region}::project/test-sls-project-for-actiontrail"
            },
            "EventRW": "All",
            "Name": "test-trail"
          },
          "DependsOn": [
            "SlsLogStore"
          ]
        }
      },
      "Parameters": {},
      "Outputs": {
        "Name": {
          "Value": {
            "Fn::GetAtt": [
              "Trail",
              "Name"
            ]
          }
        }
      }
    }
  4. [次へ] をクリックします。「スタックの設定」ページで、「失敗時のロールバック」を はい に設定します。

  5. [作成] をクリックします。

  6. 出力を確認します。

    スタックの詳細ページで、[ステータス][CreateSucceeded] と表示されていれば、スタックが正常に作成されたことを示します。

  7. スタックが作成されたら、OpenAPI、SDK、または ActionTrail コンソールを使用して、test-trail という名前のトレイルを確認できます。

    トレイルリストで、[test-trail] トレイルのステータスが [有効] であり、ストレージサービスとして [SLS] を使用し、[現在のリージョン] を追跡し、[シングルアカウントトレイル] であることを確認してください。