Todos os produtos
Search
Central de documentação

ActionTrail:Estrutura do evento de gerenciamento

Última atualização: Jul 05, 2026

Conheça os campos principais de um evento de gerenciamento e visualize um exemplo.

Campos principais

Campo

Descrição

acsRegion

ID da região onde o evento foi gerado.

additionalEventData

Informações adicionais sobre o evento.

apiVersion

Se eventType for ApiCall, este campo indica a versão da API.

eventCategory

Categoria do evento. Valor válido: Management.

eventId

ID exclusivo do evento.

eventName

Nome do evento.

  • Se eventType for ApiCall, este campo corresponde ao nome da operação da API.

  • Caso eventType não seja ApiCall, o campo indica a operação registrada.

eventRW

Tipo de leitura ou gravação do evento. Valores válidos:

  • Write: evento de gravação.

  • Read: evento de leitura.

eventSource

source do evento.

eventTime

Horário em que o evento foi gerado (UTC).

eventType

Tipo da operação. Valores válidos:

  • ApiCall: chamada de uma operação de API.

  • ConsoleOperation: operação de gerenciamento executada no console ou na página de compra de um serviço Alibaba Cloud.

  • ConsoleSignin: login no Alibaba Cloud Management Console.

  • ConsoleSignout: logout do Alibaba Cloud Management Console.

  • AliyunServiceEvent: a Alibaba Cloud executa uma operação de gerenciamento em seus recursos.

Nota

Para recursos do MaxCompute, eventType também inclui JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent e SchemaEvent. Logs de auditoria.

eventVersion

Versão do formato do evento. Versão atual: 1.

errorCode

Código de erro retornado caso a solicitação de API falhe.

errorMessage

Mensagem de erro retornada se houver falha na solicitação de API.

requestId

ID da solicitação.

requestParameters

Parâmetros especificados na solicitação de API.

requestParameterJson

Parâmetros da solicitação de API no formato JSON. Equivalente a requestParameters.

resourceName

Nome do recurso associado. Este é o identificador exclusivo do recurso.

Nota

Nomes de recursos do mesmo tipo são separados por vírgula (,). Nomes de recursos de tipos diferentes usam ponto e vírgula (;) como separador.

resourceType

Tipo do recurso associado.

Nota

Múltiplos tipos são separados por ponto e vírgula (;).

responseElements

Resposta da API.

referencedResources

Recursos envolvidos no evento.

serviceName

Serviço Alibaba Cloud que gerou o evento.

sourceIpAddress

Endereço IP de origem. Valores válidos:

  • Endereço IP do cliente (IPv4 ou IPv6).

  • Identificador do serviço, registrado quando um serviço Alibaba Cloud inicia a solicitação. Exemplo: ecs.aliyuncs.com.

  • Valor Internal, aplicado quando o IP de origem pertence a blocos CIDR internos da VPC ou da Alibaba Cloud e a origem exata não pode ser distinguida.

userAgent

Agente de usuário da solicitação de API.

isGlobal

Indica se o evento é global. Valores válidos:

  • true

  • false

eventAttributes

Atributos do evento.

Campos incluídos em eventAttributes.

userIdentity

Identidade do solicitante.

Campos incluídos em userIdentity.

Tabela 1. Campos incluídos em eventAttributes

Campo

Descrição

SensitiveAction

Indica se a operação registrada é sensível. Valor válido: true.

Tabela 2. Campos incluídos em userIdentity

Campo

Descrição

type

Tipo de identidade. Valores válidos:

  • root-account: conta Alibaba Cloud.

  • ram-user: usuário RAM.

  • assumed-role: função RAM.

  • system: serviço Alibaba Cloud.

  • cloudsso-user: usuário CloudSSO.

  • saml-user: identidade corporativa baseada em SAML.

  • alibaba-cloud-account: identidade autorizada para operações entre contas.

  • oidc-user: identidade corporativa baseada em OIDC.

principalId

ID do solicitante. Use este campo com type para identificar o solicitante.

  • Se type for root-account, este campo contém o ID da conta Alibaba Cloud.

  • Se type for ram-user, este campo contém o ID do usuário RAM.

  • Se type for assumed-role, este campo segue o formato RoleID:RoleSessionName.

  • Se type for cloudsso-user, este campo contém o ID do usuário CloudSSO.

  • Se type for alibaba-cloud-account, este campo assume um dos seguintes IDs:

    • ID da conta do solicitante, quando ele usa uma conta Alibaba Cloud para operar recursos em outra conta.

    • ID do usuário RAM, caso a operação em recursos de outra conta seja feita por esse usuário.

    • Formato RoleID:RoleSessionName, aplicável quando o solicitante assume uma função RAM para acessar recursos externos.

  • Não há registro de principalId se type for saml-user, oidc-user ou system.

accountId

ID da conta Alibaba Cloud do solicitante.

accessKeyId

AccessKey ID utilizado pelo solicitante.

  • Registrado quando o solicitante envia uma solicitação de API via SDK.

  • Ausente em operações realizadas no console.

  • Corresponde ao AccessKey ID temporário em solicitações com token STS.

userName

Nome do solicitante.

  • Se type for ram-user, este campo exibe o nome do usuário RAM.

  • Se type for assumed-role, este campo adota o formato RoleName:RoleSessionName.

  • Se type for root-account, o valor é root.

  • Se type for cloudsso-user, este campo mostra o nome do usuário CloudSSO.

  • Se type for saml-user, este campo apresenta o nome de usuário corporativo baseado em SAML.

  • Não registra userName quando type é alibaba-cloud-account ou system.

  • Se type for oidc-user, este campo contém o nome de usuário corporativo baseado em OIDC.

sessionContext

Contexto de sessão registrado para solicitações com token STS ou operações no console. Inclui creationDate e mfaAuthenticated.

  • creationDate: horário de criação do token STS.

  • mfaAuthenticated: indica se a autenticação multifator (MFA) está ativada para logins no Alibaba Cloud Management Console.

Exemplo

{
  "eventId": "92b33345-0cef-47be-821f-fb9914d3****",
  "eventAttributes": {
    "SensitiveAction": "true"
  },
  "eventVersion": 1,
  "sourceIpAddress": "ecs.aliyuncs.com",
  "userAgent": "ecs.aliyuncs.com",
  "eventRW": "Write",
  "eventType": "ApiCall",
  "referencedResources": {
    "ACS::ECS::Instance": [
      "i-8vb0smn1lf6g77md****"
    ],
    "ACS::ECS::Disk": [
      "d-8vbf8rpv2nn0l1zm****"
    ]
  },
  "userIdentity": {
    "type": "system",
    "userName": "ecs.aliyuncs.com"
  },
  "serviceName": "Ecs",
  "requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
  "eventTime": "2022-10-22T21:52:00Z",
  "isGlobal": false,
  "acsRegion": "cn-hangzhou",
  "eventName": "DeleteDisk"
}