Todos os produtos
Search
Central de documentação

ActionTrail:Visão geral

Última atualização: Jun 27, 2026

A auditoria de par de AccessKey do ActionTrail permite investigar como um par de AccessKey foi utilizado nos serviços da Alibaba Cloud. Para qualquer par de AccessKey, é possível obter suas informações básicas, os serviços acessados, os endereços IP de source e os recursos afetados, fornecendo as evidências necessárias para responder a alertas ou confirmar um vazamento suspeito.

Casos de uso

Quando surge um problema relacionado a um par de AccessKey — seja um alerta do Security Center ou credenciais encontradas em um repositório público — a auditoria de par de AccessKey fornece os logs necessários para investigar o ocorrido e definir os próximos passos.

  • Rastrear exceções

    Caso seja detectada uma atividade anômala em um par de AccessKey, consulte seus registros de uso para verificar se o acesso aos recursos ocorreu dentro do esperado.

  • Confirmar vazamentos

    Se houver suspeita de vazamento de um par de AccessKey, consulte os logs correspondentes a um período específico para confirmar se houve uso não autorizado. Os resultados da consulta também indicam se é necessário realizar o rodízio do par de AccessKey.

Limites

A auditoria de par de AccessKey abrange registros de uso a partir de 1º de fevereiro de 2022.

Nota

Os dados de auditoria são atualizados a cada hora, portanto, atividades recentes podem não aparecer imediatamente. Recomendamos que você não modifique ou faça o rodízio de um par de AccessKey sem necessidade.

Serviços e eventos suportados da Alibaba Cloud

Para mais informações sobre os serviços e eventos da Alibaba Cloud suportados pela auditoria de par de AccessKey, consulte Serviços e eventos suportados da Alibaba Cloud.

Por padrão, a auditoria de par de AccessKey consulta apenas eventos de gerenciamento. Para consultar eventos de dados, primeiro crie uma trilha para eventos de dados.