すべてのプロダクト
Search
ドキュメントセンター

MaxCompute:監査ログ

最終更新日:Mar 03, 2026

MaxCompute は、ユーザーによるすべての操作を詳細に記録します。また、これらの行動ログをリアルタイムで Alibaba Cloud ActionTrail サービスへ送信します。ActionTrail の「シングルアカウントトレイル」機能を活用することで、ログを Simple Log Service (SLS) または指定した Object Storage Service (OSS) バケットへ配信できます。これにより、リアルタイム監査および障害の根本原因分析(Root Cause Analysis)が可能になります。本トピックでは、監査ログの適用範囲および対象操作について説明します。

フローチャート

ActionTrail は MaxCompute のユーザー動作ログを取得し、以下のように Simple Log Service または Object Storage Service (OSS) へ配信します。

image

シナリオ

MaxCompute は、利用時に発生する操作ログを自動的に ActionTrail へリアルタイムで配信します。これにより、以下の分析が可能です。

  • 過去のイベントおよび詳細情報の照会

    ActionTrail コンソールイベント照会ページで、MaxCompute を含む各種サービスの過去のイベントを確認できます。詳細については、「ActionTrail コンソールでのイベント照会」をご参照ください。

  • リアルタイム動作イベントの分析

    ActionTrail のトレイル機能を活用して、イベントを OSS へ配信し、アーカイブ分析を行うことができます。あるいは、Alibaba Cloud の Simple Log Service プロジェクトへイベントを配信し、そのイベントによってトリガーされるリアルタイムログを分析することも可能です。たとえば、機密データへのアクセスに関するアラート処理などが挙げられます。詳細については、「シングルアカウントトレイルの作成」をご参照ください。

監査対象範囲

ActionTrail は、ジョブ(インスタンス)、テーブル、ユーザー、ロール、権限などに対する複数の操作を監査します。監査対象となる全イベントの一覧については、「MaxCompute の監査イベント」をご参照ください。主な監査項目を以下に示します。

イベントタイプ (EventType)

イベント名 (EventName)

イベント説明

JobEvent

InsertJob

MaxCompute ジョブが正常に送信されました。

JobChange

MaxCompute ジョブのステータスが変化する原因となるイベントには、ジョブの正常終了またはジョブの中断が含まれます。

TunnelEvent

DownloadTable

Tunnel ダウンロードイベント。

UploadTable

トンネルアップロード イベント。

InstanceTunnel

インスタンスの実行結果をダウンロードするイベントです(例:SELECT クエリ実行時に発生)。

RoleEvent

CreateRole

ロール作成イベントです。

DropRole

ロール削除イベントです。

UserEvent

AddUser

ユーザー イベントを追加できます。

RemoveUser

ユーザーイベントの削除

TableEvent

CreateTable

テーブルを作成します。

ChangeTable

テーブルスキーマを変更します(例:ALTER TABLE 文の実行)。

DropTable

テーブルを削除します。

DescribeTable

テーブルスキーマを表示します(DESC table)。

ReadTableData

テーブルデータを読み取ります。

ChangeTableData

テーブルデータを変更します(例:INSERT INTO、INSERT OVERWRITE、TRUNCATE、トンネルインポート操作が該当)。

PrivilegeEvent

GrantRole

ロールの権限付与イベントです。

RevokeRole

ロールの権限付与を取り消します。

GrantACL

ACL 権限付与イベントです。

RevokeACL

ACL 権限取り消しイベント。

GrantLabel

ラベルの権限付与イベントです。

RevokeLabel

ラベルの権限付与を取り消すイベントです。

PutRolePolicy

MaxCompute ロールポリシーをアップロードします。

SetProjectPolicy

プロジェクトレベルのアクセスポリシーを設定します。

SetTableLabel

テーブルのカラムレベル Label 権限を設定します。

SetUserLabel

ユーザーの Label 権限を設定します。

AdminEvent

CreateProject

MaxCompute プロジェクトを作成します。

UpdateProject

MaxCompute プロジェクトの更新イベントです。

DeleteProject

MaxCompute プロジェクトを削除します。

ログフィールド

各イベントタイプのフィールドには、特定の操作が記録されます。これらのフィールドを確認・分析することで、監査要件を満たすことができます。すべてのイベントタイプに共通するログフィールドを以下に示します。

