RAM ユーザーが RAM ロールを引き受けてイベントをクエリする際に記録される内容について、ActionTrail イベントログのサンプルを示します。イベントログの主要なフィールドについても説明します。
例
次の例は、2021年1月1日 08:00:00 (UTC+08:00) に発生したイベントを示しています。このイベントでは、Alibaba Cloud アカウント 175498693826**** の RAM ユーザーが、Alibaba Cloud アカウント 159498693826**** の custom-role-for-actiontrail ロールを引き受けて ActionTrail イベントをクエリしました。
{
"apiVersion": "2020-07-06",
"requestId": "3462D6AF-4434-4690-8CAD-E54A",
"eventType": "ApiCall",
"userIdentity": {
"accessKeyId": "STS.NUQNP4PiGyckMsNiGELCs****",
"sessionContext": {
"attributes": {
"mfaAuthenticated": "false",
"creationDate": "2021-01-01T00:00:00Z"
}
},
"accountId": "159498693826****",
"principalId": "34359792600393****:u1",
"type": "assumed-role",
"userName": "custom-role-for-actiontrail:u1"
},
"acsRegion": "cn-hangzhou",
"eventName": "LookupEvents",
"requestParameters": {
"stsTokenPrincipalName": "custom-role-for-actiontrail/u1",
"AcsHost": "actiontrail.cn-hangzhou.aliyuncs.com",
"ServiceCode": "actiontrail",
"AcsProduct": "Actiontrail",
"RequestId": "3462D6AF-4434-4690-8CAD-E54A",
"Region": "cn-hangzhou",
"LookupAttribute.1.Value": "Write",
"RegionId": "cn-hangzhou",
"HostId": "actiontrail.cn-hangzhou.aliyuncs.com",
"stsTokenPlayerUid": 175498693826****,
"LookupAttribute.1.Key": "EventRW"
},
"eventSource": "actiontrail.cn-hangzhou.aliyuncs.com",
"serviceName": "Actiontrail",
"eventTime": "2021-01-01T00:00:00Z",
"userAgent": "AlibabaCloud (Mac OS X; x86_64) Java/1.8.0_252-b09 Core/4.4.6 HTTPClient/ApacheHttpClient",
"eventId": "3462D6AF-4434-4690-8CAD-****",
"additionalEventData": {
"Scheme": "http"
},
"errorCode": "",
"errorMessage": "",
"eventVersion": "1",
"sourceIpAddress": "192.168.XX.XX"
}
この例の主要なフィールドは次のとおりです。
-
userIdentity.accountId:リクエスタの Alibaba Cloud アカウント ID。この例での値は159498693826****です。これは、引き受けられた RAM ロールが属するアカウントの ID です。 -
userIdentity.principalId:リクエスタの ID。フォーマットは{roleId}:{sessionName}で、roleIdは引き受けられた RAM ロールの ID、sessionNameはロールセッションに指定されたカスタム名です。この例での値は34359792600393****:u1です。これは、引き受けられた RAM ロールの ID が34359792600393****で、セッション名がu1であることを意味します。 -
userIdentity.type:リクエスタのアイデンティティタイプ。値assumed-roleは、RAM ロールを引き受けてアクセスしたことを示します。 -
userIdentity.userName:リクエスタのユーザー名。フォーマットは{roleName}:{sessionName}で、roleNameは引き受けられたロールの名前、sessionNameはロールセッションに指定されたカスタム名です。この例での値はcustom-role-for-actiontrail:u1です。これは、引き受けられた RAM ロールの名前がcustom-role-for-actiontrailで、セッション名がu1であることを意味します。説明custom-role-for-actiontrailは、ActionTrail イベントをクエリする権限を持つ ActionTrail のカスタムロールです。 -
userIdentity.sessionContext.attributes.creationDate:イベントが発生した UTC 時刻。たとえば、2021-01-01T00:00:00Zは 2021年1月1日 08:00:00 (UTC+08:00) を示します。 -
requestParameters.stsTokenPlayerUid:ロールを引き受けたプリンシパルが属する Alibaba Cloud アカウントの ID。値175498693826****は、Alibaba Cloud アカウント175498693826****の RAM ユーザーが、アカウント159498693826****に属する RAM ロールを引き受けたことを示します。