Todos os produtos
Search
Central de documentação

ActionTrail:Estrutura de eventos de gerenciamento

Última atualização: Sep 18, 2026

Este tópico descreve os campos principais de um evento de gerenciamento, lista os subcampos comuns de requestParameters, eventAttributes e userIdentity e fornece um exemplo.

Campos principais

A tabela a seguir descreve os campos principais de um evento de gerenciamento, listados em ordem alfabética por nome de campo.

ParâmetroDescrição
acsRegionA região do Alibaba Cloud.
additionalEventDataInformações adicionais sobre o evento.
apiVersionSe eventType estiver definido como ApiCall, o evento representa uma chamada de API. Nesse caso, este campo indica a versão da API.
errorCodeO código de erro registrado se ocorrer um erro durante o processamento da solicitação de API pelo cloud service.
errorMessageA mensagem de erro registrada se ocorrer um erro durante o processamento da solicitação de API pelo cloud service.
eventAttributesOs atributos do evento. Para obter mais informações, consulte Campos em eventAttributes.
eventCategoryA categoria do evento. Valor válido: Management (indica um evento de gerenciamento).
eventIdO ID do evento.
eventNameO nome do evento. O significado deste campo depende do tipo de evento: - Se eventType estiver definido como ApiCall, este campo indica o nome da operação de API. - Se eventType não estiver definido como ApiCall, este campo descreve o significado do evento.
eventRWO tipo de leitura/gravação do evento. Valores válidos: - Write: uma operação de gravação. - Read: uma operação de leitura.
eventSourceA source do evento.
eventTimeO horário em que o evento ocorreu, exibido em UTC.
eventTypeO tipo do evento ocorrido. Valores válidos: - ApiCall: um evento de chamada de API. - ConsoleOperation: um evento de gerenciamento proveniente de uma página do console ou de compra. - ConsoleSignin: um evento de logon no console. - ConsoleSignout: um evento de logoff no console. - AliyunServiceEvent: um evento de gerenciamento executado pela plataforma Alibaba Cloud em seus recursos. Para o MaxCompute, um cloud service de computação de big data cloud-native, eventType também pode ser um dos seguintes valores: JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent ou SchemaEvent. Para obter mais informações sobre esses tipos de evento, consulte Subcampos comuns em requestParameters.
resourceName

O nome do recurso associado ao evento, que é o seu identificador exclusivo.

Nota

Nomes ou IDs de recursos do mesmo tipo são separados por vírgulas (,), enquanto os de tipos diferentes são separados por ponto e vírgula (;).

resourceType

O tipo de recurso associado ao evento.

Nota

Vários tipos de recursos são separados por ponto e vírgula (;).

responseElementsOs dados retornados pela API.
serviceNameO nome do Alibaba Cloud service associado ao evento.
sourceIpAddressO endereço IP de source que iniciou o evento. Valores válidos: - Na maioria dos casos, este campo indica o endereço do cliente que envia a solicitação. Suporta endereços IPv4 e IPv6. - Se um Alibaba Cloud service enviar a solicitação, este campo indica o identificador do service. Exemplo: ecs.aliyuncs.com. - Se o endereço IP de source pertencer a um bloco CIDR de VPC ou a um bloco CIDR interno do Alibaba Cloud e não for identificável como um endereço da sua VPC, este campo será registrado como Internal.
userAgentO identificador do agente do cliente que envia a solicitação de API.
userIdentityAs informações de identidade do solicitante. Para obter mais informações, consulte Campos em userIdentity.
vpcIdSe o endereço IP de source pertencer a um bloco CIDR de VPC e for identificável, este campo registra o ID da VPC de source.

Subcampos comuns em requestParameters

A tabela abaixo detalha os subcampos comuns de requestParameters.

Parâmetro

Descrição

ClientPort

A porta efêmera usada pelo cliente para enviar a solicitação de API. Portas efêmeras são portas temporárias no cliente, e não as portas definidas nas regras do grupo de segurança. O valor é um número inteiro.

