ActionTrail は、Alibaba Cloud アカウントの過去 90 日間の操作イベントを追跡および記録できます。より長期間のデータを分析する必要がある場合は、トレイルを作成し、イベントを MaxCompute に配信してクエリと分析を行うことができます。
操作手順
-
MaxCompute と DataWorks サービスを有効化します。詳細については、「MaxCompute の有効化」をご参照ください。
-
RAM ユーザーを使用して ActionTrail イベントを配信する場合、まず RAM ユーザーにシングルアカウントトレイルを管理する権限を付与する必要があります。詳細については、「RAM ユーザーへの権限付与」をご参照ください。
-
ActionTrail コンソールにログインします。
-
左側のナビゲーションペインから[追跡]を選択し、左上隅でリージョンを選択します。
トレイルは ActionTrail のイベント配信設定であり、シングルアカウントトレイル、マルチアカウントトレイル、プラットフォームイベントのトレイルに分類されます。詳細については、「トレイルの概要」をご参照ください。
-
[追跡] ページで、[追跡の作成] をクリックします。
-
ポップアップ表示された[追跡のクイック作成] ページで、タイトル下のプロンプトボックスにある[追跡の作成]をクリックします。

トレイルを作成すると、ActionTrail は自動的にサービスリンクロール AliyunServiceRoleForActionTrail を作成し、それをイベント配信先の MaxCompute プロジェクトの管理ロール Admin として追加します。詳細については、「サービスリンクロールの管理」、「ロールの計画」をご参照ください。
以下のパラメーターを設定した後、確認 をクリックします。
-
基本情報セクションで、[追跡名]を任意に入力し、[追跡イベントタイプ]を選択します。
-
シングルアカウントトレイルは個人ユーザー向けで、マルチアカウントトレイルは企業ユーザー向けです。
-
同一の Alibaba Cloud アカウント内でトレイル名を重複させることはできません。
-
-
管理イベント配信設定エリア:[MaxCompute への配信]を選択します。
-
[送信先アカウント]で[現在のアカウントに配信]を選択し、以下のパラメーターを設定します。
パラメーター
説明
MaxCompute リージョン
-
データ配信先の MaxCompute プロジェクトが配置されているリージョン。
-
ActionTrail は、監査ログを指定されたリージョンの `actiontrail_<Alibaba Cloud アカウント ID>` プロジェクトに配信します。MaxCompute プロジェクト名は Alibaba Cloud アカウント内で一意であるため、アカウントに `actiontrail_<Alibaba Cloud アカウント ID>` という名前のプロジェクトが既に存在する場合、イベントはその既存のプロジェクトにデフォルトで配信されます。
MaxCompute プロジェクトクォータ
-
MaxCompute の Quota。
-
トレイルを作成して初めて MaxCompute に配信する場合、MaxCompute のクォータを選択する必要があります。現在のリージョンで選択可能なクォータがない場合は、別の MaxCompute リージョンを選択してください。
-
-
[宛先アカウント]で[他のアカウントに配信]を選択し、[MaxCompute プロジェクト ARN]と[MaxCompute 書き込みロールの RAM ARN]を設定します。
他のアカウントに配信する場合、まずターゲットアカウントで RAM ロールを作成し、ActionTrail サービスにイベントを配信する権限を付与するとともに、事前に MaxCompute プロジェクトを作成しておく必要があります。具体的な操作については、「複数の Alibaba Cloud アカウントから中央アカウントへのイベント配信」をご参照ください。
-
トレイルが作成されると、イベントは JSON 形式で MaxCompute の
actiontrail_<Alibaba Cloud アカウント ID>プロジェクト内のactiontrail_<トレイル名>データテーブルに保存されます。ActionTrail イベントデータを MaxCompute テーブルに書き込むと、ストレージ費用が発生します。詳細については、「MaxCompute のストレージ料金」をご参照ください。 -
関連ドキュメント
-
actiontrail_<トレイル名>テーブル内の ActionTrail イベントデータをクエリおよび分析する必要がある場合は、「接続ツールの選択」をご参照ください。 -
MaxCompute 上で SQL コマンドを実行すると、対応する費用が発生します。詳細については、「課金項目と課金方法」をご参照ください。
-
トレイル関連のパラメーターを更新する場合は、「シングルアカウントトレイルの更新」、「マルチアカウントトレイルの変更」をご参照ください。
-
トレイルを削除する場合は、「シングルアカウントトレイルの削除」、「マルチアカウントトレイルの削除」をご参照ください。
-
指定されたアドレスへの操作イベントの配信を停止し、既存のパラメーター設定を保持する場合は、「シングルアカウントトレイルの無効化」、「マルチアカウントトレイルの無効化」をご参照ください。