O Cloud Threat Detection and Response (CTDR) foi atualizado para a versão 2.0, permitindo a integração simplificada de logs padronizados de provedores de cloud terceirizados e fornecedores de segurança de IDC offline. Esta atualização também modifica os campos de log.
Usuários afetados
Usuários da Alibaba Cloud que ativaram o CTDR até 3 de abril de 2025, inclusive.
Em configurações com várias contas, as contas membro sem pedidos do CTDR perderão o acesso ao serviço após a atualização. Para continuar utilizando o CTDR, essas contas precisam adquiri-lo separadamente.
O administrador delegado (DA) ainda pode adicionar logs de contas membro por meio do recurso Integration Center - Multi-account Access, independentemente de essas contas terem adquirido o CTDR.
É necessário atualizar cada site separadamente, pois o site da China (aliyun.com) e o site internacional (alibabacloud.com) possuem dados e tarefas distintos para o CTDR.
Período de atualização
O sistema atualizará automaticamente todas as contas em 15 de outubro de 2025.
Alternativamente, faça login no console do Security Center entre 30 de junho de 2025 (inclusive) e 15 de outubro de 2025, conclua a avaliação de atualização conforme o guia correspondente e clique em Upgrade Now para realizar a atualização por autoatendimento.
Caso precise estender o período de transição da atualização devido a cenários específicos (como testes de compatibilidade de negócios ou manutenção de dispositivos), envie um ticket.
Impactos em pedidos legados
Escopo afetado: Pedidos por assinatura que adquiriram apenas capacidade de armazenamento de logs do CTDR antes de 26 de abril de 2024 (inclusive).
-
Para habilitar os recursos do CTDR 2.0, é preciso ativar Log data to add ou Log storage capacity. Após a atualização dos pedidos legados, o Log data to add será configurado automaticamente para garantir o funcionamento normal dos serviços sem custos adicionais. No entanto, há limites para os dados adicionados. A fórmula para calcular a cota de dados de log é:
Log data to add = Capacidade de armazenamento de logs do CTDR / 30 × 1,2 (coeficiente de compatibilidade), com o resultado arredondado para cima até o múltiplo de 10 mais próximo.
NotaExemplo:
Antes da atualização: Capacidade de armazenamento de logs (GB/mês) = 3000 (GB/mês).
Após a atualização: Capacidade de armazenamento de logs (GB/mês) = 3000 (GB/mês), Log data to add (GB/dia) = 3000/30 × 1,2 = 120 (GB/dia).
Pedidos realizados após 26 de abril de 2024 não sofrem impacto nos custos. As cotas de Log data to add e Log storage capacity permanecem inalteradas para esses pedidos.
CTDR 1.0 vs 2.0
Os recursos do CTDR, bem como os campos de logs e alertas, serão atualizados para a versão 2.0. Para alterações nos campos, consulte Standardized log field changes. Os dados históricos entregues aos Logstores não serão excluídos e manterão a estrutura da versão 1.0. As diferenças entre as versões 1.0 e 2.0 são:
|
Recurso |
CTDR 1.0 |
CTDR 2.0 |
|
Integração de serviços |
|
Importante
|
|
Gerenciamento de regras |
|
|
|
Gerenciamento de logs |
|
|
|
Multi-account Management |
|
|
Logs descontinuados
Após a atualização para o CTDR 2.0, os seguintes sete tipos de logs de serviços da Alibaba Cloud deixarão de ser suportados:
|
Serviço |
Log |
Motivo da descontinuação |
|
Security Center |
Log de snapshot de porta |
Fonte de dados duplicada. Utilize a fonte de dados "Log de snapshot de rede" como alternativa. |
|
Anti-DDoS |
Log de fluxo do Anti-DDoS Proxy (versão anterior) |
A versão anterior do Anti-DDoS Proxy foi desativada. |
|
Anti-DDoS |
Log do Anti-DDoS Origin |
O log do Anti-DDoS Origin tem descontinuação planejada. |
|
Cloud Firewall |
Log de alerta do Cloud Firewall |
Fonte de dados duplicada. A fonte de dados personalizada original do Simple Log Service será descontinuada e substituída por uma nova fonte baseada em serviço de log predefinido. Nota
O nome da nova fonte de dados continuará sendo "Log de alerta do Cloud Firewall". Para consultar os campos dessa nova fonte, veja Cloud Firewall alert logs, Cloud Firewall real-time alert logs. |
|
Web Application Firewall |
Log de fluxo do WAF CDN |
O planejamento do CDN está pausado. Este log será substituído pelo novo log de bloqueio do DCDN WAF. Para descrições dos campos, consulte DCDN WAF blocking logs. |
|
Alibaba Cloud CDN |
Log de fluxo do CDN WAF |
O planejamento do CDN está pausado. Será substituído pelo novo log de bloqueio do DCDN WAF. |
|
Security Center |
Logs de leitura e gravação de arquivos |
Atualização. Esta fonte de dados não é mais necessária. |
Alterações nos campos de log padronizados
Logs do Security Center
Logs de snapshot de conta
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
host_uuid |
uuid |
ID do host |
|
is_root |
perm |
Indica se a permissão root está disponível.
