すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:ActionTrail を使用した Alibaba Cloud アカウントの使用状況の監視

最終更新日:Sep 09, 2026

Alibaba Cloud アカウントは Alibaba Cloud リソースの所有者です。 Alibaba Cloud アカウントが漏洩した場合、リソースはリスクにさらされます。 ActionTrail コンソールでトレイルを作成して、イベントを Simple Log Service (SLS) に配信できます。 その後、アラートルールを設定して Alibaba Cloud アカウントの使用状況を監視できます。

前提条件

SLS が有効化されていること。

SLS を初めて使用する場合は、SLS コンソールにログインし、画面の指示に従ってサービスを有効化してください。

ステップ 1:トレイルの作成

このセクションでは、シングルアカウントトレイルを例に、トレイルを作成してイベントを Simple Log Service (SLS) に配信する方法を説明します。

  1. ActionTrail コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[トレイル] をクリックします。

  3. 上部のナビゲーションバーで、シングルアカウントトレイルを作成するリージョンを選択します。

    説明

    このリージョンが、シングルアカウントトレイルのホームリージョンになります。

  4. [トレイル] ページで、トレイルの作成 をクリックします。

  5. トレイルの作成 ページで、トレイルパラメーターを設定します。

    • 基本情報 セクションで、次のパラメーターを設定します。

      パラメーター

      説明

      トレイル名

      トレイルの名前。名前は Alibaba Cloud アカウント内で一意である必要があります。

      追跡イベント

      デフォルトでは、管理イベント が選択されています。

    • 管理イベント配信 セクションで、次のパラメーターを設定します。

      • 読み書きタイプ を すべてのイベント に設定します。

      • Log Service に配信 を選択します。

      • 配信アカウント を 現在のアカウントに配信 に設定します。

      • ログプロジェクト を 新しい Log Service プロジェクト に設定します。次に、Logstore のリージョン を選択し、プロジェクト名 を入力します。

  6. 確定 をクリックします。

ステップ 2:イベントのクエリとアラートルールの設定

  1. ActionTrail コンソールで、[トレイル] をクリックします。

  2. 目的のトレイルのストレージサービス 列で、SLS または SLS&OSS にカーソルを合わせ、Logstore 名をクリックします。

  3. ページの右上隅にある 15分間内 をクリックして、クエリの時間範囲を設定します。

  4. 検索ボックスに、次のクエリステートメントを入力します: event.userIdentity.type:"root-account"| select count(1) as use_root。 次に、検索と分析 をクリックします。

  5. クエリを クイック検索として保存 または 新規アラームに保存 として保存します。

    • クイック検索として保存:右上隅の image.png アイコンをクリックし、クイック検索名 を入力して、決定 をクリックします。

      説明

      クエリを保存すると、SLS コンソールでそのクエリを選択してクエリを実行できます。

      詳細については、「保存された検索」をご参照ください。

    • 新規アラームに保存:右上隅の image.png アイコンをクリックし、Alert Monitoring Rule パネルでパラメーターを設定して、決定 をクリックします。

      アラートルールの設定方法の詳細については、「アラートルールの設定」をご参照ください。

      説明

      クエリをアラートとして保存すると、トリガー条件が満たされたときにアラート通知が届きます。

結果

作成したクイック検索とアラートは、Simple Log Service コンソールで管理できます。

左側のナビゲーションウィンドウで、[リソース] を展開し、[クイック検索] をクリックしてクイック検索を管理するか、[アラート] アイコンをクリックしてアラートを管理します。

関連ドキュメント

  • イベントを SLS に配信した後、SLS コンソールで他の方法を使用してアラートルールを設定できます。 これにより、Alibaba Cloud アカウントの監視とアラートを実装できます。 詳細については、「SLS でのアラート監視ルールの設定」をご参照ください。

  • イベントを SLS に配信した後、ActionTrail コンソールでアラートルールを設定できます。 詳細については、「アラートの有効化と設定」をご参照ください。