Todos os produtos
Search
Central de documentação

Elastic Compute Service:Auditar operações na nuvem com o ActionTrail

Última atualização: Jun 23, 2026

Registre, entregue e analise operações de recursos na nuvem com o ActionTrail para análises de segurança, rastreamento de alterações de recursos e auditoria de conformidade.

Riscos de segurança

Padrões de conformidade de segurança, como o MLPS 2.0, exigem o registro de todas as operações e a retenção dos logs por um número especificado de dias. O ActionTrail registra operações na nuvem realizadas por usuários e serviços do Alibaba Cloud (por meio de assunção de função ou permissões de usuário) para atender aos requisitos de conformidade. Os logs capturam detalhes sobre operações anormais, como falhas de autenticação e autorização, endereços IP de origem, IDs de credenciais, parâmetros de solicitação e outros metadados. Isso ajuda a analisar comportamentos anormais e detectar possíveis atividades maliciosas.

Práticas recomendadas

Habilitar o rastreamento de logs do ActionTrail

Por padrão, o ActionTrail retém eventos por 90 dias. Registros mais antigos são eliminados diariamente. Para armazenar eventos além de 90 dias, crie uma trilha de conta única ou uma trilha de várias contas para entregar eventos ao OSS ou ao Simple Log Service (SLS) para monitoramento e análise. Para apenas arquivar eventos, armazene-os no OSS.

Configurar alertas de eventos

Os alertas de eventos monitoram seus recursos na nuvem em tempo real. Quando uma regra detecta uma possível ameaça à segurança ou operação não compatível, ela notifica usuários e grupos de usuários. Consulte Configurar alertas de eventos.

Os modelos de regras de alerta incluem regras de segurança predefinidas, como alertas para falhas consecutivas de logon, logons de conta root, logons de endereços IP não autorizados e logons fora do horário comercial.

Você também pode criar uma regra de alerta personalizada para especificar os campos e condições a serem monitorados.

Analisar logs com o Insights

O Insights usa modelos matemáticos para analisar operações principais em busca de desvios dos padrões históricos de chamadas, como um aumento significativo na taxa de chamadas de uma API. Quando um desvio relevante é detectado, o Insights gera um evento do Insights para ajudar a identificar riscos de gerenciamento na nuvem. Os tipos de eventos detectáveis incluem chamadas de API arriscadas, erros de API, solicitações de IP, chamadas de AccessKey, alterações de permissão, alterações de senha e eventos de trilha anômalos. Consulte Visão geral dos eventos do Insights.