クラウド脅威検出と対応 (CTDR) はバージョン 2.0 にアップグレードされ、サードパーティのクラウドプロバイダーやオフライン IDC セキュリティベンダーからの標準化されたログのシームレスな統合が可能になりました。このアップグレードにより、ログフィールドも変更されます。
影響を受けるユーザー
2025 年 4 月 3 日以前に CTDR を有効化した Alibaba Cloud ユーザー。
-
マルチアカウント設定において、CTDR の注文がないメンバーアカウントは、アップグレード後に CTDR へのアクセス権を失います。CTDR を使用するには、これらのアカウントで別途購入する必要があります。
-
委任管理者 (DA) は、メンバーアカウントが CTDR を購入したかどうかに関わらず、[インテグレーションセンター] - [マルチアカウントアクセス] 機能を通じてメンバーアカウントからのログを追加できます。
-
CTDR のデータとタスクは、中国サイト (aliyun.com) と国際サイト (alibabacloud.com) で個別に管理されているため、各サイトを個別にアップグレードする必要があります。
アップグレード期間
-
システムは 2025年10月15日 にすべてのアカウントを自動的にアップグレードします。
-
また、2025年6月30日 (当日を含む) から2025年10月15日 の間に Security Center コンソールにログインし、アップグレードガイドに従ってアップグレード評価を完了し、[今すぐアップグレード] をクリックしてセルフサービスアップグレードを完了することもできます。
特別なシナリオ (業務互換性テストやデバイスのメンテナンスなど) によりアップグレード移行期間を延長する必要がある場合は、チケットを提出するか、。
既存の注文への影響
-
影響範囲:2024年4月26日 (当日を含む) 以前に CTDR ログストレージ容量のみを購入したサブスクリプション注文。
-
CTDR 2.0 の機能を有効にするには、[追加するログデータ] または [ログストレージ容量] を有効にする必要があります。既存の注文をアップグレードすると、追加料金なしでサービスの正常な運用を確保するために、[追加するログデータ] が自動的に設定されます。ただし、追加されるデータには制限があります。ログデータクォータの計算式は次のとおりです:
[追加するログデータ] = CTDR ログストレージ容量/30 × 1.2 (互換性係数)。計算結果は10の倍数に切り上げられます。
説明例:
アップグレード前:ログストレージ容量 (GB/月) = 3000 (GB/月)。
アップグレード後:ログストレージ容量 (GB/月) = 3000 (GB/月)、追加するログデータ (GB/日) = 3000/30 × 1.2 = 120 (GB/日)。
-
2024年4月26日以降の注文は、コスト面での影響はありません。これらの注文の [追加するログデータ] と [ログストレージ容量] のクォータは変更されません。
CTDR 1.0 と 2.0 の比較
CTDR の機能、ログ、アラートフィールドはバージョン 2.0 にアップグレードされます。フィールドの変更については、標準化されたログフィールドの変更をご参照ください。Logstore に配信された履歴データは削除されず、1.0 の構造を維持します。1.0 と 2.0 の違いは次のとおりです:
|
機能 |
CTDR 1.0 |
CTDR 2.0 |
|
サービス統合 |
|
重要
|
|
ルール管理 |
|
|
|
ログ管理 |
|
|
|
マルチアカウントのセキュリティ管理 |
|
|
提供が終了するログ
CTDR 2.0 へのアップグレード後、以下の7種類の Alibaba Cloud サービスログはサポートされなくなります:
|
サービス |
ログ |
提供終了の理由 |
|
Security Center |
ポートスナップショットログ |
データソースの重複。代わりに「ネットワークスナップショットログ」データソースにアクセスできます。 |
|
Anti-DDoS |
Anti-DDoS Proxy (旧バージョン) フローログ |
旧バージョンの Anti-DDoS Proxy はオフラインです。 |
|
Anti-DDoS |
Anti-DDoS Origin ログ |
Anti-DDoS Origin ログは提供終了が計画されています。 |
|
Cloud Firewall |
Cloud Firewall アラートログ |
データソースの重複。元のカスタム Simple Log Service データソースは提供終了となり、事前定義されたログサービスに基づく新しいデータソースに置き換えられます。 説明
新しいデータソース名は「Cloud Firewall アラートログ」のままです。新しいデータソースのフィールドについては、Cloud Firewall アラートログ、Cloud Firewall リアルタイムアラートログをご参照ください。 |
|
Web Application Firewall |
WAF CDN フローログ |
CDN の計画は一時停止されています。新しい DCDN WAF ブロッキングログに置き換えられます。フィールドの説明については、DCDN WAF ブロッキングログをご参照ください。 |
|
Alibaba Cloud CDN |
CDN WAF フローログ |
CDN の計画は一時停止されています。新しい DCDN WAF ブロッキングログに置き換えられます。 |
|
Security Center |
ファイル読み書きログ |
アップグレード。このデータソースは不要になりました。 |
標準化されたログフィールドの変更
Security Center ログ
アカウントスナップショットログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
host_uuid |
uuid |
ホスト ID |
|
is_root |
perm |
root 権限が利用可能かどうか。
|
|
group_name |
groups |
ユーザーグループ |
|
account_expire_time |
account_expire |
アカウントの有効期限 |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
last_login_time |
last_logon |
最終アカウントログオンの日時。N/A は一度もログインしていないことを示します。 |
|
sub_user_id |
user_id |
アカウント ID/ログが属する Alibaba Cloud アカウントの ID |
|
main_user_id |
cloud_user_id |
クラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
None |
username |
アカウント名 |
|
None |
domain |
ドメイン名 |
|
None |
home_dir |
ホームディレクトリ |
|
None |
status |
ユーザーアカウントのステータス。
|
|
None |
login_ip |
最終アカウントログオンのリモート IP アドレス。N/A は一度もログインしていないことを示します。 |
|
None |
host_name |
ホスト名 |
|
None |
host_ip |
ホスト IP |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
log_uuid |
ログフラグ |
|
None |
product_code |
クラウドサービスコード |
|
None |
extend_content |
拡張フィールドの内容 |
|
snapshot_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
log_name |
None |
オフライン |
|
gmt_create |
None |
オフライン |
|
gmt_modified |
None |
オフライン |
|
account_id |
None |
オフライン |
|
password_expire_time |
None |
オフライン |
|
src_ip |
None |
オフライン |
ブルートフォース攻撃ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud ログ所有者のアカウント ID |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
host_uuid |
uuid |
ホスト ID |
|
dst_ip |
dst_ip |
宛先 IP |
|
login_count |
login_count |
ログオン回数 |
|
src_ip |
src_ip |
ソース IP |
|
u_name |
username |
ログオンアカウント名 |
|
None |
invalid_user |
ユーザーが有効か無効か |
|
None |
login_type |
ログオンタイプ |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
dst_port |
クライアントホストポート |
|
host_name |
None |
オフライン |
|
net_connect_dir |
None |
オフライン |
|
log_name |
None |
オフライン |
|
src_port |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
resource_group_name |
None |
オフライン |
|
connect_count |
None |
オフライン |
|
protocol_name |
None |
オフライン |
|
transport_protocol_name |
None |
オフライン |
|
login_status |
None |
オフライン |
|
ip_version |
None |
オフライン |
|
asset_ip |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
remote_ip |
None |
オフライン |
CSPM ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
main_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
instance_id |
instance_id |
オブジェクトインスタンス ID の確認 |
|
instance_name |
instance_name |
オブジェクトインスタンス名の確認 |
|
instance_sub_type |
instance_sub_type |
プロダクトのサブタイプ |
|
instance_type |
instance_type |
プロダクトタイプ |
|
region_id |
region_id |
リージョン |
|
risk_level |
risk_level |
リスクレベル:1、2、3、4、5。 |
|
status |
status |
チェックステータス: 1:unfixed 2:fixfailed 3:fixed 4:ignored |
|
vendor |
vendor |
チェックされたインスタンスが属するベンダー |
|
None |
risk_detail |
チェック項目の詳細 |
|
None |
risk_criterion |
リスク基準 |
|
None |
risk_name |
リスク名 |
|
None |
risk_type |
リスクタイプ |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
cloud_code |
クラウドコード、列挙値:
|
|
None |
product_code |
クラウドサービスコード |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
check_id |
None |
オフライン |
|
check_item_code |
None |
オフライン |
|
check_item_name |
None |
オフライン |
|
log_name |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
instance_result |
None |
オフライン |
|
requirement_id |
None |
オフライン |
|
requirement_name |
None |
オフライン |
|
section_id |
None |
オフライン |
|
section_name |
None |
オフライン |
|
standard_id |
None |
オフライン |
|
standard_name |
None |
オフライン |
|
requirement_code |
None |
オフライン |
|
section_code |
None |
オフライン |
DNS リクエストログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
host_uuid |
uuid |
ホスト ID |
|
proc_id |
pid |
プロセス ID |
|
proc_path |
proc_path |
プロセスパス |
|
cmd_line |
cmdline |
コマンドライン |
|
cmd_chain |
cmd_chain |
プロセスのコマンドライン |
|
domain |
domain |
DNS リクエストの処理 |
|
parent_proc_id |
ppid |
親プロセス ID |
|
ip |
host_ip |
ホスト IP |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
main_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
product_code |
product_code |
クラウドサービスコード |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
host_name |
host_name |
ホスト名 |
|
None |
uid |
アカウント ID |
|
None |
username |
アカウント名 |
|
None |
parent_proc_path |
親プロセスパス |
|
None |
pcmdline |
親コマンドライン |
|
None |
pstime |
親プロセスの開始時刻 |
|
None |
stime |
プロセスの開始時刻 |
|
None |
container_hostname |
コンテナ内のサーバー名 |
|
None |
container_id |
コンテナ ID |
|
None |
container_image_id |
イメージ ID |
|
None |
container_image_name |
イメージ名 |
|
None |
container_name |
コンテナ名 |
|
None |
container_pid |
コンテナ内のプロセス ID |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
file_path |
None |
オフライン |
|
sls_capacity |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
proc_name |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
scan_time |
None |
オフライン |
|
log_protocol_action |
None |
オフライン |
|
log_protocol_type |
None |
オフライン |
|
app |
None |
オフライン |
|
trace_id |
None |
オフライン |
|
bind |
None |
オフライン |
|
version |
None |
オフライン |
|
client_mode |
None |
オフライン |
|
app_version |
None |
オフライン |
|
safe_mode |
None |
オフライン |
|
type |
None |
オフライン |
|
seq |
None |
オフライン |
|
dns_query_name |
None |
オフライン |
|
dns_query_time |
None |
オフライン |
|
file_name |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
ファイル読み書きログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
product_code |
product_code |
クラウドサービスコード |
|
host_uuid |
uuid |
ホスト ID |
|
host_name |
host_name |
ホスト名 |
|
cmd_line |
cmdline |
コマンドライン |
|
parent_file_path |
parent_proc_path |
親プロセスパス |
|
proc_id |
pid |
プロセス ID |
|
parent_proc_id |
ppid |
親プロセス ID |
|
proc_path |
proc_path |
プロセスパス |
|
proc_start_time |
stime |
プロセスの開始時刻 |
|
parent_proc_start_time |
pstime |
親プロセスの開始時刻 |
|
file_path |
file_path |
プロセスファイルの書き込みパス |
|
container_id |
container_id |
コンテナ ID |
|
container_name |
container_name |
コンテナ名 |
|
container_image_id |
container_image_id |
イメージ ID |
|
container_image_name |
container_image_name |
イメージ名 |
|
cmd_chain |
cmd_chain |
プロセスのコマンドライン |
|
None |
host_ip |
ホスト IP |
|
None |
uid |
アカウント ID |
|
None |
pcmdline |
親コマンドライン |
|
None |
username |
アカウント名 |
|
None |
container_hostname |
コンテナ内のサーバー名 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
container_pid |
コンテナ内のプロセス ID |
|
log_name |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
parent_file_name |
None |
オフライン |
|
container_file_path |
None |
オフライン |
|
k8s_pod_name |
None |
オフライン |
|
k8s_name_space |
None |
オフライン |
|
k8s_node_id |
None |
オフライン |
|
k8s_node_name |
None |
オフライン |
|
k8s_cluster_id |
None |
オフライン |
|
