すべてのプロダクト
Search
ドキュメントセンター

MaxCompute:監査ログ

最終更新日:Jul 10, 2026

MaxCompute は、すべてのユーザー操作を記録し、行動ログをリアルタイムで ActionTrail に送信します。ActionTrail の単一アカウントの追跡機能を利用して、ログを Simple Log Service (SLS) または指定の Object Storage Service (OSS) バケットに配信し、リアルタイム監査や問題の根本原因分析に利用できます。

フローチャート

ActionTrail は MaxCompute のユーザー行動ログをキャプチャし、次のように Simple Log Service または Object Storage Service (OSS) に配信します:

image

ユースケース

MaxCompute は、操作ログを ActionTrail にリアルタイムで自動配信します。次の分析を実行できます。

  • 過去のイベントと詳細のクエリ

    ActionTrail コンソールイベントをクエリ ページには、MaxCompute を含む各種サービスからの履歴イベントが表示されます。 詳細については、「ActionTrail コンソールでのイベントのクエリ」をご参照ください。

  • リアルタイム動作イベントの分析

    ActionTrail の SLS 追跡 機能を使用して、イベントを OSS に配信し、アーカイブと分析を行います。 または、イベントを Simple Log Service プロジェクトに配信して、これらのイベントをリアルタイムで分析することもできます。 たとえば、機密データアクセスに対するアラートを処理できます。 詳細については、「単一アカウントの証跡を作成する」をご参照ください。

ログ範囲

ActionTrail は、ジョブ (インスタンス)、テーブル、ユーザー、ロール、および権限に対する操作を監査します。詳細については、「MaxCompute の監査イベント」をご参照ください。

イベントタイプ (EventType)

イベント名 (EventName)

イベントの説明

JobEvent

InsertJob

MaxCompute のジョブが正常に送信されます。

JobChange

正常に実行された場合や中止された場合など、MaxCompute ジョブのステータスが変更されます。

TunnelEvent

DownloadTable

トンネルダウンロードが実行されます。

UploadTable

トンネルアップロードが実行されます。

InstanceTunnel

インスタンスの実行結果をダウンロードします。 例えば、SELECT クエリによって InstanceTunnel イベントがトリガーされます。

RoleEvent

CreateRole

ロールを作成します。

DropRole

ロールを削除します。

UserEvent

AddUser

ユーザーを追加します。

RemoveUser

ユーザーを削除します。

TableEvent

CreateTable

テーブルを作成します。

ChangeTable

テーブルスキーマを変更します。 例えば、ALTER TABLE ステートメントを実行します。

DropTable

テーブルを削除します。

DescribeTable

テーブルスキーマを表示します (DESC table)。

ReadTableData

テーブルデータを読み取ります。

ChangeTableData

テーブルデータを変更します。 例えば、INSERT INTO、INSERT OVERWRITE、TRUNCATE、およびトンネルのインポート操作によって、このイベントがトリガーされます。

PrivilegeEvent

GrantRole

ロールを付与します。

RevokeRole

ロールの付与を取り消します。

GrantACL

ACL 権限を付与します。

RevokeACL

ACL 権限を取り消します。

GrantLabel

ラベルベースの権限を付与します。

RevokeLabel

ラベルベースの権限を取り消します。

PutRolePolicy

MaxCompute ロールポリシーをアップロードします。

SetProjectPolicy

プロジェクトレベルのアクセスポリシーを設定します。

SetTableLabel

テーブルに列レベルのラベル権限を設定します。

SetUserLabel

ユーザーにラベル権限を設定します。

AdminEvent

CreateProject

MaxCompute プロジェクトを作成します。

UpdateProject

MaxCompute プロジェクトを更新します。

DeleteProject

MaxCompute プロジェクトを削除します。

ログフィールド

各イベントタイプは、固有の操作詳細を次の共通ログフィールドに記録します。

フィールド名

説明

eventId

ActionTrail が各イベントに割り当てる GUID。

918510a4-7b63-47d2-b053-8f9db82c431a

acsRegion

Alibaba Cloud のリージョン。

cn-hangzhou

eventName

イベント名。

InsertJob

eventTime

イベントが発生した時刻 (UTC 形式)。

2020-01-09T12:12:14Z

eventType

イベントタイプ。

JobEvent

errorCode

エラーが発生した場合に報告されるエラーコード。

ODPS-10000

errorMessage

エラーメッセージ。

ODPS-0130161:[1,18] Parse exception - invalid token 'bigstring'

