このトピックでは、管理イベントの主要フィールドについて説明します。また、管理イベントの例も示します。
主要フィールド
フィールド | 説明 |
acsRegion | 管理イベントが生成されたリージョンの ID です。 |
additionalEventData | 管理イベントに関する追加情報です。 |
apiVersion | eventType の値が ApiCall の場合、管理イベントは API 操作の呼び出しを記録します。この場合、このフィールドは API 操作のバージョンを示します。 |
eventCategory | イベントのタイプです。有効な値:Management。管理イベントを示します。 |
eventId | 管理イベントの ID です。 |
eventName | 管理イベントの名前です。
|
eventRW | 管理イベントの読み取り/書き込みタイプです。有効な値:
|
eventSource | 管理イベントのソースです。 |
eventTime | 管理イベントが生成された時刻 (UTC) です。 |
eventType | 管理イベントに記録される操作のタイプです。有効な値:
|
eventVersion | 管理イベントのフォーマットバージョンです。現在のバージョンは 1 です。 |
errorCode | API リクエストの処理中にエラーが発生した場合に返されるエラーコードです。 |
errorMessage | API リクエストの処理中にエラーが発生した場合に返されるエラーメッセージです。 |
requestId | リクエスト ID です。 |
requestParameters | API リクエストで指定されたパラメーターです。 |
requestParameterJson | API リクエストで指定されたパラメーター (JSON 形式) です。このフィールドは、requestParameters フィールドと同じ目的で使用されます。 |
resourceName | イベントに関連付けられたリソースの名前です。この名前は、リソースの一意の識別子です。 説明 同じタイプのリソースの名前はコンマ (,) で区切られます。異なるタイプのリソースの名前はセミコロン (;) で区切られます。 |
resourceType | イベントに関連付けられたリソースのタイプです。 説明 複数のリソースタイプはセミコロン (;) で区切られます。 |
responseElements | API リクエストに対して返されるレスポンスです。 |
referencedResources | 管理イベントに関連するリソースです。 |
serviceName | 管理イベントが生成される Alibaba Cloud サービスの名前です。 |
sourceIpAddress | 管理イベントが生成された IP アドレスです。有効な値:
|
userAgent | API リクエストを送信するエージェントです。 |
isGlobal | イベントがグローバルイベントかどうかを示します。有効な値:
|
eventAttributes | イベントの属性です。 詳細については、「eventAttributes に含まれるフィールド」をご参照ください。 |
userIdentity | リクエスト元の ID 情報です。 詳細については、「userIdentity に含まれるフィールド」をご参照ください。 |
表 1. eventAttributes に含まれるフィールド
フィールド | 説明 |
SensitiveAction | イベントに記録される操作が機密性の高い操作かどうかを示します。有効な値:true。 |
表 2. userIdentity に含まれるフィールド
フィールド | 説明 |
type | ID のタイプです。有効な値:
|
principalId | リクエスト元の ID です。このフィールドを type フィールドと組み合わせて使用して、リクエスト元の ID を確認できます。
|
accountId | リクエスト元の Alibaba Cloud アカウントの ID です。 |
accessKeyId | リクエスト元が使用する AccessKey ID です。
|
userName | リクエスト元の名前です。
|
sessionContext | リクエスト元が STS トークンを使用して API リクエストを送信した場合、または Alibaba Cloud 管理コンソールで操作を実行した場合に記録されるセッションコンテキストです。セッションコンテキストには、creationDate と mfaAuthenticated が含まれます。
|
例
{
"eventId": "92b33345-0cef-47be-821f-fb9914d3****",
"eventAttributes": {
"SensitiveAction": "true"
},
"eventVersion": 1,
"sourceIpAddress": "ecs.aliyuncs.com",
"userAgent": "ecs.aliyuncs.com",
"eventRW": "Write",
"eventType": "ApiCall",
"referencedResources": {
"ACS::ECS::Instance": [
"i-8vb0smn1lf6g77md****"
],
"ACS::ECS::Disk": [
"d-8vbf8rpv2nn0l1zm****"
]
},
"userIdentity": {
"type": "system",
"userName": "ecs.aliyuncs.com"
},
"serviceName": "Ecs",
"requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
"eventTime": "2022-10-22T21:52:00Z",
"isGlobal": false,
"acsRegion": "cn-hangzhou",
"eventName": "DeleteDisk"
}