Todos os produtos
Search
Central de documentação

ActionTrail:Crie uma trilha

Última atualização: Jun 27, 2026

Cria uma trilha.

Você pode criar uma trilha para entregar eventos ao Log Service, ao Object Storage Service (OSS) ou a ambos. Antes de chamar esta operação para criar uma trilha, certifique-se de que os seguintes requisitos sejam atendidos:

  • Entrega de eventos ao Log Service: um projeto criado no Log Service.

    Nota

    Após criar uma trilha para entregar eventos ao Log Service, o sistema gera automaticamente um Logstore com o nome no formato

    actiontrail_<Nome da trilha>

    . Esse Logstore já vem configurado para auditorias subsequentes. Especificamente, índices e um painel são criados para facilitar a consulta de eventos. Além disso, não é permitido gravar dados manualmente no Logstore, o que garante a integridade dos dados. Não há necessidade de criar um Logstore antecipadamente.

  • Entrega de eventos ao OSS: um bucket criado no OSS.

Este tópico demonstra como criar uma trilha de conta única de exemplo chamada trail-test e configurá-la para entregar eventos em um bucket do OSS de exemplo chamado audit-log.

Depuração

O OpenAPI Explorer calcula automaticamente o valor da assinatura. Para sua conveniência, recomendamos chamar esta operação no OpenAPI Explorer. O OpenAPI Explorer gera dinamicamente o código de exemplo da operação para diferentes SDKs.

Parâmetros da solicitação

ParâmetroTipoObrigatórioExemploDescrição
ActionStringSimCreateTrail

A operação a ser executada. Defina o valor como CreateTrail.

NameStringSimtrail-test

O nome da trilha a ser criada.

O nome deve ter entre 6 e 36 caracteres. Deve começar com uma letra minúscula e pode conter letras minúsculas, dígitos, hifens (-) e sublinhados (_).

Nota O nome deve ser exclusivo na sua conta Alibaba Cloud.
OssBucketNameStringNãoaudit-log

O nome do bucket do OSS para o qual os eventos serão entregues.

O nome deve ter entre 3 e 63 caracteres. Deve começar com uma letra minúscula ou dígito e pode conter letras minúsculas, dígitos e hifens (-).

Nota Especifique pelo menos um dos parâmetros OssBucketName ou SlsProjectArn.
OssKeyPrefixStringNãoat-product-account-audit-B

O prefixo dos arquivos de log a serem armazenados no bucket do OSS de destino.

O prefixo deve ter entre 6 e 32 caracteres. Deve começar com uma letra e pode conter letras, dígitos, hifens (-), barras (/) e sublinhados (_).

RoleNameStringNãoaliyunserviceroleforactiontrail

A função vinculada ao serviço assumida pelo ActionTrail. Valor padrão: aliyunserviceroleforactiontrail.

SlsProjectArnStringNãoacs:log:cn-shanghai::project/***

O Alibaba Cloud Resource Name (ARN) do projeto do Log Service para o qual os eventos serão entregues.

Nota Especifique pelo menos um dos parâmetros OssBucketName ou SlsProjectArn.
SlsWriteRoleArnStringNãoacs:ram::***:role/aliyunserviceroleforactiontrail

O ARN da função vinculada ao serviço assumida pelo ActionTrail para entregar eventos ao projeto do Log Service de destino.

  • Se você não especificar este parâmetro, o ActionTrail cria uma função vinculada ao serviço para gerar o recurso correspondente. Para mais informações, consulte Gerenciar a função vinculada ao serviço.
  • Caso especifique este parâmetro, conceda as permissões da função vinculada ao serviço assumida pelo ActionTrail à função do RAM antes de entregar eventos à sua conta Alibaba Cloud. Para entregar eventos a outras contas Alibaba Cloud, anexe a política de permissão usada para conceder privilégios relacionados à entrega de eventos à função do RAM. Para mais detalhes sobre como entregar eventos entre contas Alibaba Cloud, consulte Agregar eventos entre contas Alibaba Cloud.
EventRWStringNãoWrite

O tipo de leitura/gravação dos eventos a serem entregues. Valores válidos:

  • Write: eventos de gravação. Este é o valor padrão.
  • Read: eventos de leitura.
  • All: eventos de leitura e gravação.
TrailRegionStringNãoAll

Uma ou mais regiões das quais a trilha entrega eventos.

O valor padrão é All, indicando que a trilha entrega eventos de todas as regiões.

Também é possível especificar regiões específicas. Chame a operação DescribeRegions para consultar todas as regiões suportadas.