requestId

API のリクエスト ID。

6df41e8c-cfd0-4beb-8dd0-13b8490fdf5b

serviceName

イベントに関連するクラウドサービスの名前。

MaxCompute

sourceIpAddress

API リクエストのソース IP アドレス。

47.100.XX.XX

userAgent

API リクエストの送信に使用されるクライアントのユーザーエージェント識別子。

JavaSDK Revision:992f8d1 Version:0.35.9 JavaVersion:1.8.0_242 CLT(0.35.3 : a2af3f4); Mac OS X(ip/ali-4c32758ab657)

userIdentity

リクエスタのアイデンティティ情報。accountId、プリンシパル ID、type、ユーザー名が含まれます。

"userIdentity": { // リクエスタのアイデンティティ情報 "accountId": "196550154****", // Alibaba Cloud アカウント ID "principalId": "10095174****", // プリンシパル ID "type": "root-account", // プリンシパルのタイプ "userName": "root" // ユーザー名 }

referencedResources

参照されたリソース。例えば、JobEvent にはインスタンス ID が含まれ、TableEvent にはテーブル名が含まれます。このフィールドの内容はイベントタイプによって異なります。

"referencedResources": { // 参照されたリソースの一覧 "Instance": ["2020102713575683gc2j****"] }

additionalEventData

追加イベントデータ。例えば、ジョブステータスやクエリステートメントなどが含まれます。このフィールドの内容はイベントタイプによって異なります。

"additionalEventData": { "Status": "Failed", "ProjectName": "test_audit", "TaskName": "console_query_task_1603807075919", "InstanceId": "2020102713575683gc2j****", "TaskType": "SQL", "OperationText": "create table a(a bigstring);" }

JobEvent

  • InsertJob

    フィールド名

    説明

    referencedResources

    イベントで参照されるリソース。このオブジェクトには、ジョブのインスタンス ID が含まれます。

    "referencedResources": { // イベントの影響を受けたリソースの一覧
        "Instance": ["2020102713575683gc2j****" ]
     }

    additionalEventData

    InsertJob イベントの追加情報。次の情報が含まれます:

    • ProjectName:ジョブが実行されるプロジェクト名。

    • TaskName:ジョブを含むタスク名。

    • InstanceId:ジョブ ID。

    • TaskType:SQL、LOT、CUPID などのジョブタイプ。

    • OperationText:実行されたステートメント。

    "additionalEventData": {
       "ProjectName": "meta",
       "TaskName": "console_query_task_1603807075919",
       "InstanceId": "2020102713575683gc2j****",
       "TaskType": "SQL",
       "OperationText": "create table a(a string);"
     }
  • JobChange

    フィールド名

    説明

    referencedResources

    イベントで参照されるリソース。このオブジェクトには、ジョブのインスタンス ID が含まれます。

    "referencedResources": { // イベントの影響を受けたリソースの一覧
        "Instance": ["2020102713575683gc2j****" ]
     }

    additionalEventData

    JobChange イベントの追加情報。次の情報が含まれます:

    • Status:ジョブステータス。

    • ProjectName:ジョブが実行されるプロジェクト名。

    • TaskName:ジョブを含むタスク名。

    • InstanceId:ジョブ ID。

    • TaskType:SQL、LOT、CUPID などのジョブタイプ。

    • OperationText:実行されたステートメント。

    "additionalEventData": {
       "Status": "Failed",
       "ProjectName": "meta",
       "TaskName": "console_query_task_1603807075919",
       "InstanceId": "2020102713575683gc2j****",
       "TaskType": "SQL",
       "OperationText": "create table a(a string);"
     }

TunnelEvent

  • DownloadTable

    フィールド名

    説明

    referencedResources

    DownloadTable イベントのテーブル名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "Table": [
         "source_xml_instid_flt_2"
       ]
     }

    additionalEventData

    DownloadTable イベントの追加情報です。 次の情報が含まれます:

