すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:RAM ロールの引き受けによる ActionTrail イベントのクエリ

最終更新日:Jun 17, 2026

RAM ユーザーが RAM ロールを引き受けてイベントをクエリする際に記録される内容について、ActionTrail イベントログのサンプルを示します。イベントログの主要なフィールドについても説明します。

次の例は、2021年1月1日 08:00:00 (UTC+08:00) に発生したイベントを示しています。このイベントでは、Alibaba Cloud アカウント 175498693826**** の RAM ユーザーが、Alibaba Cloud アカウント 159498693826****custom-role-for-actiontrail ロールを引き受けて ActionTrail イベントをクエリしました。

{
  "apiVersion": "2020-07-06",
  "requestId": "3462D6AF-4434-4690-8CAD-E54A",
  "eventType": "ApiCall",
  "userIdentity": {
    "accessKeyId": "STS.NUQNP4PiGyckMsNiGELCs****",
    "sessionContext": {
      "attributes": {
        "mfaAuthenticated": "false",
        "creationDate": "2021-01-01T00:00:00Z"
      }
    },
    "accountId": "159498693826****",
    "principalId": "34359792600393****:u1",
    "type": "assumed-role",
    "userName": "custom-role-for-actiontrail:u1"
  },
  "acsRegion": "cn-hangzhou",
  "eventName": "LookupEvents",
  "requestParameters": {
    "stsTokenPrincipalName": "custom-role-for-actiontrail/u1",
    "AcsHost": "actiontrail.cn-hangzhou.aliyuncs.com",
    "ServiceCode": "actiontrail",
    "AcsProduct": "Actiontrail",
    "RequestId": "3462D6AF-4434-4690-8CAD-E54A",
    "Region": "cn-hangzhou",
    "LookupAttribute.1.Value": "Write",
    "RegionId": "cn-hangzhou",
    "HostId": "actiontrail.cn-hangzhou.aliyuncs.com",
    "stsTokenPlayerUid": 175498693826****,
    "LookupAttribute.1.Key": "EventRW"
  },
  "eventSource": "actiontrail.cn-hangzhou.aliyuncs.com",
  "serviceName": "Actiontrail",
  "eventTime": "2021-01-01T00:00:00Z",
  "userAgent": "AlibabaCloud (Mac OS X; x86_64) Java/1.8.0_252-b09 Core/4.4.6 HTTPClient/ApacheHttpClient",
  "eventId": "3462D6AF-4434-4690-8CAD-****",
  "additionalEventData": {
    "Scheme": "http"
  },
  "errorCode": "",
  "errorMessage": "",
  "eventVersion": "1",
  "sourceIpAddress": "192.168.XX.XX"
}

この例の主要なフィールドは次のとおりです。

  • userIdentity.accountId:リクエスタの Alibaba Cloud アカウント ID。この例での値は 159498693826**** です。これは、引き受けられた RAM ロールが属するアカウントの ID です。

  • userIdentity.principalId:リクエスタの ID。フォーマットは {roleId}:{sessionName} で、roleId は引き受けられた RAM ロールの ID、sessionName はロールセッションに指定されたカスタム名です。この例での値は 34359792600393****:u1 です。これは、引き受けられた RAM ロールの ID が 34359792600393**** で、セッション名が u1 であることを意味します。

  • userIdentity.type:リクエスタのアイデンティティタイプ。値 assumed-role は、RAM ロールを引き受けてアクセスしたことを示します。

  • userIdentity.userName:リクエスタのユーザー名。フォーマットは {roleName}:{sessionName} で、roleName は引き受けられたロールの名前、sessionName はロールセッションに指定されたカスタム名です。この例での値は custom-role-for-actiontrail:u1 です。これは、引き受けられた RAM ロールの名前が custom-role-for-actiontrail で、セッション名が u1 であることを意味します。

    説明

    custom-role-for-actiontrail は、ActionTrail イベントをクエリする権限を持つ ActionTrail のカスタムロールです。

  • userIdentity.sessionContext.attributes.creationDate:イベントが発生した UTC 時刻。たとえば、2021-01-01T00:00:00Z は 2021年1月1日 08:00:00 (UTC+08:00) を示します。

  • requestParameters.stsTokenPlayerUid:ロールを引き受けたプリンシパルが属する Alibaba Cloud アカウントの ID。値 175498693826**** は、Alibaba Cloud アカウント 175498693826**** の RAM ユーザーが、アカウント 159498693826**** に属する RAM ロールを引き受けたことを示します。