ApsaraDB for SelectDB は Alibaba Cloud ActionTrail と統合されています。ActionTrail を使用して行動ログを表示し、ログを Simple Log Service Logstore または Object Storage Service (OSS) バケットに配信して、リアルタイムログ監査、問題の追跡と分析などの要件を満たすことができます。このトピックでは、ApsaraDB for SelectDB で ActionTrail によって記録される操作を表示する方法について説明します。
制限事項
ActionTrail を使用してクエリできるのは、シングルアカウントトレイルによって配信されるイベントのみです。
説明マルチアカウントトレイルによって配信されるイベントをクエリする場合は、ActionTrail を設定してこれらのイベントを Simple Log Service Logstore または OSS バケットに配信し、Simple Log Service または OSS でクエリを実行できます。詳細については、「マルチアカウントトレイルを作成する」をご参照ください。
ActionTrail は、リージョンで過去 90 日間に行われた操作を追跡し、これらの操作をイベントとして記録します。
説明90 日以上前に記録されたイベントをクエリする場合は、シングルアカウントトレイルを作成し、イベントを対応する Simple Log Service Logstore または OSS バケットに配信する必要があります。詳細については、「シングルアカウントトレイルを作成する」をご参照ください。
90 日以上前に複数のリージョンで同時に記録されたイベントをクエリする場合、または複数の検索条件を指定してイベントをフィルタリングおよびクエリする場合は、イベント高度照会機能を使用できます。詳細については、「カスタムイベントクエリを実行する」をご参照ください。
ActionTrail は、ApsaraDB for SelectDB で操作を実行してから 10 分後に、操作をイベントとして記録します。
Alibaba Cloud アカウント内でイベントが生成された後、ActionTrail コンソールでイベントをクエリできるようになるまで 10 分待つ必要があります。
課金
ActionTrail をアクティブ化する必要はありません。ActionTrail は自動的にアクティブ化されます。Alibaba Cloud アカウントが実名登録済みで、支払い遅延がない場合は、そのアカウントを使用して ActionTrail コンソールにログインできます。
ActionTrail は無料で使用できます。
重要今後、ActionTrail では特定の機能に対して料金が発生します。このような機能を使用する場合、ActionTrail は料金が発生する 1 か月前に通知を送信します。
ActionTrail を使用してトレイルを作成し、イベントを Simple Log Service Logstore または OSS バケットに配信する場合、Simple Log Service または OSS の課金ルールに基づいて課金されます。
手順
ApsaraDB for SelectDB コンソール にログインします。
上部のナビゲーションバーで、管理するインスタンスが存在するリージョンを選択します。
左側のナビゲーションウィンドウで、[インスタンス] をクリックします。[インスタンス] ページで、インスタンスを見つけて ID をクリックし、[インスタンスの詳細] ページに移動します。
[インスタンスの詳細] ページの右上隅にある [管理操作の監査] をクリックします。ActionTrail コンソールの [イベントクエリ] ページに移動します。
[イベントクエリ] ページでは、ApsaraDB for SelectDB で実行される操作がイベントとして表示されます。 次の表に示されているシナリオに基づいて、適切なクエリメソッドを選択してください。
シナリオ クエリメソッド 参照 過去 90 日間に生成された管理イベントをクエリする イベント詳細照会を実行します。 イベント詳細照会を実行して、過去 90 日間に生成された管理イベントをクエリできます。イベント詳細照会ごとに 1 つのフィルター条件のみを指定できます。
ActionTrail コンソールでイベントをクエリする 過去 90 日間に生成された管理イベントについて 2 時間間隔で収集された統計をクエリする イベント集計クエリを実行します。 イベント集計クエリを実行して、過去 90 日間に生成された管理イベントについて 2 時間間隔で収集された統計をクエリできます。これは、イベントのオンラインクエリ効率の向上に役立ちます。イベント集計クエリごとに 1 つのフィルター条件のみを指定できます。
イベント集計クエリ 90 日以上前に生成されたイベントをクエリする イベント高度照会を実行します。 既存のトレイルでイベント高度照会機能を有効にすると、イベント高度照会を実行して、過去 90 日間と 90 日以上前に生成された管理イベントと Insight イベントをクエリできます。イベント高度照会ごとに複数のフィルター条件を指定できます。
カスタムイベントクエリを実行する 過去 90 日間に実行された例外的な操作をクエリする Insight イベントクエリを実行します。 Insight イベントクエリを実行して、過去 90 日間に特定のシナリオで実行された例外的な操作をクエリできます。Insight イベントクエリごとに 1 つのフィルター条件のみを指定できます。たとえば、IPInsight イベントは、異常な IP アドレスから実行された操作を把握し、潜在的なリスクをできるだけ早く特定するのに役立ちます。過去 90 日間に生成された IPInsight イベントのオンラインクエリを実行できます。
ActionTrail コンソールで Insights イベントをクエリする
関連情報
Alibaba Cloud ActionTrail の詳細については、「ActionTrail とは」をご参照ください。