    • TableName :テーブル名。

    • Partition :パーティション情報。

    • CurrentProject :ダウンロードが開始されるプロジェクトの名前。

    • ProjectName :ダウンロードされたテーブルを所有するプロジェクトの名前。

    • SesssionId :トンネルセッション ID。

    "additionalEventData": {
       "TableName": "source_xml_instid_flt_2",
       "Partition": "projectname=inst_200233,ds=20201027",
       "CurrentProject": "project1",
       "ProjectName": "project2",
       "SesssionId": "20201027200931a3baca0b037518a7"
     }
  • UploadTable

    フィールド名

    説明

    referencedResources

    UploadTable イベントのテーブル名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "Table": [
         "source_xml_instid_flt_2"
       ]
     }

    additionalEventData

    UploadTable イベントの追加情報です。 次の情報が含まれます:

    • TableName :テーブル名。

    • Partition :パーティション情報。

    • ProjectName :アップロードされたテーブルを所有するプロジェクトの名前。

    • SessionId :トンネルセッション ID。

    "additionalEventData": {
       "TableName": "m_rt_privilege_event",
       "Partition": "ds=20201027,hh=22,mm=00",
       "ProjectName": "meta2",
       "SesssionId": "202010272209332231f60b08182dfb"
     }
  • InstanceTunnel

    フィールド名

    説明

    referencedResources

    InstanceTunnel イベントのジョブ ID です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "Instance": [
     "20201027080131990gf23****"]
     }

    additionalEventData

    InstanceTunnel イベントの追加情報です。 次の情報が含まれます:

    • CurrentProject :インスタンスのダウンロードが開始されるプロジェクトの名前。

    • ProjectName :ダウンロードされたインスタンスを所有するプロジェクトの名前。

    • InstanceId :ジョブ ID。

    • Session ID :トンネルセッション ID。

    "additionalEventData": {
       "CurrentProject": "meta",
       "ProjectName": "meta",
       "InstanceId": "20201027080131990gf23****",
       "SesssionId": "2020102716014017c4ca0b036850f6"
     }

RoleEvent

  • CreateRole

    フィールド名

    説明

    referencedResources

    CreateRole イベントで影響を受けるリソースのリストです。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "Role": [
        "test1"
       ]
     }

    additionalEventData

    CreateRole イベントの追加情報。次の情報が含まれます。

    • RoleName:作成されたロールの名前。

    • CurrentProject:ロールの作成を開始したプロジェクトの名前。

    • ProjectName:ロールを所有するプロジェクトの名前。

    • OperationText:実行されたステートメント。

    "additionalEventData": {
       "RoleName": "test1",
       "CurrentProject": "meta_dev",
       "ProjectName": "dev1",
       "OperationText": "create role test1;"
     }
  • DropRole

    フィールド名

    説明

    referencedResources

    DropRole イベントで影響を受けるリソースのリストです。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "Role": [
        "test1"
       ]
     }

    additionalEventData

    DropRole イベントの追加情報。次の情報が含まれます。

    • RoleName:削除されたロールの名前。

    • CurrentProject:ロールの削除を開始したプロジェクトの名前。

    • ProjectName:ロールを所有するプロジェクトの名前。

    • OperationText:実行されたステートメント。

    "additionalEventData": {
       "RoleName": "test1",
       "CurrentProject": "meta_dev",
       "ProjectName": "dev1",
       "OperationText": "drop role test1;"
     }

UserEvent

  • AddUser

    フィールド名

    説明

    referencedResources

    AddUser イベントのユーザー名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "User": [
        "ram$xxxx@aliyun.com:sub"
       ]
     }

    additionalEventData

    AddUser イベントの追加情報。次の情報が含まれます。

    • UserName:追加したユーザーの名前。

    • ProjectName:ユーザーを追加したプロジェクトの名前。

    • OperationText:実行したステートメント。

    "additionalEventData": {
       "UserName": "ram$xxxx@aliyun.com:sub",
       "ProjectName": "project1",
       "OperationText": "add user RAM$xxxx@aliyun.com:sub;"
     }
  • RemoveUser

