Este tópico descreve os campos principais de um evento de gerenciamento, lista os subcampos comuns de requestParameters, eventAttributes e userIdentity e fornece um exemplo.
Campos principais
A tabela a seguir descreve os campos principais de um evento de gerenciamento, listados em ordem alfabética por nome de campo.
| Parâmetro | Descrição |
acsRegion | A região do Alibaba Cloud. |
additionalEventData | Informações adicionais sobre o evento. |
apiVersion | Se eventType estiver definido como ApiCall, o evento representa uma chamada de API. Nesse caso, este campo indica a versão da API. |
errorCode | O código de erro registrado se ocorrer um erro durante o processamento da solicitação de API pelo cloud service. |
errorMessage | A mensagem de erro registrada se ocorrer um erro durante o processamento da solicitação de API pelo cloud service. |
eventAttributes | Os atributos do evento. Para obter mais informações, consulte Campos em eventAttributes. |
eventCategory | A categoria do evento. Valor válido: Management (indica um evento de gerenciamento). |
eventId | O ID do evento. |
eventName | O nome do evento. O significado deste campo depende do tipo de evento: - Se eventType estiver definido como ApiCall, este campo indica o nome da operação de API. - Se eventType não estiver definido como ApiCall, este campo descreve o significado do evento. |
eventRW | O tipo de leitura/gravação do evento. Valores válidos: - Write: uma operação de gravação. - Read: uma operação de leitura. |
eventSource | A source do evento. |
eventTime | O horário em que o evento ocorreu, exibido em UTC. |
eventType | O tipo do evento ocorrido. Valores válidos: - ApiCall: um evento de chamada de API. - ConsoleOperation: um evento de gerenciamento proveniente de uma página do console ou de compra. - ConsoleSignin: um evento de logon no console. - ConsoleSignout: um evento de logoff no console. - AliyunServiceEvent: um evento de gerenciamento executado pela plataforma Alibaba Cloud em seus recursos. Para o MaxCompute, um cloud service de computação de big data cloud-native, eventType também pode ser um dos seguintes valores: JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent ou SchemaEvent. Para obter mais informações sobre esses tipos de evento, consulte Subcampos comuns em requestParameters. |
resourceName | O nome do recurso associado ao evento, que é o seu identificador exclusivo. Nota Nomes ou IDs de recursos do mesmo tipo são separados por vírgulas (,), enquanto os de tipos diferentes são separados por ponto e vírgula (;). |
resourceType | O tipo de recurso associado ao evento. Nota Vários tipos de recursos são separados por ponto e vírgula (;). |
responseElements | Os dados retornados pela API. |
serviceName | O nome do Alibaba Cloud service associado ao evento. |
sourceIpAddress | O endereço IP de source que iniciou o evento. Valores válidos: - Na maioria dos casos, este campo indica o endereço do cliente que envia a solicitação. Suporta endereços IPv4 e IPv6. - Se um Alibaba Cloud service enviar a solicitação, este campo indica o identificador do service. Exemplo: ecs.aliyuncs.com. - Se o endereço IP de source pertencer a um bloco CIDR de VPC ou a um bloco CIDR interno do Alibaba Cloud e não for identificável como um endereço da sua VPC, este campo será registrado como Internal. |
userAgent | O identificador do agente do cliente que envia a solicitação de API. |
userIdentity | As informações de identidade do solicitante. Para obter mais informações, consulte Campos em userIdentity. |
vpcId | Se o endereço IP de source pertencer a um bloco CIDR de VPC e for identificável, este campo registra o ID da VPC de source. |
Subcampos comuns em requestParameters
A tabela abaixo detalha os subcampos comuns de requestParameters.
|
Parâmetro |
Descrição |
|
|
A porta efêmera usada pelo cliente para enviar a solicitação de API. Portas efêmeras são portas temporárias no cliente, e não as portas definidas nas regras do grupo de segurança. O valor é um número inteiro. |
|
|
O identificador do product envolvido na solicitação. |
Campos em eventAttributes
A tabela abaixo apresenta os campos em eventAttributes.
|
Parâmetro |
Descrição |
|
|
Indica que o evento é uma operação sensível. Valor válido: |
Campos em userIdentity
A tabela a seguir lista os campos em userIdentity.
|
Parâmetro |
Descrição |
|
|
O tipo de identidade. Tipos de identidade suportados: - |
|
|
O ID do solicitante atual. Use este campo em conjunto com |
|
|
O ID da conta do Alibaba Cloud à qual a identidade atual pertence. |
|
|
O |
|
|
O nome de identidade do solicitante atual. - Se |
|
|
Este campo é registrado quando o solicitante chama uma operação de API usando um token de segurança temporário ou faz logon no console. Ele contém as seguintes informações: - |
Exemplo
{
"eventId": "92b33345-0cef-47be-821f-fb9914d3****",
"eventAttributes": {
"SensitiveAction": "true"
},
"eventVersion": 1,
"sourceIpAddress": "ecs.aliyuncs.com",
"userAgent": "ecs.aliyuncs.com",
"eventRW": "Write",
"eventType": "ApiCall",
"referencedResources": {
"ACS::ECS::Instance": [
"i-8vb0smn1lf6g77md****"
],
"ACS::ECS::Disk": [
"d-8vbf8rpv2nn0l1zm****"
]
},
"userIdentity": {
"type": "system"
},
"serviceName": "Ecs",
"requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
"eventTime": "2022-10-22T21:52:00Z",
"isGlobal": false,
"acsRegion": "cn-hangzhou",
"eventName": "DeleteDisk"
}