cmd_chain_index |
None |
オフライン |
|
proc_name |
None |
オフライン |
|
file_name |
None |
オフライン |
|
sid |
None |
オフライン |
|
srv_cmd_line |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
ベースラインログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
host_uuid |
uuid |
ホスト ID |
|
host_name |
host_name |
ホスト名 |
|
risk_level |
risk_level |
リスクレベル:1、2、3、4、5。 |
|
risk_name |
risk_name |
リスク名 |
|
status |
status |
チェックステータス: 1:unfixed 2:fixfailed 3:fixed 4:ignored |
|
None |
instance_id |
ホストインスタンス ID |
|
None |
risk_type |
ホストベースラインリスクタイプ |
|
None |
risk_detail |
リスクの詳細 |
|
None |
risk_criterion |
リスク基準 |
|
None |
host_ip |
ホスト IP |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
check_item |
None |
オフライン |
|
check_level |
None |
オフライン |
|
check_type |
None |
オフライン |
|
level |
None |
オフライン |
|
operation |
None |
オフライン |
|
sub_type_alias |
None |
オフライン |
|
sub_type_name |
None |
オフライン |
|
type_alias |
None |
オフライン |
|
type_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
ログオンログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
log_code |
log_code |
ログコード、特定のデータソース接続 |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
product_code |
product_code |
クラウドサービスコード |
|
host_uuid |
uuid |
ホスト ID |
|
dst_ip |
dst_ip |
ログオンホストの IP |
|
dst_port |
dst_port |
クライアントホストポート |
|
src_ip |
src_ip |
ソース IP |
|
u_name |
username |
ログオンアカウント名 |
|
login_type |
login_type |
ログオンタイプ |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
host_name |
None |
オフライン |
|
ip |
None |
オフライン |
|
client_ip |
None |
オフライン |
|
is_login_success |
None |
オフライン |
|
log_count |
None |
オフライン |
|
proc_id |
None |
オフライン |
|
proto |
None |
オフライン |
|
invalid_user |
None |
オフライン |
|
client_mode |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
transport_protocol_name |
None |
オフライン |
|
ip_version |
None |
オフライン |
|
login_status |
None |
オフライン |
|
login_count |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
asset_ip |
None |
オフライン |
|
class_name |
None |
オフライン |
|
log_name |
None |
オフライン |
|
remote_ip |
None |
オフライン |
ネットワーク接続ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
sub_user_id |
cloud_user_id |
クラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
host_uuid |
uuid |
ホスト ID |
|
host_name |
host_name |
ホスト名 |
|
src_ip |
src_ip |
ソース IP |
|
src_port |
src_port |
ソースポート |
|
dst_ip |
dst_ip |
宛先 IP |
|
dst_port |
dst_port |
宛先ポート |
|
parent_proc_id |
Process ID |
|
|
proc_path |
proc_path |
プロセスパス |
|
proc_start_time |
stime |
プロセスの開始時刻 |
|
proc_id |
pid |
プロセス ID |
|
parent_proc_path |
parent_proc_path |
親プロセスパス |
|
parent_proc_start_time |
pstime |
親プロセスの開始時刻 |
|
status |
status |
ネットワーク接続状態: 1: TCP_STATE_CLOSED (接続終了/未接続) 2: TCP_STATE_LISTEN (リッスン中) 3: TCP_STATE_SYN_SENT (SYN パケット送信) 4: TCP_STATE_SYN_RCVD (SYN パケット受信) 5: TCP_STATE_ESTABLISHED (接続確立) 6: TCP_STATE_CLOSE_WAIT (クローズ待ち) 7: TCP_STATE_CLOSING (双方が接続をクローズ中です) 8: TCP_STATE_FIN_WAIT1 (アクティブなクローザーが FIN を送信して ACK を待機する) 9: TCP_STATE_FIN_WAIT2 (アクティブクローザーが ACK を受信) 10: TCP_STATE_LAST_ACK (パッシブクローザーが ACK を待機する) 11: TCP_STATE_TIME_WAIT (アクティブなクローザーが FIN を受信し ACK を送信する) |
|
cmd_line |
cmdline |
コマンドライン |
|
net_connect_dir |
net_connect_dir |
ネットワーク接続方向 |
|
container_id |
container_id |
コンテナ ID |
|
container_image_id |
コンテナイメージ ID |
イメージ ID |
|
container_image_name |
コンテナイメージ名 |
イメージ名 |
|
コンテナ名 |
コンテナ名 |
コンテナ名 |
|
コンテナホスト名 |
container_hostname |
コンテナ内のサーバー名 |
|
cmd_chain |
cmd_chain |
コマンドラインの処理 |
|
uid |
uid |
アカウント ID |
|
u_name |
ユーザー名 |
アカウント名 |
|
なし |
container_pid |
コンテナ内のプロセス ID |
|
なし |
extend_content |
拡張フィールドの内容 |
|
なし |
log_uuid |
ログフラグ |
|
cwd |
なし |
オフライン |
|
tty |
なし |
オフライン |
|
scan_time |
なし |
オフライン |
|
log_name |
なし |
オフライン |
|
proc_name |
なし |
オフライン |
|
file_path |
なし |
オフライン |
|
ファイル名 |
なし |
オフライン |
|
parent_proc_name |
なし |
オフライン |
|
親ファイル名 |
なし |
オフライン |
|
親ファイルのパス |
なし |
オフライン |
|
proto |
なし |
オフライン |
|
docker_proc_path |
なし |
オフライン |
|
k8s_cluster_id |
なし |
オフライン |
|
k8s_name_space |
なし |
オフライン |
|
k8s_node_id |
なし |
オフライン |
|
k8s_node_name |
None |
オフライン |
|
k8s_pod_name |
None |
オフライン |
|
cmd_chain_index |
None |
オフライン |
|
container_mip |
None |
オフライン |
|
ccp |
None |
オフライン |
|
client_mode |
None |
オフライン |
|
log_match |
None |
オフライン |
|
raw_ts |
None |
オフライン |
|
raw_cpu |
None |
オフライン |
|
srv_comm |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
asset_port |
None |
オフライン |
|
container_machine_ip |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
cmd_line_format |
None |
オフライン |
|
transport_protocol_name |
None |
オフライン |
|
transport_protocol_status |
None |
オフライン |
|
ip_version |
None |
オフライン |
|
asset_ip |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
remote_ip |
None |
オフライン |
|
remote_port |
None |
オフライン |
ポートスナップショットログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
sub_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
host_name |
host_name |
ホスト名 |
|
proc_id |
pid |
プロセス ID |
|
proc_path |
proc_path |
プロセスパス |
|
net_connect_dir |
net_connect_dir |
ネットワーク接続方向 |
|
src_ip |
src_ip |
ソース IP |
|
src_port |
src_port |
ソースポート |
|
dst_ip |
dst_ip |
宛先 IP |
|
dst_port |
dst_port |
宛先ポート |
|
proto |
l4_protocol |
プロトコル |
|
cmd_line |
cmdline |
コマンドライン |
|
proc_name |
proc_name |
プロセス名 |
|
status |
status |
ネットワーク接続ステータス 1: TCP_STATE_CLOSED (接続が閉じられた/開かれていない) 2: TCP_STATE_LISTEN (リスニング中) 3: TCP_STATE_SYN_SENT (SYN パケット送信済み) 4: TCP_STATE_SYN_RCVD (SYN パケット受信済み) 5: TCP_STATE_ESTABLISHED (接続確立済み) 6: TCP_STATE_CLOSE_WAIT (クローズ待機中) 7: TCP_STATE_CLOSING (両者が接続をクローズ中) 8: TCP_STATE_FIN_WAIT1 (アクティブクローザーが FIN を送信し、ACK を待機中) 9: TCP_STATE_FIN_WAIT2 (アクティブクローザーが ACK を受信) 10: TCP_STATE_LAST_ACK (パッシブクローザーが ACK を待機中) 11: TCP_STATE_TIME_WAIT (アクティブクローザーが FIN を受信し、ACK を送信) |
|
host_uuid |
uuid |
ホスト ID |
|
None |
host_ip |
ホスト IP |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
type |
None |
オフライン |
|
file_name |
None |
オフライン |
|
parent_cmd_line |
None |
オフライン |
|
parent_proc_id |
None |
オフライン |
|
parent_file_path |
None |
オフライン |
|
parent_proc_path |
None |
オフライン |
|
err_msg |
None |
オフライン |
|
ime |
None |
オフライン |
|
client_mode |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
transport_protocol_name |
None |
オフライン |
|
transport_protocol_status |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
ip_version |
None |
オフライン |
|
asset_ip |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
remote_ip |
None |
オフライン |
|
remote_port |
None |
オフライン |
|
time |
None |
オフライン |
プロセス起動ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
アカウント ID/Alibaba Cloud ログ所有者のアカウント ID |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
host_uuid |
uuid |
ホスト ID |
|
uid |
uid |
アカウント ID |
|
u_name |
username |
アカウント名 |
|
host_name |
host_name |
ホスト名 |
|
proc_id |
pid |
プロセス ID |
|
cmd_line |
cmdline |
コマンドライン |
|
proc_path |
proc_path |
プロセスパス |
|
file_path |
file_path |
プロセスによって書き込まれたファイル |
|
parent_proc_id |
ppid |
親プロセス ID |
|
parent_cmd_line |
pcmdline |
親コマンドライン |
|
parent_proc_path |
parent_proc_path |
親プロセスパス |
|
proc_start_time |
stime |
プロセスの開始時刻 |
|
cmd_chain |
cmd_chain |
プロセスのコマンドライン |
|
pstime |
pstime |
親プロセスの開始時刻 |
|
container_host_name |
container_hostname |
コンテナ内のサーバー名 |
|
container_id |
container_id |
コンテナ ID |
|
container_image_id |
container_image_id |
イメージ ID |
|
container_image_name |
container_image_name |
イメージ名 |
|
container_name |
container_name |
コンテナ名 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
container_pid |
コンテナ内のプロセス ID |
|
None |
host_ip |
ホスト IP |
|
log_name |
None |
オフライン |
|
scan_time |
None |
オフライン |
|
euid |
None |
オフライン |
|
euid_name |
None |
オフライン |
|
gid |
None |
オフライン |
|
gid_name |
None |
オフライン |
|
egroup_id |
None |
オフライン |
|
egroup_name |
None |
オフライン |
|
sid |
None |
オフライン |
|
tty |
None |
オフライン |
|
cwd |
None |
オフライン |
|
parent_file_name |
None |
オフライン |
|
parent_proc_name |
None |
オフライン |
|
file_name |
None |
オフライン |
|
proc_name |
None |
オフライン |
|
parent_file_path |
None |
オフライン |
|
perm |
None |
オフライン |
|
index |
None |
オフライン |
|
file_gid |
None |
オフライン |
|
file_uid |
None |
オフライン |
|
file_uid_name |
None |
オフライン |
|
file_gid_name |
None |
オフライン |
|
docker_file_path |
None |
オフライン |
|
docker_container_id |
None |
オフライン |
|
docker_image_id |
None |
オフライン |
|
docker_image_name |
None |
オフライン |
|
k8s_pod_name |
None |
オフライン |
|
k8s_name_space |
None |
オフライン |
|
k8s_node_id |
None |
オフライン |
|
k8s_node_name |
None |
オフライン |
|
k8s_cluster_id |
None |
オフライン |
|
cmd_chain_index |
None |
オフライン |
|
host_instance_id |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
comm |
None |
オフライン |
|
pcomm |
None |
オフライン |
|
srv_cmd_line |
None |
オフライン |
|
cmd_line_format |
None |
オフライン |
|
container_machine_ip |
None |
オフライン |
|
container_file_path |
None |
オフライン |
|
container_type |
None |
オフライン |
|
client_mode |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
os_name |
None |
オフライン |
|
os_type |
None |
オフライン |
アラートログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
main_user_id |
user_id |
Alibaba Cloud ログ所有者のアカウント ID |
|
sub_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
product_code |
product_code |
クラウドサービスコード |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
rule_id |
ルール ID、Security Center の場合は空 |
|
None |
confidence_score |
アラートの信頼度スコア (0-100) |
|
None |
att_ck |
ATT&CK フィールド |
|
None |
alert_name |
アラート名 |
|
None |
alert_type |
アラートタイプ |
|
None |
alert_level |
アラートレベル:
|
|
None |
alert_description |
アラートの説明 |
|
None |
action |
アラートアクション:pass、alert、drop。 |
|
None |
relate_alert_uuids |
関連アラート |
|
None |
alert_uuid |
アラートフラグ |
|
None |
payload |
攻撃ペイロード |
|
log_name |
None |
オフライン |
|
client_mode |
None |
オフライン |
|
cmd_line |
None |
オフライン |
|
cwd |
None |
オフライン |
|
docker_container_id |
None |
オフライン |
|
err_msg |
None |
オフライン |
|
euid |
None |
オフライン |
|
md5 |
None |
オフライン |
|
file_name |
None |
オフライン |
|
proc_name |
None |
オフライン |
|
parent_cmd_line |
None |
オフライン |
|
file_path |
None |
オフライン |
|
proc_path |
None |
オフライン |
|
proc_id |
None |
オフライン |
|
parent_proc_name |
None |
オフライン |
|
parent_file_name |
None |
オフライン |
|
parent_proc_path |
None |
オフライン |
|
parent_file_path |
None |
オフライン |
|
parent_proc_id |
None |
オフライン |
|
sid |
None |
オフライン |
|
srv_cmd |
None |
オフライン |
|
type |
None |
オフライン |
|
uid |
None |
オフライン |
|
user |
None |
オフライン |
|
uuid |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
class_name |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
proc_start_time |
None |
オフライン |
|
parent_proc_start_time |
None |
オフライン |
|
container_id |
None |
オフライン |
|
srv_cmd_line |
None |
オフライン |
|
u_name |
None |
オフライン |
|
host_uuid |
None |
オフライン |
|
os_type |
None |
オフライン |
|
os_name |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
host_name |
None |
オフライン |
脆弱性ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
vul_alias |
vul_alias_name |
脆弱性のエイリアス |
|
vul_code |
vul_code |
脆弱性番号:AVD または CVE 番号 |
|
status |
status |
チェックステータス:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
host_uuid |
uuid |
ホスト ID |
|
vul_detail |
vul_detail |
脆弱性の詳細 |
|
main_user_id |
user_id |
ログを所有する Alibaba Cloud アカウント ID |
|
sub_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
asset_id |
asset_ip |
リモートスキャン、スキャンされたアセットの IP |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
product_code |
product_code |
クラウドサービスコード |
|
vul_level |
vul_level |
脆弱性レベル:1、2、3、4、5。 |
|
vul_type |
vul_type |
脆弱性タイプ |
|
None |
cwe_id |
CWE 脆弱性タイプ; https://avd.aliyun.com/detail/AVD-2023-1678778 |
|
None |
cvss |
CVSS スコア |
|
None |
asset_url |
リモートスキャン、スキャン中の URL |
|
None |
asset_port |
リモートスキャン、スキャンされたアセットのポート |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
vul_name |
脆弱性名 |
|
log_name |
None |
オフライン |
|
necessity |
None |
オフライン |
|
operation |
None |
オフライン |
|
tag |
None |
オフライン |
|
type |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
vpc_instance_id |
None |
オフライン |
|
sas_group_name |
None |
オフライン |
|
ecs_instance_id |
None |
オフライン |
|
inter_ip |
None |
オフライン |
|
intra_ip |
None |
オフライン |
|
host_name |
None |
オフライン |
|
risk_level |
None |
オフライン |
WAF ログ
WAF アラートログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
main_user_id |
user_id |
ログを所有する Alibaba Cloud アカウント ID |
|
sub_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、バインドされたアカウント ID です。 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
scheme |
schema |
アクティビティ分類 |
|
domain |
host |
攻撃を受けたドメイン名 |
|
waf_rule_id |
rule_id |
クライアントリクエストが一致した基本保護ルールの ID。 説明
このルール ID は、[セキュリティレポート] ページの [基本保護ルール] タブのルールヒットレコードで表示できるルール ID に対応します。詳細については、セキュリティレポートをご参照ください。 |
|
request_uri |
request_uri |
パラメータ付きの完全なリクエストパス |
|
request_path |
request_path |
リクエストの相対パス、具体的にはリクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。 |
|
request_body |
request_body |
リクエストボディ |
|
request_method |
request_method |
クライアントリクエストのメソッド。 |
|
request_params |
querystring |
クライアントリクエストのクエリ文字列、具体的にはリクエストされた URL の疑問符 (?) の後の部分。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別子、オペレーティングシステムの識別子、およびリクエストソースに関するその他の情報が含まれます。 |
|
http_cookie |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を表します。 |
|
log_uuid |
log_uuid |
ログ識別子 |
|
final_action |
action |
アラートアクション:pass、alert、drop。 |
|
src_ip |
src_ip |
攻撃元 IP |
|
attack_ip |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forward_for に対応します。このフィールドが存在しない場合は、接続 IP フィールドを確立できます。 |
|
alert_name |
alert_name |
アラート名 |
|
alert_type |
alert_type |
アラートタイプ |
|
alert_level |
alert_level |
アラートレベル:1、2、3、4、5。 |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
request_length |
クライアントリクエストのサイズ (バイト単位)。リクエスト行、リクエストヘッダー、リクエストボディを含みます。 |
|
None |
alert_description |
アラートの説明 |
|
None |
att_ck |
ATT&CK フィールド |
|
None |
confidence_score |
信頼度スコア |
|
None |
content_type |
HTTP リクエストボディのフォーマット |
|
None |
dst_ip |
特定のネットワークデバイスの IP。例:WAF エンジン IP、SLB のゲートウェイ IP。 |
|
None |
dst_port |
特定のネットワークデバイスのポート番号。例:WAF エンジン IP、SLB ゲートウェイポート。 |
|
None |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。 |
|
None |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランサーを介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。 |
|
None |
payload |
攻撃ペイロード |
|
None |
relate_alert_uuids |
関連アラート |
|
None |
response_info |
レスポンスボディ |
|
None |
response_set_cookie |
レスポンスクッキー |
|
None |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。 |
|
log_name |
None |
オフライン |
|
waf_agent_key |
None |
オフライン |
|
matched_host |
None |
オフライン |
|
src_country_id |
None |
オフライン |
|
final_disable_log |
None |
オフライン |
|
waf_disable_log |
None |
オフライン |
|
final_rule_id |
None |
オフライン |
|
final_plugin |
None |
オフライン |
|
waf_rule_type |
None |
オフライン |
|
final_rule_type |
None |
オフライン |
|
src_prov_id |
None |
オフライン |
|
cluster_name |
None |
オフライン |
|
prod_source |
None |
オフライン |
|
alert_uuid |
None |
オフライン |
|
method |
None |
オフライン |
|
waf_agent_ip |
None |
オフライン |
|
waf_test |
None |
オフライン |
|
defense_action |
None |
オフライン |
|
final_test |
None |
オフライン |
|
attack_time |
None |
オフライン |
|
region_code |
None |
オフライン |
|
cluster |
None |
オフライン |
|
plugins |
None |
オフライン |
|
waf_reserved2 |
None |
オフライン |
|
waf_host_name |
None |
オフライン |
|
request_time |
None |
オフライン |
|
remote_ip |
None |
オフライン |
|
waf_reserved |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
alert_name_cn |
None |
オフライン |
|
alert_type_cn |
None |
オフライン |
|
alert_desc |
None |
オフライン |
|
alert_desc_cn |
None |
オフライン |
|
alert_desc_en |
None |
オフライン |
|
alert_name_code |
None |
オフライン |
|
alert_type_code |
None |
オフライン |
|
alert_name_en |
None |
オフライン |
|
alert_type_en |
None |
オフライン |
|
alert_title |
None |
オフライン |
|
alert_title_cn |
None |
オフライン |
|
alert_title_en |
None |
オフライン |
|
region_name |
None |
オフライン |
|
src_country_name |
None |
オフライン |
|
src_prov_name |
None |
オフライン |
|
is_new |
None |
オフライン |
WAF CDN フローログ、WAF フローログ、WAF 3.0 フローログ
|
V1.0 フィールド |
V2.0 フィールド |
フィールドの説明 |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
content_type |
content_type |
HTTP リクエストボディのフォーマット。 |
|
final_action |
final_action |
WAF がクライアントリクエストに対して実行した最終的な保護。値:
|
|
final_plugin |
final_plugin |
WAF がクライアントリクエストに対して実行した最終的な保護アクション (final_action) に対応する保護モジュール。値:
リクエストがどの保護モジュールもトリガーしない場合 (パスルールに一致する場合や、クライアントがスライダーまたは JS 検証を完了してパスをトリガーする場合を含む)、このフィールドは記録されません。 リクエストが同時に複数の保護モジュールをトリガーした場合、最終的な保護アクション (final_action) に対応する保護モジュールのみが記録されます。 |
|
final_rule_id |
final_rule_id |
WAF がクライアントリクエストに最終的に適用した保護ルールの ID。これは final_action に対応する保護ルールの ID です。 |
|
final_rule_type |
final_rule_type |
WAF がクライアントリクエストに最終的に適用した保護ルール (final_rule_id) のサブタイプ。 例えば、 |
|
domain |
host |
HTTP リクエストの Host フィールド。 |
|
http_cookie |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を表します。 |
|
http_referer |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別子、オペレーティングシステムの識別子、およびリクエストソースに関するその他の情報が含まれます。 |
|
http_x_forwarded_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランサーを介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。 |
|
request_params |
querystring |
クライアントリクエストのクエリ文字列、具体的にはリクエストされた URL の疑問符 (?) の後の部分。 |
|
src_ip |
src_ip |
WAF との接続を確立する IP。 WAF がクライアントと直接接続する場合、このフィールドはクライアント IP と同等です。WAF の前に他のレイヤー 7 プロキシ (CDN など) がある場合、このフィールドは WAF の直前のプロキシの IP を表します。 |
|
request_length |
request_length |
クライアントリクエストのサイズ (バイト単位)。リクエスト行、リクエストヘッダー、リクエストボディを含みます。 |
|
request_method |
request_method |
クライアントリクエストのメソッド。 |
|
request_path |
request_path |
リクエストの相対パス、具体的にはリクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。 |
|
request_time_msec |
duration |
クライアントリクエストの処理にかかった時間。単位:ミリ秒。 |
|
status |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。 |
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます。 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。または Alibaba Cloud |
|
sub_user_id |
user_id |
ログを所有する Alibaba Cloud アカウント ID |
|
request_body |
request_body |
リクエストボディ |
|
dst_ip |
dst_ip |
特定のネットワークデバイスの IP。例:WAF エンジン IP、SLB ゲートウェイ IP。 |
|
dst_port |
dst_port |