フィールド名

説明

eventId

ActionTrail が各イベントに割り当てる GUID。

918510a4-7b63-47d2-b053-8f9db82c431a

acsRegion

Alibaba Cloud リージョン。

cn-hangzhou

eventName

イベント名。

InsertJob

eventTime

イベント発生時刻(UTC 形式)。

2020-01-09T12:12:14Z

eventType

イベントタイプ。

JobEvent

errorCode

エラー発生時のエラーコード。

ODPS-10000

errorMessage

エラーの説明文。

ODPS-0130161:[1,18] Parse exception - invalid token 'bigstring'

requestId

API リクエスト ID。

6df41e8c-cfd0-4beb-8dd0-13b8490fdf5b

serviceName

イベントに関連付けられたクラウドサービス名。

MaxCompute

sourceIpAddress

API リクエストの送信元 IP アドレス。

47.100.XX.XX

userAgent

API リクエスト送信に使用されたクライアントエージェント識別子。

JavaSDK Revision:992f8d1 Version:0.35.9 JavaVersion:1.8.0_242 CLT(0.35.3 : a2af3f4); Mac OS X(ip/ali-4c32758ab657)

userIdentity

リクエスターの識別情報(accountId、principalId、type、userName を含む)。

"userIdentity": { // リクエスターの識別情報"accountId": "196550154****", // Alibaba Cloud アカウント ID "principalId": "10095174****", // 現在のリクエスタータイプ "type": "root-account", // Alibaba Cloud アカウント "userName": "root" }

referencedResources

イベントに関係するリソース(例:JobEvent の場合、InstanceId;TableEvent の場合、テーブル名)。内容はイベントタイプによって異なります。

"referencedResources": { // イベントによって影響を受けるリソース一覧"Instance": ["2020102713575683gc2j****"] }

additionalEventData

イベント固有の追加情報(例:ジョブステータス、クエリ文)。内容はイベントタイプによって異なります。

"additionalEventData": { "Status": "Failed", "ProjectName": "test_audit", "TaskName": "console_query_task_1603807075919", "InstanceId": "2020102713575683gc2j****", "TaskType": "SQL", "OperationText": "create table a(a bigstring);" }

JobEvent

  • InsertJob

    フィールド名

    説明

    referencedResources

    InsertJob イベントのジョブ ID。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Instance": ["2020102713575683gc2j****" ]
     }

    additionalEventData

    InsertJob イベントの追加情報。以下の項目を含みます。

    • ProjectName:ジョブが実行されるプロジェクト名。

    • TaskName:ジョブを含むタスク名。

    • InstanceId:ジョブ ID。

    • TaskType:ジョブタイプ(例:SQL、LOT、CUPID)。

    • OperationText: ステートメントが実行されました。

    "additionalEventData": {
       "ProjectName": "meta",
       "TaskName": "console_query_task_1603807075919",
       "InstanceId": "2020102713575683gc2j****",
       "TaskType": "SQL",
       "OperationText": "create table a(a string);"
     }
  • JobChange

    フィールド名

    説明

    referencedResources

    JobChange イベントのジョブ ID。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Instance": ["2020102713575683gc2j****" ]
     }

    additionalEventData

    JobChange イベントの追加情報。以下の項目を含みます。

    • Status:ジョブステータス。

    • ProjectName:ジョブが実行されるプロジェクト名。

    • TaskName:ジョブを含むタスク名。

    • InstanceId:ジョブ ID。

    • TaskType:ジョブタイプ(例:SQL、LOT、CUPID)。

    • 操作テキスト: ステートメントが実行されました。

    "additionalEventData": {
       "Status": "Failed",
       "ProjectName": "meta",
       "TaskName": "console_query_task_1603807075919",
       "InstanceId": "2020102713575683gc2j****",
       "TaskType": "SQL",
       "OperationText": "create table a(a string);"
     }