|
|
group_name |
groups |
Grupo de usuários |
|
account_expire_time |
account_expire |
Data e hora de expiração da conta |
|
log_time |
log_time |
Timestamp do log em segundos |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, também usado para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
last_login_time |
last_logon |
Data e hora do último logon da conta. N/A indica que nunca houve logon. |
|
sub_user_id |
user_id |
ID da conta/ID da conta Alibaba Cloud à qual os logs pertencem |
|
main_user_id |
cloud_user_id |
ID da conta cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Para outras contas cloud, refere-se ao ID da conta anexada. |
|
None |
username |
Nome da conta |
|
None |
domain |
Nome de domínio |
|
None |
home_dir |
Diretório home |
|
None |
status |
Status da conta de usuário.
|
|
None |
login_ip |
Endereço IP remoto do último logon da conta. N/A indica que nunca houve logon. |
|
None |
host_name |
Nome do host |
|
None |
host_ip |
IP do host |
|
None |
category |
Diretório de atividade |
|
None |
schema |
Classificação da atividade |
|
None |
log_uuid |
Identificador do log |
|
None |
product_code |
Código do service cloud |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
snapshot_id |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
log_name |
None |
Descontinuado |
|
gmt_create |
None |
Descontinuado |
|
gmt_modified |
None |
Descontinuado |
|
account_id |
None |
Descontinuado |
|
password_expire_time |
None |
Descontinuado |
|
src_ip |
None |
Descontinuado |
Logs de ataque de força bruta
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta proprietária do log Alibaba Cloud |
|
log_code |
log_code |
Código do log, fonte de dados específica integrada |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, também usado para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividade |
|
activity_name |
schema |
Classificação da atividade |
|
host_uuid |
uuid |
ID do host |
|
dst_ip |
dst_ip |
IP de destino |
|
login_count |
login_count |
Contagem de logons |
|
src_ip |
src_ip |
IP de origem |
|
u_name |
username |
Nome da conta de logon |
|
None |
invalid_user |
Indica se o usuário é inválido (invalid_user) |
|
None |
login_type |
Tipo de logon |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
dst_port |
Porta do host cliente |
|
host_name |
None |
Descontinuado |
|
net_connect_dir |
None |
Descontinuado |
|
log_name |
None |
Descontinuado |
|
src_port |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
resource_group_name |
None |
Descontinuado |
|
connect_count |
None |
Descontinuado |
|
protocol_name |
None |
Descontinuado |
|
transport_protocol_name |
None |
Descontinuado |
|
login_status |
None |
Descontinuado |
|
ip_version |
None |
Descontinuado |
|
asset_ip |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
inter_ip |
None |
Descontinuado |
|
intra_ip |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
|
remote_ip |
None |
Descontinuado |
Logs CSPM
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
log_time |
log_time |
Timestamp do log em segundos |
|
main_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta/ID da conta proprietária do log Alibaba Cloud |
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
instance_id |
instance_id |
ID da instância do objeto verificado |
|
instance_name |
instance_name |
Nome da instância do objeto verificado |
|
instance_sub_type |
instance_sub_type |
Subtipo do product |
|
instance_type |
instance_type |
Tipo do product |
|
region_id |
region_id |
Região |
|
risk_level |
risk_level |
Nível de risco: 1, 2, 3, 4, 5. |
|
status |
status |
Status da verificação: 1:unfixed 2:fixfailed 3:fixed 4:ignored |
|
vendor |
vendor |
Fornecedor ao qual a instância verificada pertence |
|
None |
risk_detail |
Detalhes do item de verificação |
|
None |
risk_criterion |
Critério de risco |
|
None |
risk_name |
Nome do risco |
|
None |
risk_type |
Tipo de risco |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
cloud_code |
Código da cloud, valores de enumeração:
|
|
None |
product_code |
Código do service cloud |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
check_id |
None |
Descontinuado |
|
check_item_code |
None |
Descontinuado |
|
check_item_name |
None |
Descontinuado |
|
log_name |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
instance_result |
None |
Descontinuado |
|
requirement_id |
None |
Descontinuado |
|
requirement_name |
None |
Descontinuado |
|
section_id |
None |
Descontinuado |
|
section_name |
None |
Descontinuado |
|
standard_id |
None |
Descontinuado |
|
standard_name |
None |
Descontinuado |
|
requirement_code |
None |
Descontinuado |
|
section_code |
None |
Descontinuado |
Logs de requisição DNS
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
host_uuid |
uuid |
ID do host |
|
proc_id |
pid |
ID do processo |
|
proc_path |
proc_path |
Caminho do processo |
|
cmd_line |
cmdline |
Linha de comando |
|
cmd_chain |
cmd_chain |
Linha de comando do processo |
|
domain |
domain |
Requisição DNS do processo |
|
parent_proc_id |
ppid |
ID do processo pai |
|
ip |
host_ip |
IP do host |
|
log_time |
log_time |
Timestamp do log em segundos |
|
main_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta/ID da conta proprietária do log Alibaba Cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
product_code |
product_code |
Código do service cloud |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
host_name |
host_name |
Nome do host |
|
None |
uid |
ID da conta |
|
None |
username |
Nome da conta |
|
None |
parent_proc_path |
Caminho do processo pai |
|
None |
pcmdline |
Linha de comando pai |
|
None |
pstime |
Hora de início do processo pai |
|
None |
stime |
Hora de início do processo |
|
None |
container_hostname |
Nome do servidor no container |
|
None |
container_id |
ID do container |
|
None |
container_image_id |
ID da imagem |
|
None |
container_image_name |
Nome da imagem |
|
None |
container_name |
Nome do container |
|
None |
container_pid |
ID do processo no container |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
file_path |
None |
Descontinuado |
|
sls_capacity |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_list |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
proc_name |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
scan_time |
None |
Descontinuado |
|
log_protocol_action |
None |
Descontinuado |
|
log_protocol_type |
None |
Descontinuado |
|
app |
None |
Descontinuado |
|
trace_id |
None |
Descontinuado |
|
bind |
None |
Descontinuado |
|
version |
None |
Descontinuado |
|
client_mode |
None |
Descontinuado |
|
app_version |
None |
Descontinuado |
|
safe_mode |
None |
Descontinuado |
|
type |
None |
Descontinuado |
|
seq |
None |
Descontinuado |
|
dns_query_name |
None |
Descontinuado |
|
dns_query_time |
None |
Descontinuado |
|
file_name |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
inter_ip |
None |
Descontinuado |
|
intra_ip |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs de leitura e gravação de arquivos
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta/ID da conta proprietária do log da Alibaba Cloud |
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
log_code |
log_code |
Código do log, com source de dados específica integrada |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
product_code |
product_code |
Código do service de cloud |
|
host_uuid |
uuid |
ID do host |
|
host_name |
host_name |
Nome do host |
|
cmd_line |
cmdline |
Linha de comando |
|
parent_file_path |
parent_proc_path |
Caminho do processo pai |
|
proc_id |
pid |
ID do processo |
|
parent_proc_id |
ppid |
ID do processo pai |
|
proc_path |
proc_path |
Caminho do processo |
|
proc_start_time |
stime |
Hora de início do processo |
|
parent_proc_start_time |
pstime |
Hora de início do processo pai |
|
file_path |
file_path |
Caminho de gravação de arquivo do processo |
|
container_id |
container_id |
ID do contêiner |
|
container_name |
container_name |
Nome do contêiner |
|
container_image_id |
container_image_id |