特定のネットワークデバイスのポート番号。例:WAF エンジン IP、SLB ゲートウェイポート。 |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
None |
product_code |
クラウドサービスコード |
|
None |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forward_for に対応します。このフィールドが存在しない場合は、接続 IP フィールドを確立できます。 |
|
None |
response_content_type |
レスポンス content_type |
|
None |
response_content_length |
レスポンスボディの長さ (バイト単位) |
|
None |
response_set_cookie |
レスポンスクッキー |
|
None |
response_info |
レスポンスボディ |
|
None |
request_uri |
パラメータ付きの完全なリクエストパス |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログ識別子 |
|
None |
request_content_length |
リクエストボディの長さ (バイト単位) |
|
ali_uid |
None |
オフライン |
|
log_name |
None |
オフライン |
|
acl_rule_type |
None |
オフライン |
|
bypass_matched_ids |
None |
オフライン |
|
cc_rule_type |
None |
オフライン |
|
http_scheme |
None |
オフライン |
|
matched_host |
None |
オフライン |
|
remote_ip |
None |
オフライン |
|
remote_port |
None |
オフライン |
|
request_traceid |
None |
オフライン |
|
server_port |
None |
オフライン |
|
server_protocol |
None |
オフライン |
|
upstream_addr |
None |
オフライン |
|
upstream_response_time |
None |
オフライン |
|
upstream_status |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
Cloud Firewall ログ
Cloud Firewall アラートログ、Cloud Firewall リアルタイムアラートログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
rule_id |
rule_id |
ルール ID |
|
net_connect_dir |
net_connect_dir |
方向 (in/out) |
|
src_ip |
src_ip |
ソース IP |
|
dst_ip |
dst_ip |
宛先 IP |
|
log_uuid |
log_uuid |
ログフラグ |
|
alert_level |
alert_level |
アラートレベル
|
|
dst_port |
dst_port |
宛先ポート |
|
src_port |
src_port |
ソースポート |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
defense_action |
action |
アラートアクション:pass、alert、drop。 |
|
alert_name |
alert_name |
アラート名 |
|
alert_type |
alert_type |
アラートタイプ |
|
alert_desc |
alert_description |
アラートの説明 |
|
payload |
payload |
攻撃ペイロード |
|
att_ck |
att_ck |
att&ck フィールド |
|
uuid |
alert_uuid |
アラートフラグ |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
l4_protocol |
ネットワークプロトコル (tcp, udp, icmp) |
|
None |
l7_protocol |
レイヤー7プロトコル (Https, Http) |
|
None |
traffic_type |
収集方法 0-不明 1-パケット収集 2-フロー収集 |
|
None |
confidence_score |
信頼度スコア |
|
None |
file_name |
ファイル名 |
|
None |
md5 |
ファイル Md5 |
|
None |
relate_alert_uuids |
関連アラート |
|
attack_ip |
None |
オフライン |
|
ioc_ip |
None |
オフライン |
|
log_name |
None |
オフライン |
|
rule_result |
None |
オフライン |
|
op_level |
None |
オフライン |
|
rule_source |
None |
オフライン |
|
alert_json |
None |
オフライン |
|
asset_ip |
None |
オフライン |
|
asset_port |
None |
オフライン |
|
vul_level |
None |
オフライン |
|
alert_cnt |
None |
オフライン |
|
total_cnt |
None |
オフライン |
|
src_ip_region |
None |
オフライン |
|
dst_ip_region |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
alert_name_code |
None |
オフライン |
|
alert_type_code |
None |
オフライン |
|
app_proto_type |
None |
オフライン |
|
domain |
None |
オフライン |
|
url |
None |
オフライン |
|
ip_proto_type |
None |
オフライン |
|
alert_name_cn |
None |
オフライン |
|
alert_name_en |
None |
オフライン |
|
alert_type_cn |
None |
オフライン |
|
alert_type_en |
None |
オフライン |
|
enable_status |
None |
オフライン |
|
alert_desc_cn |
None |
オフライン |
|
alert_desc_en |
None |
オフライン |
|
region_name |
None |
オフライン |
|
malware_type |
None |
オフライン |
|
alert_src_prod |
None |
オフライン |
|
alert_src_prod_module |
None |
オフライン |
|
mode |
None |
オフライン |
Cloud Firewall フローログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
net_connect_dir |
net_connect_dir |
方向 (in/out) |
|
dst_ip |
dst_ip |
宛先 IP |
|
dst_port |
dst_port |
宛先ポート |
|
ip_proto_type |
l3_protocol |
ipv4,ipv6 |
|
rule_result |
action |
トラフィックがアクセス制御ポリシーにヒットしたときに実行されるアクション。値:
トラフィックが侵入防止イベントにヒットしたときに実行されるアクション。値:
|
|
src_ip |
src_ip |
ソース IP |
|
src_port |
src_port |
ソースポート |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
l4_protocol |
ネットワークプロトコル (tcp, udp, icmp) |
|
None |
l7_protocol |
レイヤー7プロトコル (Https, Http) |
|
None |
traffic_type |
収集方法 0-不明 1-パケット収集 2-フロー収集 |
|
log_name |
None |
オフライン |
|
acl_rule_id |
None |
オフライン |
|
app_proto_type |
None |
オフライン |
|
attack_name |
None |
オフライン |
|
attack_type |
None |
オフライン |
|
country_id |
None |
オフライン |
|
domain |
None |
オフライン |
|
in_bps |
None |
オフライン |
|
in_packet_bytes |
None |
オフライン |
|
in_packet_count |
None |
オフライン |
|
in_pps |
None |
オフライン |
|
ips_ai_rule_id |
None |
オフライン |
|
ips_rule_id |
None |
オフライン |
|
ips_rule_name |
None |
オフライン |
|
ips_rule_name_en |
None |
オフライン |
|
log_type |
None |
オフライン |
|
out_bps |
None |
オフライン |
|
out_packet_bytes |
None |
オフライン |
|
out_packet_count |
None |
オフライン |
|
out_pps |
None |
オフライン |
|
proxy_acl_rule_id |
None |
オフライン |
|
region_code |
None |
オフライン |
|
src_private_ip |
None |
オフライン |
|
start_time_min |
None |
オフライン |
|
tcp_seq |
None |
オフライン |
|
total_bps |
None |
オフライン |
|
total_packet_bytes |
None |
オフライン |
|
total_packet_count |
None |
オフライン |
|
total_pps |
None |
オフライン |
|
url |
None |
オフライン |
|
vul_level |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
rule_source |
None |
オフライン |
Anti-DDoS Proxy フローログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース。 |
|
log_time |
log_time |
ログのタイムスタンプ (秒単位)。 |
|
start_time |
start_time |
開始タイムスタンプ (秒単位)。発生時間を示すためにも使用されます。 |
|
end_time |
end_time |
終了タイムスタンプ (秒単位)。 |
|
main_user_id |
cloud_user_id |
他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログを所有する Alibaba Cloud アカウント ID。 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
http_content_type |
content_type |
HTTP リクエストボディのフォーマット。 |
|
http_host |
host |
HTTP リクエストの Host フィールド。 |
|
http_cookie |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。送信元クライアントからの Cookie 情報を示します。 |
|
http_referer |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストの送信元 URL 情報を示します。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。リクエスト元のクライアントブラウザ識別子やオペレーティングシステム識別子などの情報が含まれます。 |
|
http_x_forward_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。 |
|
http_x_real_ip |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールド。主にリクエストを開始した実際の IP アドレスを格納するために使用され、通常は x_forward_for の最初の IP に対応します。このフィールドが存在しない場合、接続 IP が使用されます。 |
|
request_length |
request_length |
クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。 |
|
request_method |
request_method |
クライアントリクエストのメソッド。 |
|
request_path |
request_path |
リクエストされている相対パス。具体的には、リクエストされた URL のうち、ドメイン名の後から疑問符 (?) の前までの部分を指します (クエリ文字列は含みません)。 |
|
response_code |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエストが成功したことを示します)。 |
|
request_paramters |
querystring |
クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL のうち、疑問符 (?) の後の部分を指します。 |
|
src_ip |
src_ip |
接続を確立した IP。 |
|
dst_ip |
dst_ip |
特定のネットワークデバイスの IP。 |
|
dst_port |
dst_port |
特定のネットワークデバイスのポート番号。 |
|
None |
product_code |
クラウドサービスコード。 |
|
None |
category |
アクティビティディレクトリ。 |
|
None |
schema |
アクティビティの分類。 |
|
None |
extend_content |
拡張フィールドの内容。 |
|
None |
log_uuid |
ログフラグ。 |
|
None |
request_body |
アクセスリクエストのボディ。 |
|
None |
duration |
クライアントリクエストの処理にかかった時間。単位:ミリ秒。 |
|
None |
request_content_length |
アクセスリクエストボディの長さ、単位:バイト。 |
|
None |
response_content_type |
レスポンスの content_type。 |
|
None |
response_content_length |
レスポンスボディの長さ、単位:バイト。 |
|
None |
response_set_cookie |
レスポンスクッキー。 |
|
None |
response_info |
レスポンスボディ。 |
|
None |
request_uri |
完全なリクエストパス + パラメーター。 |
|
None |
final_action |
デバイスの最終アクション。 |
|
None |
final_plugin |
デバイスの最終保護モジュール。 |
|
None |
final_rule_id |
デバイスで最後にヒットしたルールの ID。 |
|
None |
final_rule_type |
デバイスで最後にヒットしたルールのタイプ。 |
|
log_name |
None |
オフライン |
|
request_time_msec |
None |
オフライン |
|
domain |
None |
オフライン |
|
log_topic |
None |
オフライン |
|
request_body_size |
None |
オフライン |
|
http_scheme |
None |
オフライン |
|
matched_host |
None |
オフライン |
|
isp_line |
None |
オフライン |
|
remote_ip |
None |
オフライン |
|
remote_port |
None |
オフライン |
|
remote_addr |
None |
オフライン |
|
request_time |
None |
オフライン |
|
cc_action |
None |
オフライン |
|
cc_blocks |
None |
オフライン |
|
last_result |
None |
オフライン |
|
cc_phase |
None |
オフライン |
|
defense_action |
None |
オフライン |
|
defense_rule |
None |
オフライン |
|
ua_browser |
None |
オフライン |
|
ua_browser_family |
None |
オフライン |
|
ua_browser_type |
None |
オフライン |
|
ua_browser_version |
None |
オフライン |
|
ua_device_type |
None |
オフライン |
|
ua_os |
None |
オフライン |
|
ua_os_family |
None |
オフライン |
|
upstream_addr |
None |
オフライン |
|
upstream_ip |
None |
オフライン |
|
upstream_port |
None |
オフライン |
|
upstream_response_time_msec |
None |
オフライン |
|
upstream_response_code |
None |
オフライン |
|
request_id |
None |
オフライン |
|
log_id |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
src_port |
None |
オフライン |
|
src_addr |
None |
オフライン |
|
dst_addr |
None |
オフライン |
|
app_protocol |
None |
オフライン |
|
net_connect_dir |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_ip |
None |
オフライン |
|
asset_port |
None |
オフライン |
|
asset_addr |
None |
オフライン |
|
attack_ip |
None |
オフライン |
|
attack_port |
None |
オフライン |
|
attack_addr |
None |
オフライン |
Bastionhost のログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
content |
event_detail |
イベント詳細 |
|
event |
event_type |
イベントタイプ:
|
|
bst_instance_id |
instance_id |
Bastionhost インスタンス ID |
|
resource_name |
resource_name |
アセット名 |
|
result |
event_result |
イベント結果 |
|
session_id |
session_id |
セッション ID |
|
client_ip |
src_ip |
接続 IP |
|
uid |
uid |
Bastionhost ユーザー ID |
|
u_name |
user_name |
Bastionhost ユーザー名 |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒単位) |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud ログ所有者アカウント ID |
|
start_time |
start_time |
開始タイムスタンプ (秒単位)。発生時間を示すためにも使用されます。 |
|
end_time |
end_time |
終了タイムスタンプ (秒単位) |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドのコンテンツ |
|
None |
log_uuid |
ログフラグ |
|
None |
resource_ip |
アセット IP |
|
log_name |
None |
オフライン |
|
ali_uid |
None |
オフライン |
|
log_level |
None |
オフライン |
|
log_version |
None |
オフライン |
|
dst_ip |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
file_event_file_size |
None |
オフライン |
|
file_event_speed |
None |
オフライン |
|
file_event_status |
None |
オフライン |
|
file_event_take |
None |
オフライン |
CDN フローログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドのアカウント ID です。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud のログ所有者のアカウント ID です。 |
|
log_code |
log_code |
ログコードです。特定のアクセスデータソースを示します。 |
|
product_code |
product_code |
クラウドサービスコードです。 |
|
cloud_code |
cloud_code |
クラウドコードです。列挙値は次のとおりです。
|
|
start_time |
start_time |
開始タイムスタンプ (秒) です。イベントの発生時刻を示すためにも使用されます。 |
|
end_time |
end_time |
終了タイムスタンプ (秒) です。 |
|
log_time |
log_time |
ログタイムスタンプ (秒) です。 |
|
category_name |
category |
アクティビティディレクトリです。 |
|
activity_name |
schema |
アクティビティの分類です。 |
|
domain |
host |
HTTP リクエストの Host フィールドです。 |
|
http_method |
request_method |
クライアントによってリクエストされたメソッドです。 |
|
request_path |
request_path |
リクエストされた相対パスです。具体的には、リクエストされた URL のドメイン名の後から疑問符 (?) の前までの部分 (クエリ文字列を除く) です。 |
|
request_parameters |
querystring |
クライアントリクエストのクエリ文字列です。具体的には、リクエストされた URL の疑問符 (?) より後の部分です。 |
|
request_url |
request_uri |
完全なリクエストパス + パラメーターです。 |
|
src_ip |
src_ip |
接続を確立した IP です。 |
|
request_length |
request_length |
クライアントリクエストのバイト数です。リクエスト行、リクエストヘッダー、リクエストボディが含まれます。単位:バイト。 |
|
http_status |
status |
クライアントが受信した HTTP ステータスコードです。例:200 (リクエストの成功を示します)。 |
|
dst_ip |
dst_ip |
特定のネットワークデバイスの IP です。たとえば、WAF の場合は WAF エンジンの IP、Server Load Balancer の場合はゲートウェイの IP です。 |
|
dst_port |
dst_port |
特定のネットワークデバイスのポート番号です。たとえば、 WAF の場合は WAF エンジン IP で、Server Load Balancer の場合はゲートウェイポートです。 |
|
http_conent_type |
content_type |
HTTP リクエストボディのフォーマットです。 |
|
user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールドです。ブラウザの識別情報、オペレーティングシステムの識別情報、およびリクエストソースに関するその他の情報が含まれます。 |
|
http_x_forworded_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールドです。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。 |
|
なし |
extend_content |
拡張フィールドの内容です。 |
|
なし |
log_uuid |
ログフラグです。 |
|
なし |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールドです。クライアントソースの Cookie 情報を表します。 |
|
なし |
http_referer |
HTTP リクエストヘッダーの Referer フィールドです。リクエストのソース URL 情報を表します。 |
|
なし |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールドです。主に実際のリクエスト IP を格納するために使用され、通常は最初の x_forward_for に対応します。このフィールドが存在しない場合は、接続 IP フィールドが使用されます。 |
|
なし |
duration |
クライアントリクエストの処理にかかった時間です。単位:ミリ秒。 |
|
なし |
request_body |
アクセスリクエストのボディです。 |
|
なし |
request_content_length |
アクセスリクエストボディの長さです。単位:バイト。 |
|
なし |
final_action |
デバイスの最終アクションです。 |
|
なし |
final_plugin |
デバイスの最終保護モジュールです。 |
|
なし |
final_rule_id |
デバイスによってヒットした最終ルール ID です。 |
|
なし |
final_rule_type |
デバイスによってヒットした最終ルールタイプです。 |
|
なし |
response_content_length |
レスポンスボディの長さです。単位:バイト。 |
|
なし |
response_content_type |
レスポンスの content_type です。 |
|
なし |
response_info |
レスポンスボディです。 |
|
なし |
response_set_cookie |
レスポンス Cookie です。 |
|
log_name |
なし |
オフライン |
|
asset_id |
なし |
オフライン |
|
asset_name |
なし |
オフライン |
|
asset_type |
なし |
オフライン |
|
occur_time |
なし |
オフライン |
|
reqeust_time |
なし |
オフライン |
|
time_zone |
なし |
オフライン |
|
class_name |
なし |
オフライン |
|
http_scheme |
なし |
オフライン |
|
proxy_ip |
なし |
オフライン |
|
remote_ip |
なし |
オフライン |
|
remote_port |
なし |
オフライン |
|
request_id |
なし |
オフライン |
|
response_body_size |
なし |
オフライン |
|
net_connect_dir |
なし |
オフライン |
|
raw_data |
なし |
オフライン |
Dynamic Content Delivery Network (DCDN) ログ
DCDN ユーザーアクセスログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード。特定のデータソースを示します。 |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_class_name |
schema |
アクティビティの分類。 |
|
cloud_code |
cloud_code |
クラウドコード。列挙値:
|
|
product_code |
product_code |
クラウドサービスコード。 |
|
main_user_id |
cloud_user_id |
他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、バインドされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID。 |
|
log_time |
log_time |
ログのタイムスタンプ (秒)。 |
|
real_client_ip |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールドで、主に実際のリクエスト IP を格納するために使用されます。通常、最初の x-forwarded-for に対応します。このフィールドが存在しない場合は、接続用に IP フィールドを確立できます。 |
|
content_type |
content_type |
HTTP リクエストボディのフォーマット。 |
|
host |
host |
HTTP リクエストの Host フィールド。 |
|
request_method |
request_method |
クライアントのリクエストメソッド。 |
|
request_length |
request_length |
クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。 |
|
src_ip |
src_ip |
接続を確立した IP。 |
|
status |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエストが成功したことを示します)。 |
|
dst_ip |
dst_ip |
特定のネットワークデバイスの IP。例:WAF エンジンの IP、Server Load Balancer のゲートウェイ IP。 |
|
dst_port |
dst_port |
特定のネットワークデバイスのポート番号。例:WAF エンジンの IP、Server Load Balancer のゲートウェイポート。 |
|
request_uri |
request_uri |
完全なリクエストパスとパラメーター。 |
|
querystring |
querystring |
クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) 以降の部分です。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別情報、オペレーティングシステムの識別情報、およびリクエストソースに関するその他の情報を含みます。 |
|
http_x_forwarded_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。 |
|
None |
start_time |
開始タイムスタンプ (秒)。発生時刻を示すためにも使用されます。 |
|
None |
end_time |
終了タイムスタンプ (秒)。 |
|
None |
extend_content |
拡張フィールドの内容。 |
|
None |
log_uuid |
ログフラグ。 |
|
None |
final_action |
デバイスの最終アクション。 |
|
None |
final_plugin |
デバイスの最終保護モジュール。 |
|
None |
final_rule_id |
デバイスで最後にヒットしたルールの ID。 |
|
None |
final_rule_type |
デバイスで最後にヒットしたルールのタイプ。 |
|
None |
response_content_type |
応答の content_type。 |
|
None |
response_content_length |
応答ボディの長さ。単位:バイト。 |
|
None |
response_set_cookie |
応答の Cookie。 |
|
None |
response_info |
応答ボディ。 |
|
None |
duration |
クライアントリクエストの処理にかかった時間。単位:ミリ秒。 |
|
None |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。クライアントソースの Cookie 情報を表します。 |
|
None |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。 |
|
None |
request_body |
アクセスリクエストのボディ。 |
|
None |
request_content_length |
アクセスリクエストのボディ長。単位:バイト。 |
|
None |
request_path |
リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後から疑問符 (?) の前までの部分です (クエリ文字列は含みません)。 |
|
log_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
request_body_size |
None |
オフライン |
|
hit_info |
None |
オフライン |
|
http_range |
None |
オフライン |
|
proxy_ip |
None |
オフライン |
|
refer_domain |
None |
オフライン |
|
refer_param |
None |
オフライン |
|
refer_protocol |
None |
オフライン |
|
refer_uri |
None |
オフライン |
|
src_port |
None |
オフライン |
|
request_time |
None |
オフライン |
|
response_size |
None |
オフライン |
|
http_scheme |
None |
オフライン |
|
sent_http_content_range |
None |
オフライン |
|
unix_time |
None |
オフライン |
|
user_info |
None |
オフライン |
|
uuid |
None |
オフライン |
|
via_info |
None |
オフライン |
DCDN WAF ブロックログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード。特定のデータソースを示します。 |
|
category_name |
category |
アクティビティのカテゴリ。 |
|
activity_class_name |
schema |
アクティビティの分類。 |
|
cloud_code |
cloud_code |
クラウドコード。列挙値:
|
|
product_code |
product_code |
クラウドサービスコード。 |
|
main_user_id |
cloud_user_id |
他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、バインドされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID。 |
|
log_time |
log_time |
ログのタイムスタンプ (秒)。 |
|
real_client_ip |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールドで、主に実際のリクエスト IP を格納するために使用されます。通常、最初の x-forwarded-for に対応します。このフィールドが存在しない場合は、接続 IP フィールドを確立できます。 |
|
content_type |
content_type |
HTTP リクエストボディのフォーマット。 |
|
http_cookie |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。クライアントソースの Cookie 情報を表します。 |
|
host |
host |
HTTP リクエストの Host フィールド。 |
|
final_action |
final_action |
デバイスの最終アクション。 |
|
final_plugin |
final_plugin |
デバイスの最終保護モジュール。 |
|
final_rule_id |
final_rule_id |
デバイスで最後にヒットしたルールの ID。 |
|
final_rule_type |
final_rule_type |
デバイスで最後にヒットしたルールのタイプ。 |
|
request_method |
request_method |
クライアントがリクエストしたメソッド。 |
|
http_referer |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。 |
|
src_ip |
src_ip |
接続 IP。 |
|
status |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエストが成功したことを示します)。 |
|
request_uri |
request_uri |
完全なリクエストパスとパラメーター。 |
|
querystring |
querystring |
クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) 以降の部分です。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザの識別情報、オペレーティングシステムの識別情報、およびリクエストソースに関するその他の情報を含みます。 |
|
http_x_forwarded_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたは負荷分散を介して Web サーバーに接続するクライアントの元の IP アドレスを識別するために使用されます。 |