TunnelEvent

  • DownloadTable

    フィールド名

    説明

    referencedResources

    DownloadTable イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Table": [
         "source_xml_instid_flt_2"
       ]
     }

    additionalEventData

    DownloadTable イベントの追加情報。以下の項目を含みます。

    • TableName:テーブル名。

    • Partition:パーティション情報。

    • CurrentProject:ダウンロード開始元のプロジェクト名。

    • ProjectName:ダウンロード対象テーブルを所有するプロジェクト名。

    • SesssionId:トンネルセッション ID。

    "additionalEventData": {
       "TableName": "source_xml_instid_flt_2",
       "Partition": "projectname=inst_200233,ds=20201027",
       "CurrentProject": "project1",
       "ProjectName": "project2",
       "SesssionId": "20201027200931a3baca0b037518a7"
     }
  • UploadTable

    フィールド名

    説明

    referencedResources

    UploadTable イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Table": [
         "source_xml_instid_flt_2"
       ]
     }

    additionalEventData

    UploadTable イベントの追加情報。以下の項目を含みます。

    • TableName:テーブル名。

    • Partition:パーティション情報。

    • ProjectName:アップロード対象テーブルを所有するプロジェクト名。

    • SessionId:トンネルセッション ID。

    "additionalEventData": {
       "TableName": "m_rt_privilege_event",
       "Partition": "ds=20201027,hh=22,mm=00",
       "ProjectName": "meta2",
       "SesssionId": "202010272209332231f60b08182dfb"
     }
  • InstanceTunnel

    フィールド名

    説明

    referencedResources

    InstanceTunnel イベントのジョブ ID。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Instance": [
     "20201027080131990gf23****"]
     }

    additionalEventData

    InstanceTunnel イベントの追加情報。以下の項目を含みます。

    • CurrentProject:インスタンスダウンロード開始元のプロジェクト名。

    • ProjectName:ダウンロード対象インスタンスを所有するプロジェクト名。

    • InstanceId:ジョブ ID。

    • Session ID:トンネルセッション ID。

    "additionalEventData": {
       "CurrentProject": "meta",
       "ProjectName": "meta",
       "InstanceId": "20201027080131990gf23****",
       "SesssionId": "2020102716014017c4ca0b036850f6"
     }

RoleEvent

  • CreateRole

    フィールド名

    説明

    referencedResources

    CreateRole イベントのロール名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Role": [
        "test1"
       ]
     }

    additionalEventData

    CreateRole イベントの追加情報。以下の項目を含みます。

    • RoleName:作成されたロール名。

    • CurrentProject:ロール作成開始元のプロジェクト名。

    • ProjectName:ロールを所有するプロジェクト名。

    • OperationText:実行された文。

    "additionalEventData": {
       "RoleName": "test1",
       "CurrentProject": "meta_dev",
       "ProjectName": "dev1",
       "OperationText": "create role test1;"
     }
  • DropRole

    フィールド名

    説明

    referencedResources

    DropRole イベントのロール名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "Role": [
        "test1"
       ]
     }

    additionalEventData

    DropRole イベントの追加情報。以下の項目を含みます。

    • RoleName:削除されたロール名。

    • CurrentProject:ロール削除開始元のプロジェクト名。

    • ProjectName:ロールを所有するプロジェクト名。

    • OperationText:実行された文。

    "additionalEventData": {
       "RoleName": "test1",
       "CurrentProject": "meta_dev",
       "ProjectName": "dev1",
       "OperationText": "drop role test1;"
     }

UserEvent

  • AddUser

    フィールド名

    説明

    referencedResources

    AddUser イベントのユーザー名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "User": [
        "ram$xxxx@aliyun.com:sub"
       ]
     }

    additionalEventData

    AddUser イベントの追加情報。以下の項目を含みます。

    • UserName:追加されたユーザー名。

    • ProjectName:ユーザーが追加されたプロジェクト名。

    • OperationText:実行された文。

    "additionalEventData": {
       "UserName": "ram$xxxx@aliyun.com:sub",
       "ProjectName": "project1",
       "OperationText": "add user RAM$xxxx@aliyun.com:sub;"
     }
  • RemoveUser

    フィールド名

    説明

    referencedResources

    RemoveUser イベントのユーザー名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
        "User": [
        "ram$xxxx@aliyun.com:sub"
       ]
     }

    additionalEventData

    RemoveUser イベントの追加情報。以下の項目を含みます。

    • UserName:削除されたユーザー名。

    • ProjectName:削除されたユーザーを所有するプロジェクト名。

    • OperationText:実行された文。

    "additionalEventData": {
       "UserName": "ram$xxxx@aliyun.com:sub",
       "ProjectName": "project1",
       "OperationText": "remove user RAM$xxxx@aliyun.com:sub;"
     }

