すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:シングルアカウントトレイル、マルチアカウントトレイル、プラットフォームイベントトレイル機能用トレイルの違い

最終更新日:Jan 17, 2025

ActionTrail のシングルアカウントトレイル、マルチアカウントトレイル、およびプラットフォームイベントトレイル機能用トレイルはすべて、後続のレビューと追跡のために長期イベントストレージと管理を実装するように設計されています。 3 つのタイプのトレイルは、さまざまなレベルの監査および監視機能を提供します。ビジネス要件とコンプライアンス要件に基づいてトレイルの種類を選択し、効果的な監視と監査を確保できます。

次の表は、シングルアカウントトレイル、マルチアカウントトレイル、およびプラットフォームイベントトレイル機能用トレイルの違いを示しています。

項目

シングルアカウントトレイル

マルチアカウントトレイル

プラットフォームイベントトレイル機能用トレイル

シナリオ

個人ユーザーは、シングルアカウントトレイルを作成して、イベントを Simple Log Service Logstore、Object Storage Service (OSS) バケット、または MaxCompute プロジェクトに配信できます。

個人は、複数のシングルアカウントトレイルを作成して、次のタスクを実行できます。

  • 監査のためにさまざまな種類のイベントをさまざまなロールに割り当てます。

  • コンプライアンス要件に基づいて複数のリージョンの監査データを管理します。

  • イベントの複数のレプリカを作成します。

企業ユーザーがリソースディレクトリを作成した後、マルチアカウントトレイルを作成して、リソースディレクトリのすべてのメンバーのイベントを Simple Log Service Logstore、OSS バケット、または MaxCompute プロジェクトに配信できます。

個人ユーザーは、プラットフォームイベントトレイル機能用トレイルを作成して、Alibaba Cloud O&M チームがユーザーのサービスを維持するときに生成されるプラットフォームイベントを Simple Log Service Logstore に配信できます。

作成方法

すべての Alibaba Cloud アカウントでシングルアカウントトレイルを作成できます。

企業がリソースディレクトリを作成し、リソースディレクトリに組織構造を確立した後、リソースディレクトリの管理アカウントは ActionTrail コンソールでマルチアカウントトレイルを作成できます。

Submit a ticket または営業マネージャーに連絡して、プラットフォームイベントトレイル機能用トレイルを作成できるユーザーのホワイトリストに追加してもらいます。

サポートされているサービス

ActionTrail と連携するサービス

ActionTrail と連携するサービス

Key Management Service (KMS)、Data Security Center (DSC)、OSS、Elastic Compute Service (ECS)、ApsaraDB RDS、Container Service for Kubernetes (ACK)、Container Registry (ACR)、および E-MapReduce (EMR)

サポートされているアカウント

すべての Alibaba Cloud アカウント

管理アカウント

すべての Alibaba Cloud アカウント

配信されるイベントの種類

個人ユーザーが Alibaba Cloud 管理コンソールで操作を実行したり、API 操作を呼び出したり、開発者ツールを使用して Alibaba Cloud のサービスにアクセスして管理したりするときに生成されるイベント。

企業ユーザーが Alibaba Cloud 管理コンソールで操作を実行したり、API 操作を呼び出したり、開発者ツールを使用して Alibaba Cloud のサービスにアクセスして管理したりするときに生成されるイベント

Alibaba Cloud O&M チームがユーザーのサービスを維持するときに生成されるプラットフォームイベント

配信されるイベントの範囲

現在のアカウントのイベント

すべてのメンバーのイベント

現在のアカウントのプラットフォームイベント

配信されたイベントのストレージサービス

  • Simple Log Service

  • OSS

  • MaxCompute

  • Simple Log Service

  • OSS

  • MaxCompute

Simple Log Service

イベントクエリメソッド

  • ActionTrail コンソール

  • LookupEvents 操作

  • OSS コンソール

  • Simple Log Service コンソール

管理アカウント:

  • ActionTrail コンソール (イベント高度照会)

  • OSS コンソール

  • Simple Log Service コンソール

  • ActionTrail コンソール

  • Simple Log Service コンソール

作成できるトレイルの最大数

各リージョンで 5 つ

すべてのリージョンで 1 つ

すべてのリージョンで 1 つ

OSS バケット内のイベントストレージパス

  • 管理イベント: ooss://<bucket>/<ログファイルプレフィックス>/AliyunLogs/Actiontrail/<region>/<Year>/<Month>/<Day>/<ログファイル名>

  • Insights イベント: oss://<bucket>/<ログファイルプレフィックス>/AliyunLogs/Actiontrail-insight/<region>/<Year>/<Month>/<Day>/<ログファイル名>

    説明

    Insights 機能を使用するには、必要な権限を申請する必要があります。 詳細については、「Insights イベントの概要」をご参照ください。

該当なし

イベントが格納される Simple Log Service Logstore のデフォルト名

actiontrail_シングルアカウントトレイル名

actiontrail_マルチアカウントトレイル名

innertrail_プラットフォームイベントトレイル機能用トレイルの名前

MaxCompute テーブル名

actiontrail_<トレイル名>

actiontrail_<マルチアカウントトレイル名>

該当なし