|
None |
start_time |
開始タイムスタンプ (秒)。発生時刻を示すためにも使用されます。 |
|
None |
end_time |
終了タイムスタンプ (秒)。 |
|
None |
extend_content |
拡張フィールドの内容。 |
|
None |
log_uuid |
ログフラグ。 |
|
None |
response_content_type |
応答の content_type。 |
|
None |
response_content_length |
応答ボディの長さ。単位:バイト。 |
|
None |
response_set_cookie |
応答の Cookie。 |
|
None |
response_info |
応答ボディ。 |
|
None |
dst_ip |
特定のネットワークデバイスの IP。例:WAF エンジンの IP、Server Load Balancer の場合はゲートウェイ IP。 |
|
None |
dst_port |
特定のネットワークデバイスのポート番号。例:WAF エンジンの IP、Server Load Balancer の場合はゲートウェイポート。 |
|
None |
duration |
クライアントリクエストの処理にかかった時間。単位:ミリ秒。 |
|
None |
request_body |
アクセスリクエストのボディ。 |
|
None |
request_content_length |
アクセスリクエストのボディ長。単位:バイト。 |
|
None |
request_length |
クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。 |
|
None |
request_path |
リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後から疑問符 (?) の前までの部分です (クエリ文字列は含みません)。 |
|
log_name |
None |
オフライン |
|
client_id |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
final_test |
None |
オフライン |
|
matched_host |
None |
オフライン |
|
request_id |
None |
オフライン |
|
http_scheme |
None |
オフライン |
|
tls_hash |
None |
オフライン |
|
unix_time |
None |
オフライン |
DCDN エッジルーチンログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード。特定のデータソースを示します。 |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_class_name |
schema |
アクティビティの分類。 |
|
cloud_code |
cloud_code |
クラウドコード。列挙値:
|
|
product_code |
product_code |
クラウドサービスコード。 |
|
main_user_id |
cloud_user_id |
他のクラウドのアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、バインドされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID。 |
|
log_time |
log_time |
ログのタイムスタンプ (秒)。 |
|
None |
start_time |
開始タイムスタンプ (秒)。発生時刻を示すためにも使用されます。 |
|
None |
end_time |
終了タイムスタンプ (秒)。 |
|
None |
extend_content |
拡張フィールドの内容。 |
|
None |
log_uuid |
ログフラグ。 |
|
log_name |
None |
オフライン |
|
code_ver |
None |
オフライン |
|
console_alert |
None |
オフライン |
|
error_code |
None |
オフライン |
|
error_message |
None |
オフライン |
|
fetch_status |
None |
オフライン |
|
fetch_uuid |
None |
オフライン |
|
http_2xx |
None |
オフライン |
|
http_3xx |
None |
オフライン |
|
http_4xx |
None |
オフライン |
|
http_5xx |
None |
オフライン |
|
http_status_other |
None |
オフライン |
|
in_authority |
None |
オフライン |
|
in_method |
None |
オフライン |
|
in_path |
None |
オフライン |
|
out_size |
None |
オフライン |
|
out_status |
None |
オフライン |
|
routine_spec |
None |
オフライン |
|
total_cpu_time |
None |
オフライン |
|
total_real_time |
None |
オフライン |
|
unique_id |
None |
オフライン |
|
unix_time |
None |
オフライン |
API Gateway アクセスログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud ログ所有者のアカウント ID |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
request_path |
request_path |
リクエストパス |
|
domain |
host |
ドメイン名 |
|
http_status |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。 |
|
response_message |
response_info |
レスポンス情報 |
|
src_ip |
src_ip |
リクエスト IP |
|
request_id |
request_id |
リクエスト ID |
|
request_paramters |
querystring |
リクエストパラメータ |
|
reqeust_body |
request_body |
リクエストボディ |
|
None |
instance_id |
ゲートウェイインスタンス ID |
|
None |
api_name |
API 名 |
|
None |
api_id |
API フラグ |
|
None |
app_id |
呼び出し元 ID |
|
None |
app_key |
リクエスト AppKey |
|
None |
app_name |
呼び出し元名 |
|
None |
error_code |
エラーコード |
|
None |
error_message |
エラー詳細 |
|
None |
api_user_id |
API プロバイダーのアカウント ID |
|
None |
region_code |
エリア |
|
None |
request_method |
リクエストメソッド |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
reqeust_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
net_connect_dir |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
http_method |
None |
オフライン |
|
request_length |
None |
オフライン |
|
response_body_size |
None |
オフライン |
|
reqeust_headers |
None |
オフライン |
|
response_headers |
None |
オフライン |
|
response_body |
None |
オフライン |
K8s 監査ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
audit_id |
audit_id |
各リクエストに対して生成される一意の監査 ID。 |
|
level |
level |
生成されたイベントに対応する監査レベル。 |
|
kind |
kind |
イベント |
|
reqeust_path |
request_uri |
クライアントからサーバーに送信されたリクエスト URI。 |
|
response_status |
response_status |
|
|
api_version |
api_version |
audit.k8s.io/v1 |
|
stage |
stage |
このイベントが生成されたときのリクエストの処理段階。 |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
user |
username |
認証されたユーザーに関する情報。 |
|
object_ref |
object_ref |
このリクエストが指すオブジェクト参照。このフィールドは、リストタイプのリクエストや非リソースリクエストでは無視できます。 |
|
user_agent |
user_agent |
userAgent は、クライアントによって報告されたユーザーエージェント文字列を記録します。userAgent 情報はクライアントによって提供されるため、決して信頼すべきではありません。 |
|
request_object |
request_object |
リクエストからの API オブジェクトで、JSON 形式で表示されます。「requestObject」は、バージョン変換、デフォルト値の入力、アドミッション制御、および構成情報のマージが行われる前に、リクエストのまま (JSON で再エンコードされる可能性があります) 記録されます。このオブジェクトは外部バージョン管理されたオブジェクトタイプであり、有効なオブジェクト自体ではない場合もあります。非リソースリクエストの場合、このフィールドは無視されます。これは、監査レベルが「リクエスト」以上の場合にのみ記録されます。 |
|
response_object |
response_object |
レスポンスに含まれる API オブジェクトで、JSON 形式で表示されます。「responseObject」は、外部タイプに変換され、JSON 形式にシリアル化された後に記録されます。非リソースリクエストの場合、このフィールドは無視されます。これは、監査レベルがレスポンスの場合にのみ記録されます。 |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
impersonated_user |
偽装ユーザーに関する情報。 |
|
None |
source_ip_list |
リクエストおよび中間プロキシのソース IP アドレス。ソース IP は次の順序でリストされます:
|
|
None |
verb |
リクエストに関連付けられた Kubernetes の動詞。非リソースリクエストの場合、このフィールドは HTTP メソッドの小文字形式です。 |
|
ori_topic |
None |
オフライン |
|
trail_detail |
None |
オフライン |
|
log_name |
None |
オフライン |
|
instance_id |
None |
オフライン |
|
verb |
None |
オフライン |
|
stage_time_stamp |
None |
オフライン |
|
src_ip_list |
None |
オフライン |
|
ori_source |
None |
オフライン |
|
ori_path |
None |
オフライン |
|
file_path |
None |
オフライン |
|
project |
None |
オフライン |
|
log_store |
None |
オフライン |
PolarDB ログ
PolarDB-X1.0 監査ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
cloud_type |
cloud_code |
クラウドコード、列挙値:
|
|
sql_stmt_type |
sql_type |
監査動作のタイプ |
|
table_name |
table_name |
テーブル名リスト |
|
sql_stmt |
sql |
監査動作 |
|
src_ip |
src_ip |
オペレーター IP |
|
fetched_rows |
check_rows |
スキャンされた行数 |
|
affect_rows |
effect_row |
影響を受けた行数 |
|
db_name |
db |
データベース名 |
|
u_name |
user |
オペレーターアカウント名 |
|
domain |
domain |
データベースに対応するドメイン名 |
|
None |
log_time |
ログのタイムスタンプ (秒) |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
product_code |
クラウドサービスコード |
|
None |
schema_name |
メタデータ名 |
|
log_name |
None |
オフライン |
|
sql_stmt_hash |
None |
オフライン |
|
spm_plan_id |
None |
オフライン |
|
phy_affected_rows |
None |
オフライン |
|
spm_baseline_id |
None |
オフライン |
|
total_physical_conn_time |
None |
オフライン |
|
src_port |
None |
オフライン |
|
temp_table_memory |
None |
オフライン |
|
total_physical_exec_time |
None |
オフライン |
|
trace_id |
None |
オフライン |
|
total_physical_read_time |
None |
オフライン |
|
memory_reject |
None |
オフライン |
|
sql_stmt_type_detail |
None |
オフライン |
|
memory_used |
None |
オフライン |
|
logical_opt_cpu_time |
None |
オフライン |
|
is_failed |
None |
オフライン |
|
shared_plan_memory |
None |
オフライン |
|
plan_memory |
None |
オフライン |
|
memory_pct |
None |
オフライン |
|
sql_hint |
None |
オフライン |
|
physical_sql_count |
None |
オフライン |
|
logical_cpu_time |
None |
オフライン |
|
instance_id |
None |
オフライン |
|
logical_exec_cpu_time |
None |
オフライン |
|
parameters |
None |
オフライン |
|
total_physical_time |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
dst_ip |
None |
オフライン |
|
dst_port |
None |
オフライン |
|
dst_intra_ip |
None |
オフライン |
|
occur_time |
None |
オフライン |
PolarDB-X2.0 監査ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
cloud_type |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
src_ip |
src_ip |
オペレーター IP |
|
db_name |
db |
データベース名 |
|
affect_rows |
effect_row |
影響を受けた行数 |
|
fetched_rows |
check_rows |
スキャンされた行数 |
|
sql_stmt |
sql |
監査動作 |
|
sql_type |
sql_type |
監査動作のタイプ |
|
db_user_name |
user |
オペレーターアカウント名 |
|
domain |
domain |
データベースに対応するドメイン名 |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
table_name |
テーブル名リスト |
|
None |
schema_name |
メタデータ名 |
|
None |
db_type |
データベースタイプ |
|
log_name |
None |
オフライン |
|
is_auto_commit |
None |
オフライン |
|
ccl_hit_cache |
None |
オフライン |
|
ccl_status |
None |
オフライン |
|
ccl_wait_time |
None |
オフライン |
|
src_port |
None |
オフライン |
|
is_failed |
None |
オフライン |
|
polardb_instance_id |
None |
オフライン |
|
sql_hint |
None |
オフライン |
|
is_prepare_stmt |
None |
オフライン |
|
matched_ccl_rule |
None |
オフライン |
|
parameters |
None |
オフライン |
|
prepare_stmt_id |
None |
オフライン |
|
response_time |
None |
オフライン |
|
sql_stmt_hash |
None |
オフライン |
|
sql_exec_time |
None |
オフライン |
|
trace_id |
None |
オフライン |
|
transaction_id |
None |
オフライン |
|
transaction_policy |
None |
オフライン |
|
workload_type |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
dst_ip |
None |
オフライン |
|
dst_port |
None |
オフライン |
|
dst_intra_ip |
None |
オフライン |
|
occur_time |
None |
オフライン |
ApsaraDB for MongoDB ログ
MongoDB 監査ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
audited_action_type |
sql_type |
監査動作のタイプ |
|
audited_action |
sql |
監査動作 |
|
operator_user_ip |
user |
オペレーターアカウント名 |
|
src_ip |
src_ip |
オペレーター IP |
|
database_name |
db |
データベース名 |
|
table_name |
table_name |