AcsProduct

O identificador do product envolvido na solicitação.

Campos em eventAttributes

A tabela abaixo apresenta os campos em eventAttributes.

Parâmetro

Descrição

SensitiveAction

Indica que o evento é uma operação sensível. Valor válido: true.

Campos em userIdentity

A tabela a seguir lista os campos em userIdentity.

Parâmetro

Descrição

type

O tipo de identidade. Tipos de identidade suportados: - root-account: uma conta do Alibaba Cloud. - ram-user: um usuário do Resource Access Management (RAM). - assumed-role: uma função do RAM. - system: um Alibaba Cloud service. - cloudsso-user: um usuário de single sign-on da cloud (CloudSSO). - saml-user: uma identidade corporativa baseada em SAML. - alibaba-cloud-account: a identidade autorizada na autorização entre contas Alibaba Cloud. - oidc-user: uma identidade corporativa baseada em OIDC.

principalId

O ID do solicitante atual. Use este campo em conjunto com type para identificar o solicitante de forma exclusiva. - Se type for root-account, este campo registra o ID da conta do Alibaba Cloud. - Se type for ram-user, este campo registra o ID do usuário do RAM. - Se type for assumed-role, este campo registra RoleID:RoleSessionName. - Se type for cloudsso-user, este campo registra o ID do usuário do CloudSSO. - Se type for alibaba-cloud-account: - Se uma conta do Alibaba Cloud executar operações entre contas, este campo registra o ID da conta do Alibaba Cloud. - Se um usuário do RAM executar operações entre contas, este campo registra o ID do usuário do RAM. - Se uma função do RAM for assumida para operações entre contas, este campo registra RoleID:RoleSessionName. - Se type for saml-user, oidc-user ou system, principalId não é registrado.

accountId

O ID da conta do Alibaba Cloud à qual a identidade atual pertence.

accessKeyId

O AccessKey ID pertencente à identidade atual. - Se o solicitante chamar a API por meio de um software development kit (SDK), este campo é registrado. - Se o solicitante fizer logon no console, este campo não é exibido. - Se o solicitante usar um token de segurança para enviar a solicitação, o AccessKey ID temporário será registrado.

userName

O nome de identidade do solicitante atual. - Se type for ram-user, este campo registra o nome do usuário do RAM. - Se type for assumed-role, este campo registra RoleName:RoleSessionName. - Se type for root-account, userName é definido como root. - Se type for cloudsso-user, este campo registra o nome do usuário do CloudSSO. - Se type for saml-user, este campo registra o nome de usuário da identidade corporativa baseada em SAML. - Se type for alibaba-cloud-account ou system, userName não é registrado. - Se type for oidc-user, este campo registra o nome de usuário da identidade corporativa baseada em OIDC.

sessionContext

Este campo é registrado quando o solicitante chama uma operação de API usando um token de segurança temporário ou faz logon no console. Ele contém as seguintes informações: - creationDate: o horário de criação da sessão. - mfaAuthenticated: indica se a autenticação multifator foi usada durante o logon do usuário no console.

Exemplo

{
  "eventId": "92b33345-0cef-47be-821f-fb9914d3****",
  "eventAttributes": {
    "SensitiveAction": "true"
  },
  "eventVersion": 1,
  "sourceIpAddress": "ecs.aliyuncs.com",
  "userAgent": "ecs.aliyuncs.com",
  "eventRW": "Write",
  "eventType": "ApiCall",
  "referencedResources": {
    "ACS::ECS::Instance": [
      "i-8vb0smn1lf6g77md****"
    ],
    "ACS::ECS::Disk": [
      "d-8vbf8rpv2nn0l1zm****"
    ]
  },
  "userIdentity": {
    "type": "system"
  },
  "serviceName": "Ecs",
  "requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
  "eventTime": "2022-10-22T21:52:00Z",
  "isGlobal": false,
  "acsRegion": "cn-hangzhou",
  "eventName": "DeleteDisk"
}