Todos os produtos
Search
Central de documentação

ActionTrail:Eventos de logon em uma conta Alibaba Cloud

Última atualização: Jun 27, 2026

Ao fazer logon no Alibaba Cloud Management Console com uma conta Alibaba Cloud, o sistema gera um evento de logon (ConsoleSignin). Este tópico descreve exemplos de eventos de logon e seus respectivos campos.

Filtrar eventos de logon

Para consultar eventos de logon da conta Alibaba Cloud, filtre pelo tipo de evento ConsoleSignin. Para mais informações, consulte Consultar eventos no console do ActionTrail.

Exemplo 1: Evento de logon com MFA desativado

No exemplo a seguir, a conta Alibaba Cloud 151266687691**** acessou o Alibaba Cloud Management Console às 08:00:00 (UTC+8) de 1º de janeiro de 2021, com a autenticação multifator (MFA) desativada.

{
  "eventId": "2546c4b7-6b56-403e-97d3-500d8d29****",
  "eventVersion": 1,
  "eventSource": "http://account.aliyun.com/login/login_aliyun.htm",
  "sourceIpAddress": "192.168.XX.XX",
  "userAgent": "Mozilla/5.0 (iPhone; CPU iPhone OS 15_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/19A5307g Ariver/1.1.0 AliApp(AP/10.2.28.6000) Nebula WK RVKType(1) AlipayDefined(nt:WIFI,ws:390|780|3.0) AlipayClient/10.2.28.6000 Language/zh-Hans Region/CN NebulaX/1.0.0",
  "eventType": "ConsoleSignin",
  "userIdentity": {
    "accountId": "151266687691****",
    "principalId": "151266687691****",
    "type": "root-account",
    "userName": "root"
  },
  "serviceName": "AasCustomer",
  "additionalEventData": {
    "loginAccount": "Alice",
    "isMFAChecked": "false"
  },
  "requestId": "2546c4b7-6b56-403e-97d3-500d8d2****",
  "eventTime": "2021-01-01T00:00:00Z",
  "isGlobal": true,
  "acsRegion": "cn-hangzhou",
  "eventName": "ConsoleSignin"
}

O evento de exemplo contém os seguintes campos principais:

  • eventName: nome do evento. O valor neste exemplo é ConsoleSignin, que indica um evento de logon no console.

  • userIdentity.accountId: ID da conta Alibaba Cloud usada pelo solicitante.

  • userIdentity.type: tipo de identidade do solicitante. O valor root-account refere-se a uma conta Alibaba Cloud.

  • eventTime: momento em que o evento foi gerado, em UTC. O valor 2021-01-01T00:00:00Z corresponde a 1º de janeiro de 2021, às 08:00:00 (UTC+8).

  • additionalEventData.isMFAChecked: indica se o MFA está ativado. O valor false significa que o MFA está desativado.

Exemplo 2: Evento de logon com MFA ativado

Neste exemplo, a conta Alibaba Cloud 151266687691**** acessou o Alibaba Cloud Management Console às 08:00:00 (UTC+8) de 1º de janeiro de 2021, com o MFA ativado.

{
  "eventId": "2546c4b7-6b56-403e-97d3-500d8d29****",
  "eventVersion": 1,
  "eventSource": "http://account.aliyun.com/account_init/skip2Login.htm",
  "sourceIpAddress": "192.168.XX.XX",
  "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36",
  "eventType": "ConsoleSignin",
  "userIdentity": {
    "accountId": "151266687691****",
    "principalId": "151266687691****",
    "type": "root-account",
    "userName": "root"
  },
  "serviceName": "AasCustomer",
  "additionalEventData": {
    "loginAccount": "Alice",
    "isMFAChecked": "true"
  },
  "requestId": "2546c4b7-6b56-403e-97d3-500d8d29****",
  "eventTime": "2021-01-01T00:00:00Z",
  "isGlobal": true,
  "acsRegion": "cn-hangzhou",
  "eventName": "ConsoleSignin"
}

O evento de exemplo contém os seguintes campos principais:

  • eventName: nome do evento. O valor ConsoleSignin indica um evento de logon no console.

  • userIdentity.accountId: ID da conta Alibaba Cloud usada pelo solicitante.

  • userIdentity.type: tipo de identidade do solicitante. O valor root-account refere-se a uma conta Alibaba Cloud.

  • additionalEventData.isMFAChecked: indica se o MFA está ativado. O valor true significa que o MFA está ativado.

  • eventTime: momento em que o evento foi gerado, em UTC. O valor 2021-01-01T00:00:00Z corresponde a 1º de janeiro de 2021, às 08:00:00 (UTC+8).

Exemplo 3: Evento de falha de logon

No exemplo a seguir, a conta Alibaba Cloud 151266687691**** tentou acessar o Alibaba Cloud Management Console às 08:00:00 (UTC+8) de 1º de janeiro de 2021, mas o logon falhou.

{
  "eventId": "6da1622f55a9c5d7a0c4f462fd81****",
  "eventVersion": 1,
  "errorMessage": "Invalid password",
  "eventSource": "https://passport.aliyun.com/mini_login.htm?lang=zh_CN&appName=aliyun&appEntrance=new_aliyun_v2&styleType=vertical&bizParams=&notLoadSsoView=true&notKeepLogin=true&isMobile=false&regUrl=https%3A%2F%2Faccount.aliyun.com%2Fregister%2Fqr_register.htm%3Foauth_callback%3Dhttps%253A%252F%252Factiontrail.console.alibabacloud.com%252Fcn-hangzhou%252Fevent-list&returnUrl=https%3A%2F%2Faccount.aliyun.com%2Flogin%2Flogin_aliyun.htm%3Foauth_callback%3Dhttps%253A%252F%252Factiontrail.console.alibabacloud.com%252Fcn-hangzhou%252Fevent-list&cssUrl=https%3A%2F%2Fg.alicdn.com%2Fdawn%2Faliyun-account-styles%2F0.0.1%2Flogin-embedder.css&pageversion=v1&rnd=0.16498232922940215",
  "errorCode": "login_illegal_password",
  "sourceIpAddress": "192.168.XX.XX",
  "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.0.0 Safari/537.36",
  "eventRW": "Write",
  "eventType": "ApiCall",
  "userIdentity": {
    "accountId": "151266687691****",
    "principalId": "151266687691****",
    "type": "root-account",
    "userName": "root"
  },
  "serviceName": "AasCustomer",
  "requestId": "6da1622f55a9c5d7a0c4f462fd81****",
  "eventTime": "2021-01-01T00:00:00Z",
  "isGlobal": true,
  "acsRegion": "cn-hangzhou",
  "eventName": "ConsoleSignin"
}

O evento de exemplo contém os seguintes campos principais:

  • eventName: nome do evento. O valor ConsoleSignin indica um evento de logon no console.

  • userIdentity.accountId: ID da conta Alibaba Cloud usada pelo solicitante.

  • userIdentity.type: tipo de identidade do solicitante. O valor root-account refere-se a uma conta Alibaba Cloud.

  • eventTime: momento em que o evento foi gerado, em UTC. O valor 2021-01-01T00:00:00Z corresponde a 1º de janeiro de 2021, às 08:00:00 (UTC+8).

  • errorCode: código do erro. O valor login_illegal_password indica que a senha é inválida.

  • errorMessage: mensagem de erro. O valor Invalid password indica que a falha de logon ocorreu devido a uma senha inválida.