    フィールド名

    説明

    referencedResources

    RemoveUser イベントのユーザー名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
        "User": [
        "ram$xxxx@aliyun.com:sub"
       ]
     }

    additionalEventData

    RemoveUser イベントの追加情報。次の情報が含まれます。

    • UserName:削除したユーザーの名前。

    • ProjectName:削除されたユーザーを所有するプロジェクトの名前。

    • OperationText:実行したステートメント。

    "additionalEventData": {
       "UserName": "ram$xxxx@aliyun.com:sub",
       "ProjectName": "project1",
       "OperationText": "remove user RAM$xxxx@aliyun.com:sub;"
     }

TableEvent

  • CreateTable

    フィールド名

    説明

    referencedResources

    CreateTable イベントのテーブル名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    CreateTable イベントの追加情報。次の情報が含まれます:

    • TableName:作成されたテーブルの名前。

    • ProjectName:テーブルが属するプロジェクトの名前。

    • CorrelationId:ソースと合わせて使用します。ソースが INSTANCE の場合、CorrelationId はジョブ ID です。ソースが TUNNEL の場合、CorrelationId はトンネルのリクエスト ID です。

    • Source: INSTANCE または TUNNEL。

    • OperationText: CREATE_TABLE。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "CREATE_TABLE"
     }
  • DropTable

    フィールド名

    説明

    referencedResources

    DropTable イベントのテーブル名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    DropTable イベントの追加情報。次の情報が含まれます:

    • TableName:削除されたテーブルの名前。

    • ProjectName:テーブルが属するプロジェクトの名前。

    • CorrelationId:ソースと合わせて使用します。ソースが INSTANCE の場合、CorrelationId はジョブ ID です。ソースが TUNNEL の場合、CorrelationId はトンネルのリクエスト ID です。

    • Source: INSTANCE または TUNNEL。

    • OperationText: DROP_TABLE はユーザーが削除をリクエストしたことを示します。RECYCLE_TABLE は、ライフサイクル設定に基づいてシステムがテーブルをリサイクルしたことを示します。

    "additionalEventData": {
       "TableName": "hot_user_hs_top30",
       "ProjectName": "prj1",
       "CorrelationId": "20201023024002372giqvmv21",
       "Source": "INSTANCE",
       "OperationText": "DROP_TABLE"
     }
  • ChangeTable

    フィールド名

    説明

    referencedResources

    ChangeTable イベントのテーブル名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    ChangeTable イベントの追加情報。次の情報が含まれます:

    • TableName:変更されたテーブルの名前。

    • ProjectName:テーブルが属するプロジェクトの名前。

    • CorrelationId:ソースと合わせて使用します。ソースが INSTANCE の場合、CorrelationId はジョブ ID です。ソースが TUNNEL の場合、CorrelationId はトンネルのリクエスト ID です。

    • Source: INSTANCE または TUNNEL。

    • OperationText

      • ALTER_TABLE_RENAME

      • ALTER_TABLE_TOUCH

      • ALTER_TABLE_TOUCH_PARTITION

      • ALTER_TABLE_CLUSTERED

      • ALTER_TABLE_PARTITION_RENAME

      • ALTER_TABLE_ADD_COLUMNS

      • ALTER_TABLE_BATCH_ADD_PARTITIONS

      • ALTER_TABLE_BATCH_DROP_PARTITIONS

      • ALTER_TABLE_CHANGE_LIFECYCLE

      • ALTER_TABLE_CHANGE_OWNER

      • ALTER_TABLE_CHANGE_COMMENT

      • ALTER_TABLE_DROP_PARTITION

      • ALTER_PARTITION

      • ALTER_COLUMN

      • ADD_PARTITION

      • DROP_PARTITIONS

      • DROP_EXTERNAL_PARTITIONS

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "proj1",
       "CorrelationId": "20201028161651750g05e0tsa",
       "Source": "INSTANCE",
       "OperationText": "ADD_PARTITION"
     }
  • DescribeTable

    フィールド名

    説明

    referencedResources

    DescribeTable イベントのテーブル名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    DescribeTable イベントの追加情報。次の情報が含まれます:

    • TableName:参照されたテーブルの名前。

    • ProjectName:テーブルが属するプロジェクトの名前。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "prj1",
     }
  • ChangeTableData

    フィールド名

    説明

    referencedResources

    ChangeTableData イベントのテーブル名。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    ChangeTableData イベントの追加情報。次の情報が含まれます:

    • TableName:変更されたテーブルの名前。

    • ProjectName:テーブルが属するプロジェクトの名前。

    • CorrelationId:ソースと合わせて使用します。ソースが INSTANCE の場合、CorrelationId はジョブ ID です。ソースが TUNNEL の場合、CorrelationId はトンネルのリクエスト ID です。

    • Source: INSTANCE または TUNNEL。

    • OperationText: TRUNCATE_TABLE、INSERT_OVERWRITE_TABLE、INSERT_OVERWRITE_PARTITION、INSERT_PARTITION、INSERT_TABLE、または DATA_INGESTION。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "DATA_INGESTION"
    }
  • ReadTableData

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    ReadTableData イベントの追加情報。次の情報が含まれます:

    • TableName:データが読み取られたテーブルの名前。

    • ProjectName:テーブルが属するプロジェクトの名前。

    • CorrelationId:ソースと合わせて使用します。ソースが INSTANCE の場合、CorrelationId はジョブ ID です。ソースが TUNNEL の場合、CorrelationId はトンネルのリクエスト ID です。

    • Source: INSTANCE または TUNNEL。

    • OperationText: READ_TABLE。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "READ_TABLE"
     }

PrivilegeEvent

  • GrantRole

    フィールド

    説明

    referencedResources

    GrantRole イベントの Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    GrantRole イベントの追加情報です。次の情報が含まれます。

    • UserName: アクセス権が付与された Alibaba Cloud アカウント名です。

    • ProjectName: 付与が適用されるプロジェクト名です。

    • OperationText: 実行されたステートメントです。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "grant test_role to  ALIYUN$xxx@aliyun.com"
     }
  • RevokeRole

    フィールド

    説明

    referencedResources

    RevokeRole イベントの Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    RevokeRole イベントの追加情報です。次の情報が含まれます。

    • UserName: アクセス権が取り消された Alibaba Cloud アカウント名です。

    • ProjectName: 権限の取り消しが適用されるプロジェクト名です。

    • OperationText: 実行されたステートメントです。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "revoke test_role from ALIYUN$xxx@aliyun.com"
     }
  • GrantACL

    フィールド

    説明

    referencedResources

    GrantACL イベントに関連する Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    GrantACL イベントの追加情報です。次の情報が含まれます。

    • ObjectType: オブジェクトタイプ (PROJECT、RESOURCE、TABLE、FUNCTION など) です。

    • CurrentProject: 付与を開始するプロジェクト名です。

    • UserName: アクセス権が付与された Alibaba Cloud アカウント名です。

    • ProjectName: 付与が適用されるプロジェクト名です。

    • OperationText: 実行されたステートメントです。

    • ObjectName: オブジェクト名です。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "grant createtable on project meta to  ALIYUN$xxx@aliyun.com;",
       "ObjectName": "meta"
    }
  • RevokeACL

    フィールド

    説明

    referencedResources

    RevokeACL イベントの Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    RevokeACL イベントの追加情報です。次の情報が含まれます。

    • ObjectType: オブジェクトタイプ (PROJECT、RESOURCE、TABLE、FUNCTION など) です。

    • CurrentProject: 権限の取り消しを開始するプロジェクト名です。

    • UserName: アクセス権が取り消された Alibaba Cloud アカウント名です。

    • ProjectName: 権限の取り消しが適用されるプロジェクト名です。

    • OperationText: 実行されたステートメントです。

    • ObjectName: オブジェクト名です。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "project1",
       "OperationText": "revoke createtable on project project1 from  ALIYUN$xxx@aliyun.com;",
       "ObjectName": "project1"
    }
  • GrantLabel

    フィールド

    説明

    referencedResources

    GrantLabel イベントの Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    GrantLabel イベントの追加情報です。次の情報が含まれます。

    • ObjectType: オブジェクトタイプ (TABLE) です。

    • UserName: アクセス権が付与された Alibaba Cloud アカウント名です。

    • ProjectName: 付与を開始するプロジェクト名です。

    • OperationText: 実行されたステートメントです。

    • ObjectName: オブジェクト名です。

    "additionalEventData": {
       "ObjectType": "TABLE",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "GRANT LABEL 4 ON TABLE t1 TO USER ALIYUN$xxx@aliyun.com;",
       "ObjectName": "t1"
    }
  • RevokeLabel