テーブル名リスト |
|
None |
affect_rows |
影響を受けたデータエントリ数 |
|
None |
schema_name |
メタデータ名 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
request_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
audited_object |
None |
オフライン |
|
operator_user_name |
None |
オフライン |
|
domain |
None |
オフライン |
|
raw_data |
None |
オフライン |
MongoDB スロークエリログおよび操作ログ
CTDR2.0 は MongoDB のスロークエリログまたは操作ログをサポートしなくなりました
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
None |
オフライン |
|
sub_user_id |
None |
オフライン |
|
log_code |
None |
オフライン |
|
cloud_code |
None |
オフライン |
|
start_time |
None |
オフライン |
|
end_time |
None |
オフライン |
|
log_time |
None |
オフライン |
|
category_name |
None |
オフライン |
|
activity_name |
None |
オフライン |
|
src_ip |
None |
オフライン |
|
database_name |
None |
オフライン |
|
log_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
request_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
src_port |
None |
オフライン |
|
dst_ip |
None |
オフライン |
|
dst_port |
None |
オフライン |
|
domain |
None |
オフライン |
|
connection_status_message |
None |
オフライン |
|
connection_status |
None |
オフライン |
|
connection_type |
None |
オフライン |
|
connection_name |
None |
オフライン |
|
mongodb_instance_id |
None |
オフライン |
|
instance_id |
None |
オフライン |
|
level |
None |
オフライン |
|
raw_data |
None |
オフライン |
ApsaraDB RDS 監査ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud ログ所有者のアカウント ID |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
product_code |
product_code |
クラウドサービスコード |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
audited_action_type |
sql_type |
監査動作のタイプ |
|
audited_action |
sql |
監査動作 |
|
operator_user_name |
user |
オペレーターアカウント名 |
|
src_ip |
src_ip |
オペレーター IP |
|
database_name |
db |
データベース名 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
affect_rows |
影響を受けたデータエントリ数 |
|
None |
table_name |
テーブル名リスト |
|
None |
schema_name |
メタデータ名 |
|
log_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
request_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
audited_object |
None |
オフライン |
|
audited_action_status |
None |
オフライン |
|
operator_user_ip |
None |
オフライン |
|
domain |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
None |
||
|
None |
||
|
None |
||
|
None |
Virtual Private Cloud (VPC) ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
src_ip |
src_ip |
ソース IP |
|
src_port |
src_port |
ソースポート |
|
dst_ip |
dst_ip |
宛先 IP |
|
dst_port |
dst_port |
宛先ポート |
|
proto |
l4_protocol |
ネットワークプロトコル (tcp, udp, icmp) |
|
net_connect_dir |
net_connect_dir |
方向 (in/out) |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
action |
action |
アラートデバイスのアクション |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud ログ所有者のアカウント ID |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
l3_protocol |
ipv4, ipv6 |
|
None |
l7_protocol |
レイヤー7プロトコル (Https, Http) |
|
None |
traffic_type |
収集方法 0-不明 1-パッケージ収集 2-ストリーム収集 |
|
log_name |
None |
オフライン |
|
version |
None |
オフライン |
|
vswitch_id |
None |
オフライン |
|
vm_id |
None |
オフライン |
|
vpc_id |
None |
オフライン |
|
account_id |
None |
オフライン |
|
eni_id |
None |
オフライン |
|
log_status |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
packet_cnt |
None |
オフライン |
|
bytes |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
Elastic IP Address ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログを所有する Alibaba Cloud アカウント ID |
|
cloud_type |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
None |
log_code |
ログコード、統合された特定のデータソース |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
type |
None |
オフライン |
|
tid |
None |
オフライン |
|
time |
None |
オフライン |
|
gw_ip |
None |
オフライン |
|
eip |
None |
オフライン |
|
ip |
None |
オフライン |
|
in_Bps |
None |
オフライン |
|
out_Bps |
None |
オフライン |
|
in_pps |
None |
オフライン |
|
out_pps |
None |
オフライン |
|
in_syn_speed |
None |
オフライン |
|
out_syn_speed |
None |
オフライン |
|
in_syn_ack_speed |
None |
オフライン |
|
out_syn_ack_speed |
None |
オフライン |
|
in_fin_speed |
None |
オフライン |
|
out_fin_speed |
None |
オフライン |
|
in_rst_speed |
None |
オフライン |
|
out_rst_speed |
None |
オフライン |
|
out_ratelimit_drop_speed |
None |
オフライン |
|
in_ratelimit_drop_speed |
None |
オフライン |
|
out_drop_speed |
None |
オフライン |
|
in_drop_speed |
None |
オフライン |
|
timestamp |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
Server Load Balancer (SLB) ログ
ALB アクセスログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、バインドされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
src_ip |
src_ip |
接続を確立した IP |
|
http_host |
host |
HTTP リクエストの Host フィールド。 |
|
http_referer |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザ識別、オペレーティングシステム識別、およびリクエストソースに関するその他の情報が含まれます。 |
|
http_x_forwarded_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランシングを介して Web サーバーに接続するクライアントの最も元の IP アドレスを識別するために使用されます。 |
|
http_x_real_ip |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forword_for に対応します。このフィールドが存在しない場合は、接続を確立する IP フィールドを使用できます。 |
|
request_length |
request_length |
クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。 |
|
request_method |
request_method |
クライアントリクエストのメソッド。 |
|
request_path |
request_path |
リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。 |
|
dst_ip |
dst_ip |
特定のネットワークデバイスの IP。例えば、WAF の場合は WAF エンジン IP、SLB の場合はゲートウェイ IP。 |
|
dst_port |
dst_port |
特定のネットワークデバイスのポート番号。例えば、 WAF の場合は WAF エンジン IP、SLB の場合はゲートウェイポート。 |
|
http_status |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
content_type |
HTTP リクエストボディのフォーマット。 |
|
None |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を示します。 |
|
None |
querystring |
クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) の後の部分。 |
|
None |
duration |
クライアントリクエストの処理にかかった時間。単位:ミリ秒。 |
|
None |
request_body |
アクセスリクエストボディ |
|
None |
request_content_length |
アクセスリクエストボディの長さ、単位:バイト |
|
None |
response_content_type |
レスポンス content_type |
|
None |
response_content_length |
レスポンスボディの長さ、単位:バイト |
|
None |
response_set_cookie |
レスポンスクッキー |
|
None |
response_info |
レスポンスボディ |
|
None |
request_uri |
完全なリクエストパス + パラメータ |
|
None |
final_action |
デバイスの最終アクション |
|
None |
final_plugin |
デバイスの最終保護モジュール |
|
None |
final_rule_id |
デバイスが最後にヒットした最終ルール ID |
|
None |
final_rule_type |
デバイスが最後にヒットした最終ルールタイプ |
|
log_name |
None |
オフライン |
|
src_port |
None |
オフライン |
|
domain |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
request_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
alb_instance_id |
None |
オフライン |
|
instance_id |
None |
オフライン |
|
response_body_size |
None |
オフライン |
|
http_scheme |
None |
オフライン |
|
http_version |
None |
オフライン |
|
ssl_cipher |
None |
オフライン |
|
ssl_protocol |
None |
オフライン |
|
upstream_ip |
None |
オフライン |
|
upstream_port |
None |
オフライン |
|
upstream_status |
None |
オフライン |
|
net_connect_dir |
None |
オフライン |
CLB アクセスログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
src_ip |
src_ip |
接続を確立した IP |
|
http_host |
host |
HTTP リクエストの Host フィールド。 |
|
http_referer |
http_referer |
HTTP リクエストヘッダーの Referer フィールド。リクエストのソース URL 情報を示します。 |
|
http_user_agent |
http_user_agent |
HTTP リクエストヘッダーの User-Agent フィールド。クライアントブラウザ識別、オペレーティングシステム識別、およびリクエストソースに関するその他の情報が含まれます。 |
|
http_x_forwarded_for |
http_x_forwarded_for |
クライアントリクエストヘッダーの X-Forwarded-For (XFF) フィールド。HTTP プロキシまたはロードバランシングを介して Web サーバーに接続するクライアントの最も元の IP アドレスを識別するために使用されます。 |
|
http_x_real_ip |
real_client_ip |
HTTP リクエストヘッダーのカスタムフィールド。主に実際のリクエスト IP を保存するために使用され、通常は最初の x_forword_for に対応します。このフィールドが存在しない場合は、接続を確立する IP フィールドを使用できます。 |
|
request_length |
request_length |
クライアントリクエストのバイト数。リクエスト行、リクエストヘッダー、リクエストボディを含みます。単位:バイト。 |
|
request_method |
request_method |
クライアントリクエストのメソッド。 |
|
request_time |
duration |
クライアントリクエストの処理にかかった時間。単位:ミリ秒。 |
|
request_uri |
request_uri |
完全なリクエストパス + パラメータ |
|
dst_port |
dst_port |
特定のネットワークデバイスのポート番号。例:WAF エンジン IP、SLB ゲートウェイポート。 |
|
status |
status |
クライアントが受信した HTTP ステータスコード。例:200 (リクエスト成功を示す)。 |
|
dst_ip |
dst_ip |
特定のネットワークデバイスの IP。例:WAF エンジン IP、SLB ゲートウェイ IP。 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、バインドされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
content_type |
HTTP リクエストボディのフォーマット。 |
|
None |
http_cookie |
HTTP リクエストヘッダーの Cookie フィールド。クライアントソースのクッキー情報を示します。 |
|
None |
querystring |
クライアントリクエストのクエリ文字列。具体的には、リクエストされた URL の疑問符 (?) の後の部分。 |
|
None |
request_path |
リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。 |
|
None |
request_body |
アクセスリクエストボディ |
|
None |
request_content_length |
アクセスリクエストボディの長さ、単位:バイト |
|
None |
response_content_type |
レスポンス content_type |
|
None |
response_content_length |
レスポンスボディの長さ、単位:バイト |
|
None |
response_set_cookie |
レスポンスクッキー |
|
None |
response_info |
レスポンスボディ |
|
None |
final_action |
デバイスの最終アクション |
|
None |
final_plugin |
デバイスの最終保護モジュール |
|
None |
final_rule_id |
デバイスが最後にヒットした最終ルール ID |
|
None |
final_rule_type |
デバイスが最後にヒットした最終ルールタイプ |
|
log_name |
None |
オフライン |
|
src_port |
None |
オフライン |
|
body_bytes_sent |
None |
オフライン |
|
read_request_time |
None |
オフライン |
|
domain |
None |
オフライン |
|
scheme |
None |
オフライン |
|
server_proto |
None |
オフライン |
