Uma trilha de conta única entrega eventos ao Object Storage Service (OSS), Simple Log Service (SLS) ou MaxCompute para análise. O ActionTrail retém eventos dos últimos 90 dias por padrão e permite consultá-los no console do ActionTrail. Para reter ou consultar eventos com mais de 90 dias, crie uma trilha. Este tópico explica como criar uma trilha de conta única no console do ActionTrail.
Informações básicas
Trilha no nível da conta: Ao usar sua conta Alibaba Cloud para criar uma trilha, o ActionTrail entrega eventos dessa conta e de seus usuários RAM ao OSS, SLS ou MaxCompute.
Usuário RAM: Se você criar uma trilha como usuário RAM, esse usuário precisará ter permissão para criar e gerenciar trilhas de conta única. Consulte Conceder permissões a um usuário RAM.
Múltiplas trilhas: É possível criar mais de uma trilha de conta única.
Escopo do console: Uma trilha criada no console entrega eventos em todas as regiões por padrão. Para entregar eventos apenas em regiões específicas, utilize a operação de API CreateTrail e defina TrailRegion.
OSS e eventos globais: Quando uma trilha entrega dados a um bucket do OSS, os eventos globais são armazenados no mesmo diretório dos eventos da região da trilha para evitar duplicidade.
Procedimento
Etapa 1: Abrir o console do ActionTrail
Faça login no console do ActionTrail.
Etapa 2: Acessar Trilhas
No painel de navegação à esquerda, clique em Trails.
Etapa 3: Selecionar uma região
Na barra de navegação superior, selecione a região onde deseja criar a trilha.
A região selecionada será a região de origem da trilha.
Etapa 4: Iniciar a criação
Na página Trails, clique em Create Trail. Por padrão, a página Quickly Create Trail é aberta. Para configurar todos os parâmetros, clique em Create Trail na parte superior da página.
Etapa 5: Configurar parâmetros
Na página Quickly Create Trail ou Create Trail, configure os seguintes parâmetros.
Informações básicas
|
Parâmetro |
Descrição |
|
Trail Name |
Nome da trilha e do Logstore (caso entregue ao SLS). O nome da trilha deve ser único. |
Tipo de evento da trilha
Escolha os tipos de eventos a serem entregues:
Management Event (padrão): All (leitura e escrita), Write (criação, exclusão, modificação) ou Read (somente leitura). Para fins de auditoria, recomendamos All.
Insights Event (opcional): O ActionTrail analisa eventos de gerenciamento e gera insights, como taxas incomuns de erros de API, endereços IP, taxas de chamadas de pares AccessKey, alterações de permissão, alterações de senha e ocultação de trilha. Quando ativado, All é selecionado para Management Event. Para mais informações, consulte Visão geral de eventos Insights.
Data Event (opcional): O ActionTrail registra eventos de leitura e escrita em dados nos serviços de nuvem compatíveis.
Uma trilha criada no console entrega eventos em todas as regiões por padrão. Para limitar as regiões, use a operação de API CreateTrail e defina TrailRegion.
Configurações de entrega de eventos de gerenciamento
É possível entregar eventos ao SLS, OSS, MaxCompute ou a uma combinação deles. Consulte Entregar eventos a serviços específicos da Alibaba Cloud para escolher um serviço de armazenamento.
A trilha entrega apenas eventos gerados após sua ativação. Eventos dos últimos 90 dias não estão incluídos. Utilize uma tarefa de preenchimento retroativo de dados para entregar esses eventos ao mesmo destino.
Delivery to Log Service: Configure a conta de destino, projeto (novo ou existente), região e nome do projeto. Caso defina Destination Account como Delivery to Another Account, configure Project ARN e RAM Role ARN of Destination Account.
Delivery to OSS: Configure a conta de destino, bucket do OSS (novo ou existente), nome do bucket, prefixo do objeto e criptografia. Caso defina Destination Account como Delivery to Another Account, configure RAM Role ARN of OSS Bucket, Bucket Name e o prefixo do objeto.
Delivery to MaxCompute: Configure MaxCompute Region e Project Quota. Caso defina Destination Account como Delivery to Another Account, configure Project ARN e RAM Role ARN of MaxCompute.
Etapa 6: Confirmar
Clique em Confirm.
Próximos passos
Após criar a trilha, os eventos são entregues em formato JSON ao Logstore do SLS, bucket do OSS ou tabela do MaxCompute especificados. Consulte-os das seguintes formas:
SLS: O ActionTrail cria um Logstore chamado
actiontrail_<Trail name>. Na página Trails, passe o mouse sobre Storage Service e clique no nome do Logstore.OSS: Utilize o E-MapReduce (EMR) ou um serviço de análise de logs de terceiros. Alternativamente, na página Trails, passe o mouse sobre Storage Service, clique no nome do bucket e acesse Object Management > Objects. Para caminhos de armazenamento do OSS, consulte Qual é o caminho de armazenamento de um evento entregue a um bucket do OSS?
MaxCompute: O ActionTrail cria uma tabela chamada
actiontrail_<Trail name>. Na página Trails, passe o mouse sobre Storage Service e clique no nome do projeto MaxCompute. Use o DataWorks para consultar a tabela.