MnsTopicArnStringNãoacs:mns:cn-hangzhou:1111:/topics/your-topic-name

O ARN do tópico do Message Service (MNS) para o qual o ActionTrail envia mensagens. O ARN segue o formato acs:mns:<Região>:<ID da Conta>:/topics/<Nome do Tópico>. Se o ARN for especificado, uma mensagem será gerada e entregue ao tópico MNS sempre que um evento for entregue ao OSS.

IsOrganizationTrailBooleanNãofalse

Define se uma trilha multiconta deve ser criada. Valores válidos:

  • true: cria uma trilha multiconta.
  • false: cria uma trilha de conta única. Este é o valor padrão.

Para mais informações sobre parâmetros comuns de solicitação, consulte Parâmetros comuns.

Parâmetros de resposta

Parâmetro

Tipo

Exemplo

Descrição

MnsTopicArn

String

acs:mns:cn-hangzhou:1111:/topics/your-topic-name

O ARN do tópico MNS para o qual o ActionTrail envia mensagens.

SlsProjectArn

String

acs:log:cn-hangzhou:151266687691****:project/test-project

O ARN do projeto do Log Service para o qual os eventos serão entregues.

RoleName

String

aliyunserviceroleforactiontrail

A função vinculada ao serviço assumida pelo ActionTrail.

EventRW

String

Write

O tipo de leitura/gravação dos eventos a serem entregues.

RequestId

String

145318BE-DEE1-4C57-AA7C-5BE7D34A6AE0

O ID da solicitação.

HomeRegion

String

cn-hangzhou

A região de origem da trilha.

OssKeyPrefix

String

at-product-account-audit-B

O prefixo dos arquivos de log a serem armazenados no bucket do OSS de destino.

OssBucketName

String

audit-log

O nome do bucket do OSS para o qual os eventos serão entregues.

SlsWriteRoleArn

String

acs:ram::***:role/aliyunserviceroleforactiontrail

O ARN da função vinculada ao serviço assumida pelo ActionTrail para entregar eventos ao projeto do Log Service de destino.

TrailRegion

String

All

Uma ou mais regiões das quais a trilha entrega eventos.

Name

String

trail-test

O nome da trilha.

Exemplos

Exemplos de solicitações

http(s)://[Endpoint]/?Action=CreateTrail
&Name=trail-test
&OssBucketName=audit-log
&<Common request parameters>

Exemplos de respostas de sucesso

Formato JSON

HTTP/1.1 200 OK
Content-Type:application/json

{
  "RoleName" : "aliyunserviceroleforactiontrail",
  "EventRW" : "Write",
  "RequestId" : "AB7A5AE1-EC3C-4C00-91B0-BE7BDEE354AE",
  "HomeRegion" : "cn-hangzhou",
  "OssBucketName" : "audit-log",
  "TrailRegion" : "All",
  "Name" : "trail-test"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400

InvalidPrefixException

The specified OSS bucket prefix is invalid.

Mensagem retornada porque o prefixo do arquivo de log especificado para o bucket do OSS de destino é inválido.

400

InvalidQueryParameter

The specified query parameter is invalid.

Mensagem retornada porque um ou mais parâmetros de solicitação especificados são inválidos.

400

InvalidTrailNameException

The specified Trail name is invalid.

Mensagem retornada porque o nome da trilha especificado é inválido. Especifique um nome válido.

400

TrailAlreadyExistsException

The specified Trail name already exists.

Mensagem retornada porque o nome da trilha especificado já existe. Modifique o nome.

400

MaximumNumberOfOrganizationTrailExceeded

Your account can create only one organization trail.

Mensagem retornada porque já existe uma trilha multiconta na sua conta Alibaba Cloud.

400

NotAllowCreateOrganizationTrail

Your account does not allow you to create organization trail. Submit a ticket to get customer support.

Mensagem retornada porque não é possível criar uma trilha multiconta usando sua conta Alibaba Cloud. Para resolver esse problema, envie um ticket para entrar em contato com a equipe de suporte ao cliente.

403

InsufficientSlsPolicyException

Access to the specified Log Service project was denied.

Mensagem retornada porque você não tem autorização para acessar o projeto do Log Service especificado.

403

MaximumNumberOfTrailsExceededException

The number of Trails in the same region exceeds the upper limit (5).

Mensagem retornada porque não é possível criar mais de cinco trilhas em uma região.

Para obter uma lista de códigos de erro, visite o Centro de Erros de API.