|
slb_port |
None |
オフライン |
|
slb_id |
None |
オフライン |
|
ssl_cipher |
None |
オフライン |
|
ssl_protocol |
None |
オフライン |
|
tcpinfo_rtt |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
upstream_addr |
None |
オフライン |
|
upstream_response_time |
None |
オフライン |
|
upstream_status |
None |
オフライン |
|
vip_addr |
None |
オフライン |
|
write_response_time |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
Object Storage Service (OSS) ログ
OSS 時間単位課金ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドのアカウント ID です。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドのアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID です。 |
|
log_code |
log_code |
特定のデータソースを示すログコードです。 |
|
product_code |
product_code |
クラウドサービスのコードです。 |
|
cloud_code |
cloud_code |
クラウドコードです。列挙値は次のとおりです:
|
|
start_time |
start_time |
開始タイムスタンプ (秒) です。発生時間を示すためにも使用されます。 |
|
end_time |
end_time |
終了タイムスタンプ (秒) です。 |
|
log_time |
log_time |
ログタイムスタンプ (秒) です。 |
|
category_name |
category |
アクティビティのディレクトリです。 |
|
activity_name |
schema |
アクティビティの分類です。 |
|
なし |
extend_content |
拡張フィールドの内容です。 |
|
なし |
log_uuid |
ログフラグです。 |
|
log_name |
なし |
廃止 |
|
asset_id |
なし |
廃止 |
|
asset_name |
なし |
廃止 |
|
asset_type |
なし |
廃止 |
|
occur_time |
なし |
廃止 |
|
request_time |
なし |
廃止 |
|
time_zone |
なし |
廃止 |
|
class_name |
なし |
廃止 |
|
audited_action_type |
なし |
廃止 |
|
audited_action |
なし |
廃止 |
|
audited_object |
なし |
廃止 |
|
domain |
なし |
廃止 |
|
bucket_name |
なし |
廃止 |
|
raw_data |
なし |
廃止 |
OSS アクセスログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
cloud_type |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
request_id |
request_id |
リクエスト ID |
|
user_agent |
http_user_agent |
ユーザーエージェント |
|
error_code |
error_code |
失敗コード |
|
extend_information |
extend_content |
拡張フィールドの内容 |
|
access_id |
access_id |
AccessKey ペア |
|
bucket |
bucket |
Object Storage バケット |
|
host |
host |
HTTP リクエストの Host フィールド。 |
|
http_method |
request_method |
クライアントによってリクエストされたメソッド。 |
|
object |
object |
オブジェクト |
|
operation |
operation |
操作タイプ |
|
owner_id |
owner_id |
Object Storage オーナー |
|
request_uri |
request_uri |
リクエスト URI |
|
sign_type |
sign_type |
ログオンステータス |
|
None |
product_code |
クラウドサービスコード |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
log_uuid |
ログフラグ |
|
None |
src_ip |
リクエスト IP |
|
None |
request_path |
リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。 |
|
log_name |
None |
オフライン |
|
acc_access_region |
None |
オフライン |
|
bucket_location |
None |
オフライン |
|
bucket_storage_type |
None |
オフライン |
|
client_ip |
None |
オフライン |
|
content_length_in |
None |
オフライン |
|
content_length_out |
None |
オフライン |
|
delta_data_size |
None |
オフライン |
|
http_status |
None |
オフライン |
|
http_type |
None |
オフライン |
|
logging_flag |
None |
オフライン |
|
object_size |
None |
オフライン |
|
referer |
None |
オフライン |
|
request_length |
None |
オフライン |
|
response_body_length |
None |
オフライン |
|
response_time |
None |
オフライン |
|
restore_priority |
None |
オフライン |
|
server_cost_time |
None |
オフライン |
|
sync_request |
None |
オフライン |
|
time |
None |
オフライン |
|
vpc_addr |
None |
オフライン |
|
vpc_id |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
OSS バッチ削除ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
src_ip |
src_ip |
ソース IP、オペレーター IP と同じ |
|
http_user_agent |
http_user_agent |
ユーザーエージェント |
|
request_id |
request_id |
リクエスト ID |
|
domain |
host |
HTTP リクエストの Host フィールド。 |
|
bucket_name |
bucket |
Object Storage バケット |
|
object_name |
object |
オブジェクト |
|
request_method |
request_method |
クライアントによってリクエストされたメソッド。 |
|
request_url |
request_uri |
リクエスト URI |
|
request_path |
request_path |
リクエストされた相対パス。具体的には、リクエストされた URL のドメイン名の後、疑問符 (?) の前の部分 (クエリ文字列は含まない)。 |
|
asset_id |
access_id |
AccessKey ペア |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
owner_id |
Object Storage オーナー |
|
None |
operation |
操作タイプ |
|
None |
sign_type |
ログオンステータス |
|
None |
error_code |
エラーコード |
|
log_name |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
audited_action_type |
None |
オフライン |
|
audited_action |
None |
オフライン |
|
audited_object |
None |
オフライン |
|
operator_user_id |
None |
オフライン |
|
operator_user_name |
None |
オフライン |
|
operator_user_ip |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
request_time |
None |
オフライン |
|
request_paramters |
None |
オフライン |
|
request_length |
None |
オフライン |
|
response_body_size |
None |
オフライン |
|
http_referer |
None |
オフライン |
|
http_status |
None |
オフライン |
|
net_connect_dir |
None |
オフライン |
|
asset_list |
None |
オフライン |
File Storage NAS ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウド Alibaba Cloud アカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
Alibaba Cloud ログ所有者のアカウント ID |
|
log_code |
log_code |
ログコード、特定のアクセスデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
class_name |
None |
オフライン |
|
inode |
None |
オフライン |
|
auth_code |
None |
オフライン |
|
status_code |
None |
オフライン |
|
application_protocol_name |
None |
オフライン |
|
nfs_protocol_procedures |
None |
オフライン |
|
total_bytes |
None |
オフライン |
|
request_id |
None |
オフライン |
|
remote_inode |
None |
オフライン |
|
src_ip |
None |
オフライン |
|
application_protocol_version |
None |
オフライン |
|
dst_ip |
None |
オフライン |
|
nfs_instance_id |
None |
オフライン |
|
instance_id |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
asset_list |
None |
オフライン |
|
raw_data |
None |
オフライン |
Function Compute FC ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウント ID |
|
log_code |
log_code |
ログコード、統合された特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
start_time |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
activity_name |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
log_name |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
time_zone |
None |
オフライン |
|
class_name |
None |
オフライン |
|
api_name |
None |
オフライン |
|
asset_id |
None |
オフライン |
|
asset_name |
None |
オフライン |
|
asset_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
ActionTrail ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
main_user_id |
cloud_user_id |
他のクラウドアカウント ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウント ID です。 |
|
sub_user_id |
user_id |
ログが属する Alibaba Cloud アカウントの ID |
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
end_time |
end_time |
終了タイムスタンプ (秒) |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
event_id |
event_id |
イベント ID |
|
event_name |
event_name |
イベント名 |
|
region_code |
region_id |
エリア ID |
|
request_id |
request_id |
リクエスト ID |
|
resource_name |
account_name |
アカウント名 |
|
resource_type |
account_type |
監査アカウントタイプ RAM/Main/STS |
|
service_name |
service_name |
サービス名 |
|
version |
event_version |
イベントバージョン |
|
error_code |
error_code |
失敗コード |
|
error_message |
error_message |
失敗の詳細 |
|
event_source |
event_source |
イベントソース |
|
request_parameters |
request_paramters |
リクエストパラメータ |
|
src_ip |
src_ip |
ソース IP、オペレーター IP と同じ |
|
user_agent |
user_agent |
リクエストプロキシ |
|
access_key_id |
access_id |
access_key |
|
principal_id |
principal_id |
現在のリクエスタ ID |
|
None |
product_code |
クラウドサービスコード |
|
None |
start_time |
開始タイムスタンプ (秒)、イベントの発生時刻を示すためにも使用されます |
|
None |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
service_domain |
サービスドメイン名 |
|
None |
account_id |
監査アカウント ID |
|
None |
response_detail |
レスポンス結果 |
|
stamp |
None |
オフライン |
|
time |
None |
オフライン |
|
to |
None |
オフライン |
|
user |
None |
オフライン |
|
trail_detail |
None |
オフライン |
|
rw_parser |
None |
オフライン |
|
source_ip_address |
None |
オフライン |
|
user_name |
None |
オフライン |
|
dm |
None |
オフライン |
|
rw |
None |
オフライン |
|
log_name |
None |
オフライン |
|
api_name |
None |
オフライン |
|
event_type |
None |
オフライン |
|
from |
None |
オフライン |
|
extra_encode |
None |
オフライン |
|
model |
None |
オフライン |
|
r0 |
None |
オフライン |
|
r1 |
None |
オフライン |
|
r2 |
None |
オフライン |
|
r3 |
None |
オフライン |
|
ak |
None |
オフライン |
CloudConfig ログ
|
V1.0 フィールド |
V2.0 フィールド |
説明 |
|
cloud_user_id |
cloud_user_id |
他のクラウドアカウントの ID。Alibaba Cloud アカウントの場合は aliuid と同じです。他のクラウドアカウントの場合は、アタッチされたアカウントの ID です。 |
|
aliuid |
user_id |
ログが属する Alibaba Cloud アカウント ID |
|
log_code |
log_code |
ログコード、特定のデータソース |
|
product_code |
product_code |
クラウドサービスコード |
|
cloud_code |
cloud_code |
クラウドコード、列挙値:
|
|
log_time |
log_time |
ログのタイムスタンプ (秒) |
|
category_name |
category |
アクティビティディレクトリ |
|
None |
schema |
アクティビティ分類 |
|
None |
extend_content |
拡張フィールドの内容 |
|
None |
log_uuid |
ログフラグ |
|
None |
start_time |
開始タイムスタンプ (秒)、発生時刻を示すためにも使用されます |
|
None |
end_time |
終了タイムスタンプ (秒) |
|
log_name |
None |
オフライン |
|
resource_arn |
None |
オフライン |
|
region_code |
None |
オフライン |
|
availability_zone_code |
None |
オフライン |
|
resource_config |
None |
オフライン |
|
data_type |
None |
オフライン |
|
request_id |
None |
オフライン |
|
resource_create_time |
None |
オフライン |
|
resource_group_id |
None |
オフライン |
|
resource_id |
None |
オフライン |
|
resource_name |
None |
オフライン |
|
resource_type |
None |
オフライン |
|
raw_data |
None |
オフライン |
|
occur_time |
None |
オフライン |
|
time_zone |
None |
オフライン |