O ActionTrail registra todas as operações realizadas na sua conta Alibaba Cloud e nos seus recursos nos últimos 90 dias. Consulte esses registros para monitorar a atividade da conta, rastrear alterações em recursos e configure o armazenamento persistente de logs para auditorias de conformidade.
Por que a auditoria de operações é necessária?
A auditoria de operações ajuda a manter a segurança e a conformidade dos seus ativos na nuvem:
Monitoramento da atividade da conta — O ActionTrail registra todos os acessos e modificações na sua conta e nos seus recursos, permitindo identificar rapidamente eventos de segurança, como logins anômalos e operações não autorizadas.
Rastreamento de problemas — Quando recursos são modificados ou apresentam falhas, reconstrua a cadeia de operações para identificar o responsável, o horário da operação e o endereço IP de source.
Suporte à conformidade — O ActionTrail atende aos requisitos de padrões do setor para retenção e rastreabilidade de logs operacionais, facilitando auditorias e verificações de conformidade.
Principais eventos de segurança da conta
Para obter uma lista completa dos eventos de login que o ActionTrail pode registrar, consulte Eventos de login da conta. Os tipos de evento a seguir são críticos para a prevenção e o controle de riscos da conta.
|
Nome do evento |
Descrição |
Risco de segurança e recomendação de governança |
|
ConsoleSignin |
Login na conta |
Cada login é registrado em detalhes, incluindo horário, endereço IP e status de sucesso. Logins anômalos, como os provenientes de locais ou endereços IP desconhecidos, costumam ser precursores de incidentes de segurança. Revise os registros de login regularmente. |
|
PasswordModify/PasswordReset |
Modificação ou redefinição de senha |
Alterações de senha afetam diretamente o controle da conta. Operações não realizadas pelo titular podem levar ao sequestro da conta. Verifique imediatamente. |
|
MobileModify/EmailModify |
Modificação de número de celular ou e-mail |
Números de celular e endereços de e-mail são credenciais essenciais para comprovar a titularidade da conta. Qualquer alteração pode indicar riscos à posse da conta. Ative notificações de mudança. |
|
MFABind/MFAUnbind |
Vinculação ou desvinculação de MFA |
A MFA (autenticação multifator) é uma medida fundamental para aumentar a segurança da conta. Operações de desvinculação apresentam alto risco e exigem atenção redobrada. |
|
AccessKeyCreate/AccessKeyDelete |
Criação ou exclusão de AccessKey |
Uma AccessKey (AK) é a credencial usada para acesso programático aos recursos da nuvem. A criação, exclusão ou vazamento de AKs pode gerar graves riscos de segurança. Realize inspeções regulares e minimize o uso de AKs. |
(Recomendado) Torne os eventos acima o foco do seu monitoramento e alertas de segurança. Utilize os recursos de análise de logs do ActionTrail para estabelecer mecanismos automatizados de detecção e resposta a anomalias, minimizando o risco de intrusão ou operação incorreta na conta. Para obter instruções, consulte Configure alertas de eventos do ActionTrail.
Visualize eventos da conta no console do ActionTrail
O ActionTrail está ativado por padrão e registra automaticamente todas as operações dos últimos 90 dias.
Faça login no @id="xref_k8f_uqq_3nk" console do ActionTrailconsole do ActionTrail. No painel de navegação à esquerda, escolha Events e clique em Event Query. Na barra de navegação superior, selecione Singapore como região.
-
Na lista suspensa, selecione Service Name e pesquise por Cloud Account Sign-in Service. Escolha um intervalo de tempo. O console exibirá os registros de eventos de login correspondentes.

Visualize os detalhes de eventos de login específicos. Preste atenção ao horário do login, endereço IP, user agent e outros campos para determinar se o acesso foi anômalo. Para mais informações sobre as definições dos campos de eventos, consulte Campos de log de eventos do ActionTrail.
Configure armazenamento persistente de logs (opcional)
Caso precise reter logs por mais de 90 dias, crie uma trilha para entregar os logs ao Object Storage Service (OSS) ou Simple Log Service (SLS).
No painel de navegação à esquerda do console do ActionTrail, escolha Trails e clique em Create Trail.
-
Insira um nome para a trilha, como
account-management-events, e confirme a estimativa de custo para concluir a criação.
NotaOs logs de eventos da trilha são armazenados no SLS, o que gera taxas de armazenamento. Para mais detalhes, consulte Faturamento do ActionTrail.
Após concluir a configuração, os logs serão salvos automática e permanentemente no local especificado. Se precisar entregar logs ao OSS ou MaxCompute, clique em Create Trail.
Perguntas frequentes
O ActionTrail é gratuito?
A consulta de eventos dos últimos 90 dias no console do ActionTrail é gratuita.
Ao criar uma trilha para entregar logs ao SLS ou OSS, você paga apenas as taxas de armazenamento do SLS ou OSS.
O que fazer ao detectar um endereço IP desconhecido conectado à minha conta?
Tome as seguintes medidas imediatamente:
Altere sua senha: Redefina a senha da sua conta Alibaba Cloud agora mesmo. Para obter instruções, consulte Redefinir a senha da conta.
Ative a MFA: Vincule um dispositivo virtual de MFA à sua conta para habilitar a autenticação de dois fatores durante o login. Após a vinculação, mesmo que sua senha seja comprometida novamente, invasores não conseguirão concluir o login sem o código de verificação dinâmico do seu dispositivo MFA. Para obter instruções, consulte Configure MFA para sua conta.
Realize uma verificação abrangente: Use o ActionTrail para verificar se outras operações foram executadas durante o login a partir do endereço IP suspeito. Investigue se algum recurso foi criado ou modificado de forma maliciosa.