Cria uma trilha.
Você pode criar uma trilha para entregar eventos ao Log Service, ao Object Storage Service (OSS) ou a ambos. Antes de chamar esta operação para criar uma trilha, certifique-se de que os seguintes requisitos sejam atendidos:
-
Entrega de eventos ao Log Service: um projeto criado no Log Service.
NotaApós criar uma trilha para entregar eventos ao Log Service, o sistema gera automaticamente um Logstore com o nome no formato
actiontrail_<Nome da trilha>
. Esse Logstore já vem configurado para auditorias subsequentes. Especificamente, índices e um painel são criados para facilitar a consulta de eventos. Além disso, não é permitido gravar dados manualmente no Logstore, o que garante a integridade dos dados. Não há necessidade de criar um Logstore antecipadamente.
Entrega de eventos ao OSS: um bucket criado no OSS.
Este tópico demonstra como criar uma trilha de conta única de exemplo chamada trail-test e configurá-la para entregar eventos em um bucket do OSS de exemplo chamado audit-log.
Depuração
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Action | String | Sim | CreateTrail | A operação a ser executada. Defina o valor como CreateTrail. |
| Name | String | Sim | trail-test | O nome da trilha a ser criada. O nome deve ter entre 6 e 36 caracteres. Deve começar com uma letra minúscula e pode conter letras minúsculas, dígitos, hifens (-) e sublinhados (_). Nota O nome deve ser exclusivo na sua conta Alibaba Cloud. |
| OssBucketName | String | Não | audit-log | O nome do bucket do OSS para o qual os eventos serão entregues. O nome deve ter entre 3 e 63 caracteres. Deve começar com uma letra minúscula ou dígito e pode conter letras minúsculas, dígitos e hifens (-). Nota Especifique pelo menos um dos parâmetros OssBucketName ou SlsProjectArn. |
| OssKeyPrefix | String | Não | at-product-account-audit-B | O prefixo dos arquivos de log a serem armazenados no bucket do OSS de destino. O prefixo deve ter entre 6 e 32 caracteres. Deve começar com uma letra e pode conter letras, dígitos, hifens (-), barras (/) e sublinhados (_). |
| RoleName | String | Não | aliyunserviceroleforactiontrail | A função vinculada ao serviço assumida pelo ActionTrail. Valor padrão: aliyunserviceroleforactiontrail. |
| SlsProjectArn | String | Não | acs:log:cn-shanghai::project/*** | O Alibaba Cloud Resource Name (ARN) do projeto do Log Service para o qual os eventos serão entregues. Nota Especifique pelo menos um dos parâmetros OssBucketName ou SlsProjectArn. |
| SlsWriteRoleArn | String | Não | acs:ram::***:role/aliyunserviceroleforactiontrail | O ARN da função vinculada ao serviço assumida pelo ActionTrail para entregar eventos ao projeto do Log Service de destino.
|
| EventRW | String | Não | Write | O tipo de leitura/gravação dos eventos a serem entregues. Valores válidos:
|
| TrailRegion | String | Não | All | Uma ou mais regiões das quais a trilha entrega eventos. O valor padrão é All, indicando que a trilha entrega eventos de todas as regiões. Também é possível especificar regiões específicas. Chame a operação DescribeRegions para consultar todas as regiões suportadas. |
| MnsTopicArn | String | Não | acs:mns:cn-hangzhou:1111:/topics/your-topic-name | O ARN do tópico do Message Service (MNS) para o qual o ActionTrail envia mensagens. O ARN segue o formato |
| IsOrganizationTrail | Boolean | Não | false | Define se uma trilha multiconta deve ser criada. Valores válidos:
|
Para mais informações sobre parâmetros comuns de solicitação, consulte Parâmetros comuns.
Parâmetros de resposta
|
Parâmetro |
Tipo |
Exemplo |
Descrição |
|
MnsTopicArn |
String |
acs:mns:cn-hangzhou:1111:/topics/your-topic-name |
O ARN do tópico MNS para o qual o ActionTrail envia mensagens. |
|
SlsProjectArn |
String |
acs:log:cn-hangzhou:151266687691****:project/test-project |
O ARN do projeto do Log Service para o qual os eventos serão entregues. |
|
RoleName |
String |
aliyunserviceroleforactiontrail |
A função vinculada ao serviço assumida pelo ActionTrail. |
|
EventRW |
String |
Write |
O tipo de leitura/gravação dos eventos a serem entregues. |
|
RequestId |
String |
145318BE-DEE1-4C57-AA7C-5BE7D34A6AE0 |
O ID da solicitação. |
|
HomeRegion |
String |
cn-hangzhou |
A região de origem da trilha. |
|
OssKeyPrefix |
String |
at-product-account-audit-B |
O prefixo dos arquivos de log a serem armazenados no bucket do OSS de destino. |
|
OssBucketName |
String |
audit-log |
O nome do bucket do OSS para o qual os eventos serão entregues. |
|
SlsWriteRoleArn |
String |
acs:ram::***:role/aliyunserviceroleforactiontrail |
O ARN da função vinculada ao serviço assumida pelo ActionTrail para entregar eventos ao projeto do Log Service de destino. |
|
TrailRegion |
String |
All |
Uma ou mais regiões das quais a trilha entrega eventos. |
|
Name |
String |
trail-test |
O nome da trilha. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=CreateTrail
&Name=trail-test
&OssBucketName=audit-log
&<Common request parameters>
Exemplos de respostas de sucesso
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"RoleName" : "aliyunserviceroleforactiontrail",
"EventRW" : "Write",
"RequestId" : "AB7A5AE1-EC3C-4C00-91B0-BE7BDEE354AE",
"HomeRegion" : "cn-hangzhou",
"OssBucketName" : "audit-log",
"TrailRegion" : "All",
"Name" : "trail-test"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
InvalidPrefixException |
The specified OSS bucket prefix is invalid. |
Mensagem retornada porque o prefixo do arquivo de log especificado para o bucket do OSS de destino é inválido. |
|
400 |
InvalidQueryParameter |
The specified query parameter is invalid. |
Mensagem retornada porque um ou mais parâmetros de solicitação especificados são inválidos. |
|
400 |
InvalidTrailNameException |
The specified Trail name is invalid. |
Mensagem retornada porque o nome da trilha especificado é inválido. Especifique um nome válido. |
|
400 |
TrailAlreadyExistsException |
The specified Trail name already exists. |
Mensagem retornada porque o nome da trilha especificado já existe. Modifique o nome. |
|
400 |
MaximumNumberOfOrganizationTrailExceeded |
Your account can create only one organization trail. |
Mensagem retornada porque já existe uma trilha multiconta na sua conta Alibaba Cloud. |
|
400 |
NotAllowCreateOrganizationTrail |
Your account does not allow you to create organization trail. Submit a ticket to get customer support. |
Mensagem retornada porque não é possível criar uma trilha multiconta usando sua conta Alibaba Cloud. Para resolver esse problema, envie um ticket para entrar em contato com a equipe de suporte ao cliente. |
|
403 |
InsufficientSlsPolicyException |
Access to the specified Log Service project was denied. |
Mensagem retornada porque você não tem autorização para acessar o projeto do Log Service especificado. |
|
403 |
MaximumNumberOfTrailsExceededException |
The number of Trails in the same region exceeds the upper limit (5). |
Mensagem retornada porque não é possível criar mais de cinco trilhas em uma região. |
Para obter uma lista de códigos de erro, visite o Centro de Erros de API.