ID da imagem |
|
container_image_name |
container_image_name |
Nome da imagem |
|
cmd_chain |
cmd_chain |
Linha de comando do processo |
|
None |
host_ip |
IP do host |
|
None |
uid |
ID da conta |
|
None |
pcmdline |
Linha de comando pai |
|
None |
username |
Nome da conta |
|
None |
container_hostname |
Nome do servidor no contêiner |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
container_pid |
ID do processo no contêiner |
|
log_name |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
parent_file_name |
None |
Descontinuado |
|
container_file_path |
None |
Descontinuado |
|
k8s_pod_name |
None |
Descontinuado |
|
k8s_name_space |
None |
Descontinuado |
|
k8s_node_id |
None |
Descontinuado |
|
k8s_node_name |
None |
Descontinuado |
|
k8s_cluster_id |
None |
Descontinuado |
|
cmd_chain_index |
None |
Descontinuado |
|
proc_name |
None |
Descontinuado |
|
file_name |
None |
Descontinuado |
|
sid |
None |
Descontinuado |
|
srv_cmd_line |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
inter_ip |
None |
Descontinuado |
|
intra_ip |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs de linha de base
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta/ID da conta proprietária do log da Alibaba Cloud |
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
log_code |
log_code |
Código do log, com source de dados específica integrada |
|
product_code |
product_code |
Código do service de cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
host_uuid |
uuid |
ID do host |
|
host_name |
host_name |
Nome do host |
|
risk_level |
risk_level |
Nível de risco: 1, 2, 3, 4, 5. |
|
risk_name |
risk_name |
Nome do risco |
|
status |
status |
Status da verificação: 1:unfixed 2:fixfailed 3:fixed 4:ignored |
|
None |
instance_id |
ID da instância do host |
|
None |
risk_type |
Tipo de risco de linha de base do host |
|
None |
risk_detail |
Detalhes do risco |
|
None |
risk_criterion |
Padrão de risco |
|
None |
host_ip |
IP do host |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
check_item |
None |
Descontinuado |
|
check_level |
None |
Descontinuado |
|
check_type |
None |
Descontinuado |
|
level |
None |
Descontinuado |
|
operation |
None |
Descontinuado |
|
sub_type_alias |
None |
Descontinuado |
|
sub_type_name |
None |
Descontinuado |
|
type_alias |
None |
Descontinuado |
|
type_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_list |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
inter_ip |
None |
Descontinuado |
|
intra_ip |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs de logon
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Para outras contas cloud, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta/ID da conta proprietária do log da Alibaba Cloud |
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
log_code |
log_code |
Código do log, conexão específica da source de dados |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
product_code |
product_code |
Código do service de cloud |
|
host_uuid |
uuid |
ID do host |
|
dst_ip |
dst_ip |
IP do host de login |
|
dst_port |
dst_port |
Porta do host cliente |
|
src_ip |
src_ip |
IP de origem |
|
u_name |
username |
Nome da conta de login |
|
login_type |
login_type |
Tipo de login |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
host_name |
None |
Descontinuado |
|
ip |
None |
Descontinuado |
|
client_ip |
None |
Descontinuado |
|
is_login_success |
None |
Descontinuado |
|
log_count |
None |
Descontinuado |
|
proc_id |
None |
Descontinuado |
|
proto |
None |
Descontinuado |
|
invalid_user |
None |
Descontinuado |
|
client_mode |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_list |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
transport_protocol_name |
None |
Descontinuado |
|
ip_version |
None |
Descontinuado |
|
login_status |
None |
Descontinuado |
|
login_count |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
|
asset_ip |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
log_name |
None |
Descontinuado |
|
remote_ip |
