すべてのプロダクト
Search
ドキュメントセンター

ActionTrail:ActionTrail コンソールでの Insights イベントのクエリ

最終更新日:Jan 17, 2025

Insights 機能は、数理モデルを使用して Alibaba Cloud アカウント内で生成された管理イベントをインテリジェントに分析し、異常なアクティビティの特定に役立ちます。 Insights 機能が有効になると、ActionTrail は管理イベントを分析し、API 呼び出しレート、API エラーレート、IP アドレス、および AccessKey ペア呼び出しレートに関連する異常なアクティビティを特定し、Insights イベントを生成します。 このトピックでは、ActionTrail コンソールで Insights イベントをクエリする方法について説明します。 クラウド内の管理リスクを表示し、できるだけ早く修復対策を実施できます。 このトピックでは、シングルアカウントトレイルが作成され、API 呼び出しレートに関連する異常なアクティビティに対して生成された Insights イベントがクエリされます。

前提条件

以下の条件を満たすシングルアカウントトレイルが作成されていること:

  • トレイルはすべてのリージョンからのイベントを配信します。

  • トレイルはすべてのタイプのイベントを配信します。

詳細については、「シングルアカウントトレイルを作成する」をご参照ください。

説明

Alibaba Cloud アカウントで異常なアクティビティが見つからない場合、Insights イベントは生成されません。

手順 1:Insights 機能を有効にする

  1. ActionTrail コンソール にログインします。

  2. 左側のナビゲーションウィンドウで、[insights] をクリックします。

  3. [insights] ページで、[insights を有効にする] をクリックします。

    説明

    Insights 機能が有効になると、ActionTrail は少なくとも 24 時間後に最初の Insights イベントを生成します。

手順 2:Insights イベントをクエリする

  1. 左側のナビゲーションウィンドウで、[insights] をクリックします。

  2. 上部のナビゲーションバーで、クエリする Insights イベントのリージョンを選択します。

  3. [insights] ページで、[イベントタイプ] パラメーターを ApiCallRateInsight に設定し、查询按钮 アイコンをクリックします。

    説明

    IP アドレスやイベントタイプなど、1 つの検索条件を指定して Insights イベントをクエリできます。

  4. クエリする Insights イベントを見つけ、[操作] 列の [イベントの詳細を表示] をクリックします。

  5. 右側の [insights イベント] セクションで、Insights イベントレコードをクリックします。

    image.png

    • [insights イベント] タブで、Insights イベントレコードの [基本情報][多次元集計分析] を表示できます。

    • [関連イベント] タブで、すべての関連イベントとその詳細を表示できます。

    • [insights イベントレコード] タブで、Insights イベントレコードを JSON 形式で表示できます。

      説明

      Insights イベントのフィールドの詳細については、「Insights イベントの構造」をご参照ください。

参照資料