A auditoria de par de AccessKey do ActionTrail permite investigar como um par de AccessKey foi utilizado nos serviços da Alibaba Cloud. Para qualquer par de AccessKey, é possível obter suas informações básicas, os serviços acessados, os endereços IP de source e os recursos afetados, fornecendo as evidências necessárias para responder a alertas ou confirmar um vazamento suspeito.
Casos de uso
Quando surge um problema relacionado a um par de AccessKey — seja um alerta do Security Center ou credenciais encontradas em um repositório público — a auditoria de par de AccessKey fornece os logs necessários para investigar o ocorrido e definir os próximos passos.
-
Rastrear exceções
Caso seja detectada uma atividade anômala em um par de AccessKey, consulte seus registros de uso para verificar se o acesso aos recursos ocorreu dentro do esperado.
-
Confirmar vazamentos
Se houver suspeita de vazamento de um par de AccessKey, consulte os logs correspondentes a um período específico para confirmar se houve uso não autorizado. Os resultados da consulta também indicam se é necessário realizar o rodízio do par de AccessKey.
Limites
A auditoria de par de AccessKey abrange registros de uso a partir de 1º de fevereiro de 2022.
Os dados de auditoria são atualizados a cada hora, portanto, atividades recentes podem não aparecer imediatamente. Recomendamos que você não modifique ou faça o rodízio de um par de AccessKey sem necessidade.
Serviços e eventos suportados da Alibaba Cloud
Para mais informações sobre os serviços e eventos da Alibaba Cloud suportados pela auditoria de par de AccessKey, consulte Serviços e eventos suportados da Alibaba Cloud.
Por padrão, a auditoria de par de AccessKey consulta apenas eventos de gerenciamento. Para consultar eventos de dados, primeiro crie uma trilha para eventos de dados.