None |
Descontinuado |
Logs de conexão de rede
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
user_id |
ID da conta/ID da conta proprietária do log da Alibaba Cloud |
|
sub_user_id |
cloud_user_id |
ID da conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, refere-se ao ID da conta anexada. |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividade |
|
activity_name |
schema |
Classificação da atividade |
|
host_uuid |
uuid |
ID do host |
|
host_name |
host_name |
Nome do host |
|
src_ip |
src_ip |
IP de origem |
|
src_port |
src_port |
Porta de origem |
|
dst_ip |
dst_ip |
IP de destino |
|
dst_port |
dst_port |
Porta de destino |
|
parent_proc_id |
Process ID |
|
|
proc_path |
proc_path |
Caminho do processo |
|
proc_start_time |
stime |
Hora de início do processo |
|
proc_id |
pid |
ID do processo |
|
parent_proc_path |
parent_proc_path |
Caminho do processo pai |
|
parent_proc_start_time |
pstime |
Hora de início do processo pai |
|
status |
status |
Status da conexão de rede: 1: TCP_STATE_CLOSED (conexão fechada/não aberta) 2: TCP_STATE_LISTEN (escutando) 3: TCP_STATE_SYN_SENT (pacote SYN enviado) 4: TCP_STATE_SYN_RCVD (pacote SYN recebido) 5: TCP_STATE_ESTABLISHED (conexão estabelecida) 6: TCP_STATE_CLOSE_WAIT (aguardando fechamento) 7: TCP_STATE_CLOSING (ambas as partes estão fechando a conexão) 8: TCP_STATE_FIN_WAIT1 (fechador ativo envia FIN e aguarda ACK) 9: TCP_STATE_FIN_WAIT2 (fechador ativo recebe ACK) 10: TCP_STATE_LAST_ACK (fechador passivo aguarda ACK) 11: TCP_STATE_TIME_WAIT (fechador ativo recebe FIN e envia ACK) |
|
cmd_line |
cmdline |
Linha de comando |
|
net_connect_dir |
net_connect_dir |
Direção da conexão de rede |
|
container_id |
container_id |
ID do contêiner |
|
container_image_id |
container_image_id |
ID da imagem |
|
container_image_name |
container_image_name |
Nome da imagem |
|
container_name |
container_name |
Nome do contêiner |
|
container_host_name |
container_hostname |
Nome do servidor dentro do contêiner |
|
cmd_chain |
cmd_chain |
Linha de comando do processo |
|
uid |
uid |
ID da conta |
|
u_name |
username |
Nome da conta |
|
None |
container_pid |
ID do processo dentro do contêiner |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Sinalizador do log |
|
cwd |
None |
Offline |
|
tty |
None |
Offline |
|
scan_time |
None |
Offline |
|
log_name |
None |
Offline |
|
proc_name |
None |
Offline |
|
file_path |
None |
Offline |
|
file_name |
None |
Offline |
|
parent_proc_name |
None |
Offline |
|
parent_file_name |
None |
Offline |
|
parent_file_path |
None |
Offline |
|
proto |
None |
Offline |
|
docker_proc_path |
None |
Offline |
|
k8s_cluster_id |
None |
Offline |
|
k8s_name_space |
None |
Offline |
|
k8s_node_id |
None |
Offline |
|
k8s_node_name |
None |
Offline |
|
k8s_pod_name |
None |
Offline |
|
cmd_chain_index |
None |
Offline |
|
container_mip |
None |
Offline |
|
ccp |
None |
Offline |
|
client_mode |
None |
Offline |
|
log_match |
None |
Offline |
|
raw_ts |
None |
Offline |
|
raw_cpu |
None |
Offline |
|
srv_comm |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_type |
None |
Offline |
|
asset_name |
None |
Offline |
|
asset_list |
None |
Offline |
|
asset_port |
None |
Offline |
|
container_machine_ip |
None |
Offline |
|
ecs_instance_id |
None |
Offline |
|
vpc_instance_id |
None |
Offline |
|
occur_time |
None |
Offline |
|
time_zone |
None |
Offline |
|
cmd_line_format |
None |
Offline |
|
transport_protocol_name |
None |
Offline |
|
transport_protocol_status |
None |
Offline |
|
ip_version |
None |
Offline |
|
asset_ip |
None |
Offline |
|
class_name |
None |
Offline |
|
inter_ip |
None |
Offline |
|
intra_ip |
None |
Offline |
|
os_name |
None |
Offline |
|
os_type |
None |
Offline |
|
remote_ip |
None |
Offline |
|
remote_port |
None |
Offline |
Logs de snapshot de porta
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
user_id |
ID da conta/ID da conta proprietária do log da Alibaba Cloud |
|