TableEvent

  • CreateTable

    フィールド名

    説明

    referencedResources

    CreateTable イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    CreateTable イベントの追加情報。以下の項目を含みます。

    • TableName:作成されたテーブル名。

    • ProjectName:テーブルを所有するプロジェクト名。

    • CorrelationId:Source と併用されます。Source が INSTANCE の場合、CorrelationId はジョブ ID です。Source が TUNNEL の場合、CorrelationId はトンネルリクエスト ID です。

    • Source:INSTANCE または TUNNEL。

    • OperationText:CREATE_TABLE。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "CREATE_TABLE"
     }
  • DropTable

    フィールド名

    説明

    referencedResources

    DropTable イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    DropTable イベントの追加情報。以下の項目を含みます。

    • TableName:削除されたテーブル名。

    • ProjectName:テーブルを所有するプロジェクト名。

    • CorrelationId:Source と併用されます。Source が INSTANCE の場合、CorrelationId はジョブ ID です。Source が TUNNEL の場合、CorrelationId はトンネルリクエスト ID です。

    • Source:INSTANCE または TUNNEL。

    • 操作テキスト: DROP_TABLE は、ユーザーが削除を要求したことを意味します。RECYCLE_TABLE は、システムがそのライフサイクル設定によりテーブルをリサイクルしたことを意味します。

    "additionalEventData": {
       "TableName": "hot_user_hs_top30",
       "ProjectName": "prj1",
       "CorrelationId": "20201023024002372giqvmv21",
       "Source": "INSTANCE",
       "OperationText": "DROP_TABLE"
     }
  • ChangeTable

    フィールド名

    説明

    referencedResources

    ChangeTable イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    ChangeTable イベントの追加情報。以下の項目を含みます。

    • TableName:変更されたテーブル名。

    • ProjectName:テーブルを所有するプロジェクト名。

    • CorrelationId:Source と併用されます。Source が INSTANCE の場合、CorrelationId はジョブ ID です。Source が TUNNEL の場合、CorrelationId はトンネルリクエスト ID です。

    • Source:INSTANCE または TUNNEL。

    • OperationText

      • ALTER_TABLE_RENAME

      • ALTER_TABLE_TOUCH

      • ALTER_TABLE_TOUCH_PARTITION

      • ALTER_TABLE_CLUSTERED

      • ALTER_TABLE_PARTITION_RENAME

      • ALTER_TABLE_ADD_COLUMNS

      • ALTER_TABLE_BATCH_ADD_PARTITIONS

      • ALTER_TABLE_BATCH_DROP_PARTITIONS

      • ALTER_TABLE_CHANGE_LIFECYCLE

      • ALTER_TABLE_CHANGE_OWNER

      • ALTER_TABLE_CHANGE_COMMENT

      • ALTER_TABLE_DROP_PARTITION

      • ALTER_PARTITION

      • ALTER_COLUMN

      • ADD_PARTITION

      • DROP_PARTITIONS

      • DROP_EXTERNAL_PARTITIONS

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "proj1",
       "CorrelationId": "20201028161651750g05e0tsa",
       "Source": "INSTANCE",
       "OperationText": "ADD_PARTITION"
     }
  • DescribeTable

    フィールド名

    説明

    referencedResources

    DescribeTable イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    DescribeTable イベントの追加情報。以下の項目を含みます。

    • TableName:表示されたテーブル名。

    • ProjectName:テーブルを所有するプロジェクト名。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "prj1",
     }
  • ChangeTableData

    フィールド名

    説明

    referencedResources

    ChangeTableData イベントのテーブル名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "Table": [
       "ttt"
       ]
     }

    additionalEventData

    ChangeTableData イベントの追加情報。以下の項目を含みます。

    • TableName:変更されたテーブル名。

    • ProjectName:テーブルを所有するプロジェクト名。

    • CorrelationId:Source と併用されます。Source が INSTANCE の場合、CorrelationId はジョブ ID です。Source が TUNNEL の場合、CorrelationId はトンネルリクエスト ID です。

    • Source:INSTANCE または TUNNEL。

    • OperationText:TRUNCATE_TABLE、INSERT_OVERWRITE_TABLE、INSERT_OVERWRITE_PARTITION、INSERT_PARTITION、INSERT_TABLE。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "DATA_INGESTION"
    }
  • ReadTableData

