Todos os produtos
Search
Central de documentação

ActionTrail:Novos campos adicionados aos eventos do ActionTrail

Última atualização: Sep 08, 2026

A partir das 00:00:00 de 16 de dezembro de 2020, o ActionTrail adicionará três novos campos aos eventos: eventRW, resourceName e resourceType. Essa alteração facilita a análise de eventos subsequentes sem afetar a análise dos eventos existentes.

Detalhes da alteração

O ActionTrail adicionará os seguintes campos aos eventos:

Nome

Tipo

Descrição

Exemplo

eventRW

String

Indica se o evento é uma operação de leitura ou escrita. Valores válidos:

  • Write: operação de escrita.

  • Read: operação de leitura.

Read

resourceName

String

Nome ou ID do recurso associado ao evento.

Este campo fornece o identificador exclusivo do recurso, extraído do campo existente referenceResources.

Use resourceName como índice no Log Service para consultar eventos pelo nome do recurso.

  • Evento com um único recurso de um único tipo: i-bp1example1.

  • Evento com vários recursos do mesmo tipo: i-bp1example1,i-bp1example2.

  • Evento com vários recursos de tipos diferentes: i-bp1example1,i-bp1example2;v-bp1example1.

Nota

Use vírgulas (,) para separar identificadores do mesmo tipo de recurso e ponto e vírgula (;) para separar identificadores de tipos diferentes.

resourceType

String

Tipo do recurso associado ao evento.

Este campo é extraído do campo existente referenceResources.

Use resourceType como índice no Log Service para consultar eventos pelo tipo de recurso.

  • Evento com um único recurso de um único tipo: ACS::ECS::Instance.

  • Evento com vários recursos do mesmo tipo: ACS::ECS::Instance.

  • Evento com vários recursos de tipos diferentes: ACS::ECS::Instance;ACS::VPC::VPC.

Nota

Use ponto e vírgula (;) para separar vários tipos de recursos.

Os exemplos a seguir mostram a estrutura do evento antes e depois da alteração:

  • Antes

    {
      "referenceResources": {
        "ACS::ECS::Instance": [
          "i-bp1fadfuy****",
          "i-bp1fadfad****"
        ]
      }
    }
  • Depois

    {
      "eventRW": "Read",
      "referenceResources": {
        "ACS::ECS::Instance": [
          "i-bp1fadfuy****",
          "i-bp1fadfad****"
        ]
      },
        "resourceName": "i-bp1fadfuy****,i-bp1fadfad****",
        "resourceType": "ACS::ECS::Instance"
    }

Impacto

Essa alteração não afeta a análise de eventos entregues por trails existentes.

Após a entrada em vigor da alteração:

  • Tanto para trails existentes quanto para novos, os eventos entregues em um Logstore do Log Service ou em um bucket do OSS incluirão os novos campos.

  • Para novos trails, o Log Service cria automaticamente um índice no Logstore para os novos campos.

  • Para trails existentes, o Log Service não cria automaticamente um índice para os novos campos. Para consultar e analisar esses campos, adicione o índice manualmente.

    • Adicione índices para os novos campos no console do Log Service

      1. Faça login no console do Log Service.

      2. Na seção Projects, clique em nome do Project correspondente ao seu trail.

      3. Clique em nome do Logstore. No canto superior direito da página, escolha Index Attributes > Attributes.

      4. Clique em sinal de mais (+) abaixo da lista de campos para adicionar os campos eventRW, resourceName e resourceType.

      5. Clique em Confirm.

    • Adicione índices para os novos campos no Cloud Shell

      Execute o seguinte comando no Cloud Shell:

      actiontrail-update-index [project] [logstore] [regionId]

      Substitua os parâmetros project, logstore e regionId pelo Project, Logstore e ID da região do seu trail. Por exemplo:

      actiontrail-update-index actiontrail-ev****  actiontrail-test**** cn-hangzhou