Alibaba Cloud アカウントは Alibaba Cloud リソースの所有者です。 Alibaba Cloud アカウントが漏洩した場合、リソースはリスクにさらされます。 ActionTrail コンソールでトレイルを作成して、イベントを Simple Log Service (SLS) に配信できます。 その後、アラートルールを設定して Alibaba Cloud アカウントの使用状況を監視できます。
前提条件
SLS が有効化されていること。
SLS を初めて使用する場合は、SLS コンソールにログインし、画面の指示に従ってサービスを有効化してください。
ステップ 1:トレイルの作成
このセクションでは、シングルアカウントトレイルを例に、トレイルを作成してイベントを Simple Log Service (SLS) に配信する方法を説明します。
-
ActionTrail コンソールにログインします。
-
左側のナビゲーションウィンドウで、[トレイル] をクリックします。
-
上部のナビゲーションバーで、シングルアカウントトレイルを作成するリージョンを選択します。
説明このリージョンが、シングルアカウントトレイルのホームリージョンになります。
-
[トレイル] ページで、トレイルの作成 をクリックします。
-
トレイルの作成 ページで、トレイルパラメーターを設定します。
-
基本情報 セクションで、次のパラメーターを設定します。
パラメーター
説明
トレイル名
トレイルの名前。名前は Alibaba Cloud アカウント内で一意である必要があります。
追跡イベント
デフォルトでは、管理イベント が選択されています。
-
管理イベント配信 セクションで、次のパラメーターを設定します。
-
読み書きタイプ を すべてのイベント に設定します。
-
Log Service に配信 を選択します。
-
配信アカウント を 現在のアカウントに配信 に設定します。
-
ログプロジェクト を 新しい Log Service プロジェクト に設定します。次に、Logstore のリージョン を選択し、プロジェクト名 を入力します。
-
-
-
確定 をクリックします。
ステップ 2:イベントのクエリとアラートルールの設定
-
ActionTrail コンソールで、[トレイル] をクリックします。
-
目的のトレイルのストレージサービス 列で、SLS または SLS&OSS にカーソルを合わせ、Logstore 名をクリックします。
-
ページの右上隅にある 15分間内 をクリックして、クエリの時間範囲を設定します。
検索ボックスに、次のクエリステートメントを入力します:
event.userIdentity.type:"root-account"| select count(1) as use_root。 次に、検索と分析 をクリックします。クエリを クイック検索として保存 または 新規アラームに保存 として保存します。
クイック検索として保存:右上隅の
アイコンをクリックし、クイック検索名 を入力して、決定 をクリックします。 説明クエリを保存すると、SLS コンソールでそのクエリを選択してクエリを実行できます。
詳細については、「保存された検索」をご参照ください。
新規アラームに保存:右上隅の
アイコンをクリックし、Alert Monitoring Rule パネルでパラメーターを設定して、決定 をクリックします。アラートルールの設定方法の詳細については、「アラートルールの設定」をご参照ください。
説明クエリをアラートとして保存すると、トリガー条件が満たされたときにアラート通知が届きます。
結果
作成したクイック検索とアラートは、Simple Log Service コンソールで管理できます。
左側のナビゲーションウィンドウで、[リソース] を展開し、[クイック検索] をクリックしてクイック検索を管理するか、[アラート] アイコンをクリックしてアラートを管理します。
関連ドキュメント
イベントを SLS に配信した後、SLS コンソールで他の方法を使用してアラートルールを設定できます。 これにより、Alibaba Cloud アカウントの監視とアラートを実装できます。 詳細については、「SLS でのアラート監視ルールの設定」をご参照ください。
イベントを SLS に配信した後、ActionTrail コンソールでアラートルールを設定できます。 詳細については、「アラートの有効化と設定」をご参照ください。