すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:ActionTrail イベントへの新しいフィールドの追加

最終更新日:Sep 09, 2026

2020 年 12 月 16 日 00:00:00 より、ActionTrail はイベントに、eventRW、resourceName、resourceType の 3 つの新しいフィールドを追加します。この変更により、既存のイベントの分析に影響を与えることなく、今後のイベントをより適切に分析できるようになります。

変更の詳細

ActionTrail は、イベントに以下のフィールドを追加します。

名前

タイプ

説明

例

eventRW

文字列

イベントが読み取り操作か書き込み操作かを示します。有効な値:

  • Write:書き込み操作。

  • Read:読み取り操作。

Read

resourceName

文字列

イベントに関連付けられたリソースの名前または ID。

このフィールドは、既存の referenceResources フィールドから抽出された、一意なリソース識別子です。

Log Service で resourceName をインデックスとして使用し、リソース名でイベントをクエリできます。

  • 単一タイプの単一リソースに関連するイベントの場合:i-bp1example1。

  • 同一タイプの複数リソースに関連するイベントの場合:i-bp1example1,i-bp1example2。

  • 異なるタイプの複数リソースに関連するイベントの場合:i-bp1example1,i-bp1example2;v-bp1example1。

説明

同一リソースタイプの識別子はカンマ (,) で、異なるリソースタイプの識別子はセミコロン (;) で区切ります。

resourceType

文字列

イベントに関連付けられたリソースタイプ。

このフィールドは、既存の referenceResources フィールドから抽出されます。

Log Service で resourceType をインデックスとして使用し、リソースタイプでイベントをクエリできます。

  • 単一タイプの単一リソースに関連するイベントの場合:ACS::ECS::Instance。

  • 同一タイプの複数リソースに関連するイベントの場合:ACS::ECS::Instance。

  • 異なるタイプの複数リソースに関連するイベントの場合:ACS::ECS::Instance;ACS::VPC::VPC。

説明

複数のリソースタイプはセミコロン (;) で区切ります。

以下の例は、変更前と変更後のイベント構造を示しています。

  • 変更前

    {
      "referenceResources": {
        "ACS::ECS::Instance": [
          "i-bp1fadfuy****",
          "i-bp1fadfad****"
        ]
      }
    }
  • 変更後

    {
      "eventRW": "Read",
      "referenceResources": {
        "ACS::ECS::Instance": [
          "i-bp1fadfuy****",
          "i-bp1fadfad****"
        ]
      },
        "resourceName": "i-bp1fadfuy****,i-bp1fadfad****",
        "resourceType": "ACS::ECS::Instance"
    }

影響

この変更は、既存のトレイルで配信されるイベントの分析には影響しません。

変更の適用後:

  • 既存のトレイルと新規のトレイルの両方で、Log Service の Logstore または OSS バケットに配信されるイベントに新しいフィールドが含まれるようになります。

  • 新規のトレイルの場合、Log Service は Logstore 内に新しいフィールドのインデックスを自動的に作成します。

  • 既存のトレイルの場合、Log Service は新しいフィールドのインデックスを自動的に作成しません。これらのフィールドをクエリおよび分析するには、手動でインデックスを追加する必要があります。

    • Log Service コンソールでのインデックス追加

      1. Log Service コンソール にログインします。

      2. プロジェクト一覧 セクションで、証跡のプロジェクト名をクリックします。

      3. Logstore 名をクリックし、ページの右上隅でインデックス属性 > [属性]を選択します。

      4. フィールドリストの下にあるプラス記号 (+) をクリックし、eventRW、resourceName、resourceType の各フィールドを追加します。

      5. 決定 をクリックします。

    • Cloud Shell でのインデックス追加

      Cloud Shell で以下のコマンドを実行します。

      actiontrail-update-index [project] [logstore] [regionId]

      project、logstore、regionId の各パラメータを、トレイルのプロジェクト、Logstore、リージョン ID に置き換えてください。例:

      actiontrail-update-index actiontrail-ev**** actiontrail-test**** cn-hangzhou