2020 年 12 月 16 日 00:00:00 より、ActionTrail はイベントに、eventRW、resourceName、resourceType の 3 つの新しいフィールドを追加します。この変更により、既存のイベントの分析に影響を与えることなく、今後のイベントをより適切に分析できるようになります。
変更の詳細
ActionTrail は、イベントに以下のフィールドを追加します。
|
名前 |
タイプ |
説明 |
例 |
|
eventRW |
文字列 |
イベントが読み取り操作か書き込み操作かを示します。有効な値:
|
Read |
|
resourceName |
文字列 |
イベントに関連付けられたリソースの名前または ID。 このフィールドは、既存の Log Service で |
説明
同一リソースタイプの識別子はカンマ (,) で、異なるリソースタイプの識別子はセミコロン (;) で区切ります。 |
|
resourceType |
文字列 |
イベントに関連付けられたリソースタイプ。 このフィールドは、既存の Log Service で |
説明
複数のリソースタイプはセミコロン (;) で区切ります。 |
以下の例は、変更前と変更後のイベント構造を示しています。
-
変更前
{ "referenceResources": { "ACS::ECS::Instance": [ "i-bp1fadfuy****", "i-bp1fadfad****" ] } } -
変更後
{ "eventRW": "Read", "referenceResources": { "ACS::ECS::Instance": [ "i-bp1fadfuy****", "i-bp1fadfad****" ] }, "resourceName": "i-bp1fadfuy****,i-bp1fadfad****", "resourceType": "ACS::ECS::Instance" }
影響
この変更は、既存のトレイルで配信されるイベントの分析には影響しません。
変更の適用後:
-
既存のトレイルと新規のトレイルの両方で、Log Service の Logstore または OSS バケットに配信されるイベントに新しいフィールドが含まれるようになります。
-
新規のトレイルの場合、Log Service は Logstore 内に新しいフィールドのインデックスを自動的に作成します。
-
既存のトレイルの場合、Log Service は新しいフィールドのインデックスを自動的に作成しません。これらのフィールドをクエリおよび分析するには、手動でインデックスを追加する必要があります。
-
Log Service コンソールでのインデックス追加
-
Log Service コンソール にログインします。
-
プロジェクト一覧 セクションで、証跡のプロジェクト名をクリックします。
-
Logstore 名をクリックし、ページの右上隅でを選択します。
-
フィールドリストの下にあるプラス記号 (+) をクリックし、
eventRW、resourceName、resourceTypeの各フィールドを追加します。 -
決定 をクリックします。
-
-
Cloud Shell でのインデックス追加
Cloud Shell で以下のコマンドを実行します。
actiontrail-update-index [project] [logstore] [regionId]project、logstore、regionIdの各パラメータを、トレイルのプロジェクト、Logstore、リージョン ID に置き換えてください。例:actiontrail-update-index actiontrail-ev**** actiontrail-test**** cn-hangzhou
-