sub_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, o valor é igual ao aliuid. Caso seja uma conta de outra cloud, corresponde ao ID da conta anexada. |
|
log_code |
log_code |
Código do log, referente à source de dados específica integrada |
|
product_code |
product_code |
Código do service de cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, utilizado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
host_name |
host_name |
Nome do host |
|
proc_id |
pid |
ID do processo |
|
proc_path |
proc_path |
Caminho do processo |
|
net_connect_dir |
net_connect_dir |
Direção da conexão de rede |
|
src_ip |
src_ip |
IP de origem |
|
src_port |
src_port |
Porta de origem |
|
dst_ip |
dst_ip |
IP de destino |
|
dst_port |
dst_port |
Porta de destino |
|
proto |
l4_protocol |
Protocolo |
|
cmd_line |
cmdline |
Linha de comando |
|
proc_name |
proc_name |
Nome do processo |
|
status |
status |
Status da conexão de rede 1: TCP_STATE_CLOSED (Conexão fechada/não aberta) 2: TCP_STATE_LISTEN (Escutando) 3: TCP_STATE_SYN_SENT (Pacote SYN enviado) 4: TCP_STATE_SYN_RCVD (Pacote SYN recebido) 5: TCP_STATE_ESTABLISHED (Conexão estabelecida) 6: TCP_STATE_CLOSE_WAIT (Aguardando fechamento) 7: TCP_STATE_CLOSING (Ambas as partes estão fechando a conexão) 8: TCP_STATE_FIN_WAIT1 (Fechador ativo envia FIN e aguarda ACK) 9: TCP_STATE_FIN_WAIT2 (Fechador ativo recebe ACK) 10: TCP_STATE_LAST_ACK (Fechador passivo aguardando ACK) 11: TCP_STATE_TIME_WAIT (Fechador ativo recebe FIN e envia ACK) |
|
host_uuid |
uuid |
ID do host |
|
None |
host_ip |
IP do host |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
type |
None |
Descontinuado |
|
file_name |
None |
Descontinuado |
|
parent_cmd_line |
None |
Descontinuado |
|
parent_proc_id |
None |
Descontinuado |
|
parent_file_path |
None |
Descontinuado |
|
parent_proc_path |
None |
Descontinuado |
|
err_msg |
None |
Descontinuado |
|
ime |
None |
Descontinuado |
|
client_mode |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_list |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
transport_protocol_name |
None |
Descontinuado |
|
transport_protocol_status |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
ip_version |
None |
Descontinuado |
|
asset_ip |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
inter_ip |
None |
Descontinuado |
|
intra_ip |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
|
remote_ip |
None |
Descontinuado |
|
remote_port |
None |
Descontinuado |
|
time |
None |
Descontinuado |
Logs de inicialização de processos
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID da conta Alibaba Cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja outra conta cloud, representa o ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta/ID da conta proprietária do log Alibaba Cloud |
|
log_code |
log_code |
Código do log, referente à fonte de dados específica integrada |
|
product_code |
product_code |
Código do service cloud |
|
start_time |
start_time |
Timestamp de início em segundos, utilizado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividade |
|
activity_name |
schema |
Classificação da atividade |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
host_uuid |
uuid |
ID do host |
|
uid |
uid |
ID da conta |
|
u_name |
username |
Nome da conta |
|
host_name |
host_name |
Nome do host |
|
proc_id |
pid |
ID do processo |
|
cmd_line |
cmdline |
Linha de comando |
|
proc_path |
proc_path |
Caminho do processo |
|
file_path |
file_path |
Arquivo gravado pelo processo |
|
parent_proc_id |
ppid |
ID do processo pai |
|
parent_cmd_line |
pcmdline |
Linha de comando do processo pai |
|
parent_proc_path |
parent_proc_path |
Caminho do processo pai |
|
proc_start_time |
stime |
Hora de início do processo |
|
cmd_chain |
cmd_chain |
Linha de comando do processo |
|
pstime |
pstime |
Hora de início do processo pai |
|
container_host_name |
container_hostname |
Nome do servidor dentro do container |
|
container_id |
container_id |
ID do container |
|
container_image_id |
container_image_id |
ID da imagem |
|
container_image_name |
