Quando uma trilha entrega eventos a um bucket do OSS, o ActionTrail os armazena como arquivos de log GZIP organizados por região e data (ano/mês/dia).
Caminhos de armazenamento
O formato da chave do objeto varia conforme o tipo de trilha:
-
trilha de conta única
oss://<bucket name>/<log file name prefix>/AliyunLogs/<event type>/<region ID>/<YYYY>/<MM>/<DD>/Actiontrail_<region ID>_<YYYYMMDDHHMMSS>_1002_<event count>_<log file size>_<md5>.gz -
trilha multiconta
oss://<bucket name>/<log file name prefix>/AliyunLogs/<event type>/<rd_id>/<accountid>/<region ID>/<YYYY>/<MM>/<DD>/Actiontrail_<region ID>_<YYYYMMDDHHMMSS>_1002_<event count>_<log file size>_<md5>.gz
A tabela a seguir descreve cada campo da chave do objeto.
|
Parâmetro |
Descrição |
Exemplo |
|
bucket name |
Nome do bucket do OSS especificado na criação da trilha. Encontre o nome do bucket na página Trails do console do ActionTrail. |
MyBucket |
|
log file name prefix |
Prefixo do nome do arquivo de log definido na criação da trilha. Nota
Opcional. Se não especificado, este componente é omitido da chave do objeto. |
action-logs |
|
AliyunLogs |
String fixa que indica registros de eventos da Alibaba Cloud. |
AliyunLogs |
|
event type |
Valores válidos:
|
Actiontrail |
|
rd_id |
ID do diretório de recursos que contém a conta de gerenciamento. Aplica-se apenas a trilhas multiconta. |
rd-UG**** |
|
accountid |
ID da conta que gerou o evento (conta de gerenciamento ou membro do diretório de recursos). Aplica-se apenas a trilhas multiconta. |
181761095690**** |
|
region ID |
Região onde o evento foi registrado. |
cn-hangzhou |
|
YYYY |
Ano da entrega (UTC). |
2021 |
|
MM |
Mês da entrega (UTC). |
10 |
|
DD |
Dia da entrega (UTC). |
09 |
|
event count |
Número de eventos no arquivo de log. |
564 |
|
log file size |
Tamanho do arquivo de log, em bytes.
|
51310 |
|
md5 |
Hash MD5 do arquivo de log. |
2bdf022eef574ce180b5ebc54132e6b2 |
Os caminhos das chaves de objeto usam UTC. Converta o horário local para UTC ao consultar eventos. Por exemplo, 07:00:00 em 3 de janeiro de 2021 (UTC+8) corresponde a 23:00:00 em 2 de janeiro de 2021 (UTC); portanto, defina
DDcomo02.Eventos próximos à meia-noite UTC podem aparecer no arquivo de log do dia anterior. Por exemplo, um evento às 23:00:00 UTC em 1º de outubro de 2021 pode estar no diretório
2021/09/30.
Exemplos
-
Exemplo 1: Evento de gerenciamento de uma trilha de conta única
Arquivo de log de evento de gerenciamento de uma trilha de conta única em China (Hangzhou), às 00:05:03 UTC em 9 de outubro de 2021. Prefixo:
action-logs, 564 eventos, 51.310 bytes.action-logs/AliyunLogs/Actiontrail/cn-hangzhou/2021/10/09/Actiontrail_cn-hangzhou_20211009000503_1002_564_51310_2bdf022eef574ce180b5ebc54132e6b2.gz -
Exemplo 2: Evento de insight de uma trilha de conta única
Arquivo de log de evento de insight de uma trilha de conta única em China (Hangzhou), às 00:05:03 UTC em 9 de outubro de 2021. Prefixo:
action-logs, 564 eventos, 51.310 bytes.action-logs/AliyunLogs/Actiontrail-Insight/cn-hangzhou/2021/10/09/Actiontrail_cn-hangzhou_20211009000503_1002_564_51310_2bdf022eef574ce180b5ebc54132e6b2.gz -
Exemplo 3: Evento de gerenciamento de uma trilha multiconta
Arquivo de log de evento de gerenciamento de uma trilha multiconta em China (Shanghai), às 06:40:18 UTC em 30 de setembro de 2021. Conta:
181761095690****, diretório de recursos:rd-UG****. Prefixo:rd-logs, 1 evento, 639 bytes.rd-logs/AliyunLogs/Actiontrail/rd-UG****/181761095690****/cn-shanghai/2021/09/30/Actiontrail_cn-shanghai_20210930064018_1002_1_639_378e668b76e74e6c465a082b4fb17331.gz