Ao fazer logon no Alibaba Cloud Management Console com uma conta Alibaba Cloud, o sistema gera um evento de logon (ConsoleSignin). Este tópico descreve exemplos de eventos de logon e seus respectivos campos.
Filtrar eventos de logon
Para consultar eventos de logon da conta Alibaba Cloud, filtre pelo tipo de evento ConsoleSignin. Para mais informações, consulte Consultar eventos no console do ActionTrail.
Exemplo 1: Evento de logon com MFA desativado
No exemplo a seguir, a conta Alibaba Cloud 151266687691**** acessou o Alibaba Cloud Management Console às 08:00:00 (UTC+8) de 1º de janeiro de 2021, com a autenticação multifator (MFA) desativada.
{
"eventId": "2546c4b7-6b56-403e-97d3-500d8d29****",
"eventVersion": 1,
"eventSource": "http://account.aliyun.com/login/login_aliyun.htm",
"sourceIpAddress": "192.168.XX.XX",
"userAgent": "Mozilla/5.0 (iPhone; CPU iPhone OS 15_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/19A5307g Ariver/1.1.0 AliApp(AP/10.2.28.6000) Nebula WK RVKType(1) AlipayDefined(nt:WIFI,ws:390|780|3.0) AlipayClient/10.2.28.6000 Language/zh-Hans Region/CN NebulaX/1.0.0",
"eventType": "ConsoleSignin",
"userIdentity": {
"accountId": "151266687691****",
"principalId": "151266687691****",
"type": "root-account",
"userName": "root"
},
"serviceName": "AasCustomer",
"additionalEventData": {
"loginAccount": "Alice",
"isMFAChecked": "false"
},
"requestId": "2546c4b7-6b56-403e-97d3-500d8d2****",
"eventTime": "2021-01-01T00:00:00Z",
"isGlobal": true,
"acsRegion": "cn-hangzhou",
"eventName": "ConsoleSignin"
}
O evento de exemplo contém os seguintes campos principais:
eventName: nome do evento. O valor neste exemplo éConsoleSignin, que indica um evento de logon no console.userIdentity.accountId: ID da conta Alibaba Cloud usada pelo solicitante.userIdentity.type: tipo de identidade do solicitante. O valorroot-accountrefere-se a uma conta Alibaba Cloud.eventTime: momento em que o evento foi gerado, em UTC. O valor2021-01-01T00:00:00Zcorresponde a 1º de janeiro de 2021, às 08:00:00 (UTC+8).additionalEventData.isMFAChecked: indica se o MFA está ativado. O valorfalsesignifica que o MFA está desativado.
Exemplo 2: Evento de logon com MFA ativado
Neste exemplo, a conta Alibaba Cloud 151266687691**** acessou o Alibaba Cloud Management Console às 08:00:00 (UTC+8) de 1º de janeiro de 2021, com o MFA ativado.
{
"eventId": "2546c4b7-6b56-403e-97d3-500d8d29****",
"eventVersion": 1,
"eventSource": "http://account.aliyun.com/account_init/skip2Login.htm",
"sourceIpAddress": "192.168.XX.XX",
"userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36",
"eventType": "ConsoleSignin",
"userIdentity": {
"accountId": "151266687691****",
"principalId": "151266687691****",
"type": "root-account",
"userName": "root"
},
"serviceName": "AasCustomer",
"additionalEventData": {
"loginAccount": "Alice",
"isMFAChecked": "true"
},
"requestId": "2546c4b7-6b56-403e-97d3-500d8d29****",
"eventTime": "2021-01-01T00:00:00Z",
"isGlobal": true,
"acsRegion": "cn-hangzhou",
"eventName": "ConsoleSignin"
}
O evento de exemplo contém os seguintes campos principais:
eventName: nome do evento. O valorConsoleSigninindica um evento de logon no console.userIdentity.accountId: ID da conta Alibaba Cloud usada pelo solicitante.userIdentity.type: tipo de identidade do solicitante. O valorroot-accountrefere-se a uma conta Alibaba Cloud.additionalEventData.isMFAChecked: indica se o MFA está ativado. O valortruesignifica que o MFA está ativado.eventTime: momento em que o evento foi gerado, em UTC. O valor2021-01-01T00:00:00Zcorresponde a 1º de janeiro de 2021, às 08:00:00 (UTC+8).
Exemplo 3: Evento de falha de logon
No exemplo a seguir, a conta Alibaba Cloud 151266687691**** tentou acessar o Alibaba Cloud Management Console às 08:00:00 (UTC+8) de 1º de janeiro de 2021, mas o logon falhou.
{
"eventId": "6da1622f55a9c5d7a0c4f462fd81****",
"eventVersion": 1,
"errorMessage": "Invalid password",
"eventSource": "https://passport.aliyun.com/mini_login.htm?lang=zh_CN&appName=aliyun&appEntrance=new_aliyun_v2&styleType=vertical&bizParams=¬LoadSsoView=true¬KeepLogin=true&isMobile=false®Url=https%3A%2F%2Faccount.aliyun.com%2Fregister%2Fqr_register.htm%3Foauth_callback%3Dhttps%253A%252F%252Factiontrail.console.alibabacloud.com%252Fcn-hangzhou%252Fevent-list&returnUrl=https%3A%2F%2Faccount.aliyun.com%2Flogin%2Flogin_aliyun.htm%3Foauth_callback%3Dhttps%253A%252F%252Factiontrail.console.alibabacloud.com%252Fcn-hangzhou%252Fevent-list&cssUrl=https%3A%2F%2Fg.alicdn.com%2Fdawn%2Faliyun-account-styles%2F0.0.1%2Flogin-embedder.css&pageversion=v1&rnd=0.16498232922940215",
"errorCode": "login_illegal_password",
"sourceIpAddress": "192.168.XX.XX",
"userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.0.0 Safari/537.36",
"eventRW": "Write",
"eventType": "ApiCall",
"userIdentity": {
"accountId": "151266687691****",
"principalId": "151266687691****",
"type": "root-account",
"userName": "root"
},
"serviceName": "AasCustomer",
"requestId": "6da1622f55a9c5d7a0c4f462fd81****",
"eventTime": "2021-01-01T00:00:00Z",
"isGlobal": true,
"acsRegion": "cn-hangzhou",
"eventName": "ConsoleSignin"
}
O evento de exemplo contém os seguintes campos principais:
eventName: nome do evento. O valorConsoleSigninindica um evento de logon no console.userIdentity.accountId: ID da conta Alibaba Cloud usada pelo solicitante.userIdentity.type: tipo de identidade do solicitante. O valorroot-accountrefere-se a uma conta Alibaba Cloud.eventTime: momento em que o evento foi gerado, em UTC. O valor2021-01-01T00:00:00Zcorresponde a 1º de janeiro de 2021, às 08:00:00 (UTC+8).errorCode: código do erro. O valorlogin_illegal_passwordindica que a senha é inválida.errorMessage: mensagem de erro. O valorInvalid passwordindica que a falha de logon ocorreu devido a uma senha inválida.