Conheça os campos principais de um evento de gerenciamento e visualize um exemplo.
Campos principais
|
Campo |
Descrição |
|
acsRegion |
ID da região onde o evento foi gerado. |
|
additionalEventData |
Informações adicionais sobre o evento. |
|
apiVersion |
Se eventType for ApiCall, este campo indica a versão da API. |
|
eventCategory |
Categoria do evento. Valor válido: Management. |
|
eventId |
ID exclusivo do evento. |
|
eventName |
Nome do evento.
|
|
eventRW |
Tipo de leitura ou gravação do evento. Valores válidos:
|
|
eventSource |
source do evento. |
|
eventTime |
Horário em que o evento foi gerado (UTC). |
|
eventType |
Tipo da operação. Valores válidos:
Nota
Para recursos do MaxCompute, eventType também inclui JobEvent, TunnelEvent, TableEvent, AdminEvent, ResourceEvent, FunctionEvent, PrivilegeEvent, RoleEvent, UserEvent e SchemaEvent. Logs de auditoria. |
|
eventVersion |
Versão do formato do evento. Versão atual: 1. |
|
errorCode |
Código de erro retornado caso a solicitação de API falhe. |
|
errorMessage |
Mensagem de erro retornada se houver falha na solicitação de API. |
|
requestId |
ID da solicitação. |
|
requestParameters |
Parâmetros especificados na solicitação de API. |
|
requestParameterJson |
Parâmetros da solicitação de API no formato JSON. Equivalente a requestParameters. |
|
resourceName |
Nome do recurso associado. Este é o identificador exclusivo do recurso. Nota
Nomes de recursos do mesmo tipo são separados por vírgula (,). Nomes de recursos de tipos diferentes usam ponto e vírgula (;) como separador. |
|
resourceType |
Tipo do recurso associado. Nota
Múltiplos tipos são separados por ponto e vírgula (;). |
|
responseElements |
Resposta da API. |
|
referencedResources |
Recursos envolvidos no evento. |
|
serviceName |
Serviço Alibaba Cloud que gerou o evento. |
|
sourceIpAddress |
Endereço IP de origem. Valores válidos:
|
|
userAgent |
Agente de usuário da solicitação de API. |
|
isGlobal |
Indica se o evento é global. Valores válidos:
|
|
eventAttributes |
Atributos do evento. |
|
userIdentity |
Identidade do solicitante. |
Tabela 1. Campos incluídos em eventAttributes
|
Campo |
Descrição |
|
SensitiveAction |
Indica se a operação registrada é sensível. Valor válido: true. |
Tabela 2. Campos incluídos em userIdentity
|
Campo |
Descrição |
|
type |
Tipo de identidade. Valores válidos:
|
|
principalId |
ID do solicitante. Use este campo com type para identificar o solicitante.
|
|
accountId |
ID da conta Alibaba Cloud do solicitante. |
|
accessKeyId |
AccessKey ID utilizado pelo solicitante.
|
|
userName |
Nome do solicitante.
|
|
sessionContext |
Contexto de sessão registrado para solicitações com token STS ou operações no console. Inclui creationDate e mfaAuthenticated.
|
Exemplo
{
"eventId": "92b33345-0cef-47be-821f-fb9914d3****",
"eventAttributes": {
"SensitiveAction": "true"
},
"eventVersion": 1,
"sourceIpAddress": "ecs.aliyuncs.com",
"userAgent": "ecs.aliyuncs.com",
"eventRW": "Write",
"eventType": "ApiCall",
"referencedResources": {
"ACS::ECS::Instance": [
"i-8vb0smn1lf6g77md****"
],
"ACS::ECS::Disk": [
"d-8vbf8rpv2nn0l1zm****"
]
},
"userIdentity": {
"type": "system",
"userName": "ecs.aliyuncs.com"
},
"serviceName": "Ecs",
"requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
"eventTime": "2022-10-22T21:52:00Z",
"isGlobal": false,
"acsRegion": "cn-hangzhou",
"eventName": "DeleteDisk"
}