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    ReadTableData イベントの追加情報。以下の項目を含みます。

    • TableName:データが読み取られたテーブル名。

    • ProjectName:テーブルを所有するプロジェクト名。

    • CorrelationId:Source と併用されます。Source が INSTANCE の場合、CorrelationId はジョブ ID です。Source が TUNNEL の場合、CorrelationId はトンネルリクエスト ID です。

    • Source:INSTANCE または TUNNEL。

    • OperationText:READ_TABLE。

    "additionalEventData": {
       "TableName": "ttt",
       "ProjectName": "meta_dev",
       "CorrelationId": "20201027083345196gsjgpv21",
       "Source": "INSTANCE",
       "OperationText": "READ_TABLE"
     }

PrivilegeEvent

  • GrantRole

    フィールド

    説明

    referencedResources

    GrantRole イベントの Alibaba Cloud アカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    GrantRole イベントの追加情報。以下の項目を含みます。

    • UserName:権限付与対象の Alibaba Cloud アカウント名。

    • プロジェクト名:付与対象となるプロジェクトの名称。

    • OperationText:実行された文。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "grant test_role to  ALIYUN$xxx@aliyun.com"
     }
  • RevokeRole

    フィールド名

    説明

    referencedResources

    RevokeRole イベントの Alibaba Cloud アカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    RevokeRole イベントの追加情報。以下の項目を含みます。

    • UserName:権限取り消し対象の Alibaba Cloud アカウント名。

    • ProjectName:権限取り消しが適用されるプロジェクト名。

    • OperationText:実行された文。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "revoke test_role from ALIYUN$xxx@aliyun.com"
     }
  • GrantACL

    フィールド名

    説明

    referencedResources

    GrantACL イベントに関与するクラウドアカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    GrantACL イベントの追加情報。以下の項目を含みます。

    • ObjectType:権限付与オブジェクトのタイプ(例:PROJECT、RESOURCE、TABLE、FUNCTION)。

    • CurrentProject: 付与が開始されるプロジェクト名。

    • UserName:権限付与対象の Alibaba Cloud アカウント名。

    • プロジェクト名: 助成金が適用されるプロジェクトの名称。

    • 操作テキスト: ステートメントが実行されました。

    • ObjectName:権限付与オブジェクト名。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "grant createtable on project meta to  ALIYUN$xxx@aliyun.com;",
       "ObjectName": "meta"
    }
  • RevokeACL

    フィールド名

    説明

    referencedResources

    RevokeACL イベントの Alibaba Cloud アカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    RevokeACL イベントの追加情報。以下の項目を含みます。

    • ObjectType:権限付与オブジェクトのタイプ(例:PROJECT、RESOURCE、TABLE、FUNCTION)。

    • CurrentProject:権限取り消し開始元のプロジェクト名。

    • UserName:権限取り消し対象の Alibaba Cloud アカウント名。

    • ProjectName:権限取り消しが適用されるプロジェクト名。

    • OperationText:実行された文。

    • ObjectName:権限付与オブジェクト名。

    "additionalEventData": {
       "ObjectType": "PROJECT",
       "CurrentProject": "meta",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "project1",
       "OperationText": "revoke createtable on project project1 from  ALIYUN$xxx@aliyun.com;",
       "ObjectName": "project1"
    }
  • GrantLabel

    フィールド名

    説明

    referencedResources

    GrantLabel イベントの Alibaba Cloud アカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    GrantLabel イベントの追加情報。以下の項目を含みます。

    • ObjectType:権限付与オブジェクトのタイプ(TABLE)。

    • UserName:権限付与対象の Alibaba Cloud アカウント名。

    • ProjectName: 付与が行われるプロジェクトの名前。

    • OperationText:実行された文。

    • ObjectName:権限付与オブジェクト名。

    "additionalEventData": {
       "ObjectType": "TABLE",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "GRANT LABEL 4 ON TABLE t1 TO USER ALIYUN$xxx@aliyun.com;",
       "ObjectName": "meta"
    }
  • RevokeLabel

    フィールド名

    説明

    referencedResources

    RevokeLabel イベントの Alibaba Cloud アカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    RevokeLabel イベントの追加情報。以下の項目を含みます。

