A partir das 00:00:00 de 16 de dezembro de 2020, o ActionTrail adicionará três novos campos aos eventos: eventRW, resourceName e resourceType. Essa alteração facilita a análise de eventos subsequentes sem afetar a análise dos eventos existentes.
Detalhes da alteração
O ActionTrail adicionará os seguintes campos aos eventos:
|
Nome |
Tipo |
Descrição |
Exemplo |
|
eventRW |
String |
Indica se o evento é uma operação de leitura ou escrita. Valores válidos:
|
Read |
|
resourceName |
String |
Nome ou ID do recurso associado ao evento. Este campo fornece o identificador exclusivo do recurso, extraído do campo existente Use |
Nota
Use vírgulas (,) para separar identificadores do mesmo tipo de recurso e ponto e vírgula (;) para separar identificadores de tipos diferentes. |
|
resourceType |
String |
Tipo do recurso associado ao evento. Este campo é extraído do campo existente Use |
Nota
Use ponto e vírgula (;) para separar vários tipos de recursos. |
Os exemplos a seguir mostram a estrutura do evento antes e depois da alteração:
-
Antes
{ "referenceResources": { "ACS::ECS::Instance": [ "i-bp1fadfuy****", "i-bp1fadfad****" ] } } -
Depois
{ "eventRW": "Read", "referenceResources": { "ACS::ECS::Instance": [ "i-bp1fadfuy****", "i-bp1fadfad****" ] }, "resourceName": "i-bp1fadfuy****,i-bp1fadfad****", "resourceType": "ACS::ECS::Instance" }
Impacto
Essa alteração não afeta a análise de eventos entregues por trails existentes.
Após a entrada em vigor da alteração:
Tanto para trails existentes quanto para novos, os eventos entregues em um Logstore do Log Service ou em um bucket do OSS incluirão os novos campos.
Para novos trails, o Log Service cria automaticamente um índice no Logstore para os novos campos.
-
Para trails existentes, o Log Service não cria automaticamente um índice para os novos campos. Para consultar e analisar esses campos, adicione o índice manualmente.
-
Adicione índices para os novos campos no console do Log Service
Faça login no console do Log Service.
Na seção Projects, clique em nome do Project correspondente ao seu trail.
Clique em nome do Logstore. No canto superior direito da página, escolha .
Clique em sinal de mais (+) abaixo da lista de campos para adicionar os campos
eventRW,resourceNameeresourceType.Clique em Confirm.
-
Adicione índices para os novos campos no Cloud Shell
Execute o seguinte comando no Cloud Shell:
actiontrail-update-index [project] [logstore] [regionId]Substitua os parâmetros project, logstore e regionId pelo Project, Logstore e ID da região do seu trail. Por exemplo:
actiontrail-update-index actiontrail-ev**** actiontrail-test**** cn-hangzhou
-