    フィールド

    説明

    referencedResources

    RevokeLabel イベントの Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    RevokeLabel イベントの追加情報です。次の情報が含まれます。

    • ObjectType: オブジェクトタイプ (PROJECT、RESOURCE、TABLE、FUNCTION など) です。

    • UserName: アクセス権が取り消された Alibaba Cloud アカウント名です。

    • ProjectName: 権限の取り消しが適用されるプロジェクト名です。

    • OperationText: 実行されたステートメントです。

    • ObjectName: オブジェクト名です。

    "additionalEventData": {
       "ObjectType": "TABLE",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "Revoke LABEL 4 ON TABLE t1 from USER ALIYUN$xxx@aliyun.com;",
       "ObjectName": "t1"
     }
  • PutRolePolicy

    フィールド

    説明

    referencedResources

    PutRolePolicy イベントのロール名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "Role": [
     "test1_role"
       ]
     }

    additionalEventData

    PutRolePolicy イベントの追加情報です。次の情報が含まれます。

    • RoleName: ロール名です。

    • CurrentProject: ロールポリシー操作を開始するプロジェクト名です。

    • ProjectName: ロールを所有するプロジェクト名です。

    • OperationText: ポリシーの内容です。

    "additionalEventData": {
       "RoleName": "test1_role",
       "CurrentProject": "meta_dev",
       "ProjectName": "meta_dev",
       "OperationText": "{\n    \"Statement\": [{\n            \"Action\": [\"odps:Read\",\n                \"odps:List\"],\n            \"Effect\": \"Allow\",\n            \"Resource\": [\"acs:odps:*:projects/p1\"]},\n        {\n            \"Action\": [\"odps:Describe\",\n                \"odps:Select\"],\n            \"Effect\": \"Allow\",\n            \"Resource\": [\"acs:odps:*:projects/p1/tables/m_*\"]}],\n    \"Version\": \"1\"}"
     }
  • SetProjectPolicy

    フィールド

    説明

    referencedResources

    なし

    なし

    additionalEventData

    SetProjectPolicy イベントの追加情報です。CurrentProject は、プロジェクトレベルのポリシー操作を開始するプロジェクトの名前です。

    "additionalEventData": {
       "CurrentProject": "test_prj"
     }
  • SetTableLabel

    フィールド

    説明

    referencedResources

    なし

    なし

    additionalEventData

    SetTableLabel イベントの追加情報です。次の情報が含まれます。

    • ObjectType: オブジェクトタイプ (TABLE) です。

    • OperationText: 実行されたステートメントです。

    • ObjectName: オブジェクト名です。

    "additionalEventData": {
       "ObjectType": "TABLE",
       "OperationText": "SET LABEL 3 TO TABLE t1test(col1);",
       "ObjectName": "t1test"
     }
  • SetUserLabel

    フィールド

    説明

    referencedResources

    SetUserLabel イベントの Alibaba Cloud アカウント名です。

    "referencedResources": { // イベントの影響を受けるリソースのリスト
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    SetUserLabel イベントの追加情報です。UserName は、列レベルのラベル権限が設定される Alibaba Cloud アカウント名です。

    "additionalEventData": {
       "UserName": "aliyun$xxxx@aliyun.com"
     }

AdminEvent

  • CreateProject

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    CreateProject イベントの追加情報です。 ProjectName は、新しい MaxCompute プロジェクトの名前です。

    "additionalEventData": { "ProjectName": "xxxx" }
  • UpdateProject

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    UpdateProject イベントの追加情報です。 次の情報が含まれます:

    • ProjectName:更新された MaxCompute プロジェクトの名前です。

    • Properties:更新されたプロパティフラグです。

    • State:任意。プロジェクトの状態。有効な値は、FROZEN (支払い遅延によるサービス停止) または AVAILABLE (更新後のサービス再開) です。

    "additionalEventData": {
       "ProjectName": "xxx",
       "Properties": "{\"odps.sql.decimal.odps2\":\"true\",\"odps.sql.hive.compatible\":\"false\",\"odps.sql.type.system.odps2\":\"true\"}"
     }
  • DeleteProject

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    DeleteProject イベントの追加情報です。 ProjectName は、削除された MaxCompute プロジェクトの名前です。

    "additionalEventData": { "ProjectName": "xxxx" }