O recurso Insights usa modelos matemáticos para analisar eventos de gerenciamento na sua conta Alibaba Cloud e identificar atividades incomuns. Após a ativação do Insights, o ActionTrail detecta anomalias nas taxas de chamadas de API, taxas de erros de API, endereços IP e taxas de chamadas de pares AccessKey, gerando eventos do Insights. Consulte esses eventos no console do ActionTrail para monitorar riscos de gerenciamento e tomar medidas corretivas em tempo hábil. Este exemplo usa uma trilha de conta única e consulta eventos do Insights relacionados a taxas incomuns de chamadas de API.
Pré-requisitos
É necessário ter uma trilha de conta única que atenda às seguintes condições:
A trilha entrega eventos de todas as regiões.
A trilha entrega todos os tipos de eventos.
Para mais informações, consulte Crie uma trilha de conta única.
Se nenhuma atividade incomum for detectada na sua conta Alibaba Cloud, nenhum evento do Insights será gerado.
Etapa 1: Ative o recurso Insights
Faça login no console do ActionTrail.
No painel de navegação à esquerda, clique em Insights.
-
Na página Insights, clique em Enable Insights.
NotaApós a ativação do Insights, o ActionTrail gera o primeiro evento do Insights depois de pelo menos 24 horas.
Etapa 2: Visualize eventos do Insights
No painel de navegação à esquerda, clique em Insights.
Na barra de navegação superior, selecione a região dos eventos do Insights que deseja consultar.
-
Na página Insights, defina Event Type como ApiCallRateInsight e clique no ícone
.NotaTambém é possível especifique um único critério de busca, como Endereço IP ou Tipo de Evento, para consultar eventos do Insights.
Na coluna Actions do evento do Insights desejado, clique em View Event Details.
-
Na seção Insights Events, clique no registro do evento do Insights desejado.
A aba Insights Event também exibe o Insights Trend Chart, que mostra a variação da tendência da anomalia ao longo do tempo.
A aba Insights Events apresenta as Basic Information e a Multi-dimensional Aggregation Analysis do registro de evento selecionado.
A aba Related Events lista todos os eventos de gerenciamento relacionados e seus detalhes.
-
A aba Insights Event Records exibe o conteúdo do registro de evento em formato JSON.
NotaPara mais informações sobre os campos de um evento do Insights, consulte Estrutura de eventos do Insights.
Referências
Use o recurso de consulta avançada de eventos para pesquisar eventos do Insights. Para mais informações, consulte Consultas personalizadas de eventos.
Consulte e analise eventos do Insights no console do Simple Log Service ou Object Storage Service (OSS). Para mais informações, consulte Consultar eventos no console do Simple Log Service ou OSS.
Para obter detalhes dos eventos do Insights entregues ao Simple Log Service e realizar análises aprofundadas, use instruções de consulta. Para mais informações, consulte Analisar eventos no SLS.