    • ObjectType:権限付与オブジェクトのタイプ(例:PROJECT、RESOURCE、TABLE、FUNCTION)。

    • UserName:権限取り消し対象の Alibaba Cloud アカウント名。

    • ProjectName:権限取り消しが適用されるプロジェクト名。

    • [操作テキスト]: ステートメントが実行されました。

    • ObjectName:権限付与オブジェクト名。

    "additionalEventData": {
       "ObjectType": "TABLE",
       "UserName": "aliyun$xxx@aliyun.com",
       "ProjectName": "meta",
       "OperationText": "Revoke LABEL 4 ON TABLE t1 from USER ALIYUN$xxx@aliyun.com;",
       "ObjectName": "t1"
     }
  • PutRolePolicy

    フィールド名

    説明

    referencedResources

    PutRolePolicy イベントのロール名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "Role": [
     "test1_role"
       ]
     }

    additionalEventData

    PutRolePolicy イベントの追加情報。以下の項目を含みます。

    • RoleName:ロール名。

    • CurrentProject:ロールポリシー操作開始元のプロジェクト名。

    • ProjectName:ロールを所有するプロジェクト名。

    • OperationText:ポリシーの内容。

    "additionalEventData": {
       "RoleName": "test1_role",
       "CurrentProject": "meta_dev",
       "ProjectName": "meta_dev",
       "OperationText": "{\n    \"Statement\": [{\n            \"Action\": [\"odps:Read\",\n                \"odps:List\"],\n            \"Effect\": \"Allow\",\n            \"Resource\": [\"acs:odps:*:projects/p1\"]},\n        {\n            \"Action\": [\"odps:Describe\",\n                \"odps:Select\"],\n            \"Effect\": \"Allow\",\n            \"Resource\": [\"acs:odps:*:projects/p1/tables/m_*\"]}],\n    \"Version\": \"1\"}"
     }
  • SetProjectPolicy

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    SetProjectPolicy イベントの追加情報。CurrentProject はプロジェクトレベルポリシー操作開始元のプロジェクト名です。

    "additionalEventData": {
    "CurrentProject": "test_prj"}"
     }
  • SetTableLabel

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    SetTableLabel イベントの追加情報。以下の項目を含みます。

    • ObjectType:オブジェクトタイプ(TABLE)。

    • OperationText:実行された文。

    • ObjectName:オブジェクト名。

    "additionalEventData": {
       "ObjectType": "TABLE",
       "OperationText": "SET LABEL 3 TO TABLE t1test(col1);",
       "ObjectName": "t1test"
     }
  • SetUserLabel

    フィールド名

    説明

    referencedResources

    SetUserLabel イベントの Alibaba Cloud アカウント名。

    "referencedResources": { // イベントによって影響を受けるリソース一覧
       "User": [
     "aliyun$xxxx@aliyun.com"
       ]
     }

    additionalEventData

    SetUserLabel イベントの追加情報。UserName はカラムレベル Label 権限が設定される Alibaba Cloud アカウント名です。

    "additionalEventData": {
       "UserName": "aliyun$xxxx@aliyun.com"
     }

AdminEvent

  • CreateProject

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    CreateProject イベントの追加情報。ProjectName は新規 MaxCompute プロジェクトの名称です。

    "additionalEventData": { "ProjectName": "xxxx" }
  • UpdateProject

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    UpdateProject イベントの追加情報。以下の項目を含みます。

    • ProjectName:更新された MaxCompute プロジェクト名。

    • Properties:更新されたプロパティフラグ。

    • State:任意。プロジェクト状態。有効値:FROZEN(支払い遅延によりサービスが一時停止)または AVAILABLE(更新後にサービスが再開)。

    "additionalEventData": {
       "ProjectName": "xxx",
       "Properties": "{\"odps.sql.decimal.odps2\":\"true\",\"odps.sql.hive.compatible\":\"false\",\"odps.sql.type.system.odps2\":\"true\"}"
     }
  • DeleteProject

    フィールド名

    説明

    referencedResources

    なし

    なし

    additionalEventData

    DeleteProject イベントの追加情報。ProjectName は削除された MaxCompute プロジェクト名です。

    "additionalEventData": { "ProjectName": "xxxx" }