container_image_name |
Nome da imagem |
|
container_name |
container_name |
Nome do container |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
container_pid |
ID do processo dentro do container |
|
None |
host_ip |
IP do host |
|
log_name |
None |
Descontinuado |
|
scan_time |
None |
Descontinuado |
|
euid |
None |
Descontinuado |
|
euid_name |
None |
Descontinuado |
|
gid |
None |
Descontinuado |
|
gid_name |
None |
Descontinuado |
|
egroup_id |
None |
Descontinuado |
|
egroup_name |
None |
Descontinuado |
|
sid |
None |
Descontinuado |
|
tty |
None |
Descontinuado |
|
cwd |
None |
Descontinuado |
|
parent_file_name |
None |
Descontinuado |
|
parent_proc_name |
None |
Descontinuado |
|
file_name |
None |
Descontinuado |
|
proc_name |
None |
Descontinuado |
|
parent_file_path |
None |
Descontinuado |
|
perm |
None |
Descontinuado |
|
index |
None |
Descontinuado |
|
file_gid |
None |
Descontinuado |
|
file_uid |
None |
Descontinuado |
|
file_uid_name |
None |
Descontinuado |
|
file_gid_name |
None |
Descontinuado |
|
docker_file_path |
None |
Descontinuado |
|
docker_container_id |
None |
Descontinuado |
|
docker_image_id |
None |
Descontinuado |
|
docker_image_name |
None |
Descontinuado |
|
k8s_pod_name |
None |
Descontinuado |
|
k8s_name_space |
None |
Descontinuado |
|
k8s_node_id |
None |
Descontinuado |
|
k8s_node_name |
None |
Descontinuado |
|
k8s_cluster_id |
None |
Descontinuado |
|
cmd_chain_index |
None |
Descontinuado |
|
host_instance_id |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
vpc_instance_id |
None |
Descontinuado |
|
ecs_instance_id |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_list |
None |
Descontinuado |
|
comm |
None |
Descontinuado |
|
pcomm |
None |
Descontinuado |
|
srv_cmd_line |
None |
Descontinuado |
|
cmd_line_format |
None |
Descontinuado |
|
container_machine_ip |
None |
Descontinuado |
|
container_file_path |
None |
Descontinuado |
|
container_type |
None |
Descontinuado |
|
client_mode |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
inter_ip |
None |
Descontinuado |
|
intra_ip |
None |
Descontinuado |
|
os_name |
None |
Descontinuado |
|
os_type |
None |
Descontinuado |
Logs de alerta
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
log_time |
log_time |
Timestamp do log, em segundos |
|
start_time |
start_time |
Timestamp de início, em segundos; também indica o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término, em segundos |
|
main_user_id |
user_id |
ID da conta proprietária do log na Alibaba Cloud |
|
sub_user_id |
cloud_user_id |
ID de outra conta cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Para outros provedores, refere-se ao ID da conta vinculada. |
|
cloud_code |
cloud_code |
Código do cloud, valores de enumeração:
|
|
product_code |
product_code |
Código do service cloud |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
rule_id |
ID da regra, vazio para Security Center |
|
None |
confidence_score |
Pontuação de confiança do alerta (0-100) |
|
None |
att_ck |
Campo ATT&CK |
|
None |
alert_name |
Nome do alerta |
|
None |
alert_type |
Tipo de alerta |
|
None |
alert_level |
Nível de alerta:
|
|
None |
alert_description |
Descrição do alerta |
|
None |
action |
Ação do alerta: pass, alert, drop. |
|
None |
relate_alert_uuids |
Alertas associados |
|
None |
alert_uuid |
Identificador do alerta |
|
None |
payload |
Payload de ataque |
|
log_name |
None |
Offline |
|
client_mode |
None |
Offline |
|
cmd_line |
None |
Offline |
|
cwd |
None |
Offline |
|
docker_container_id |
None |
Offline |
|
err_msg |
None |
Offline |
|
euid |
None |
Offline |
|
md5 |
None |
Offline |
|
file_name |
None |
Offline |
|
proc_name |
None |
Offline |
|
parent_cmd_line |
None |
Offline |
|
file_path |
None |
Offline |
|
proc_path |
None |
Offline |
|
proc_id |
None |
Offline |
|
parent_proc_name |
None |
Offline |
|
parent_file_name |
None |
Offline |
|
parent_proc_path |
None |
Offline |
|
parent_file_path |
None |
Offline |
|
parent_proc_id |
None |
Offline |
|
sid |
None |
Offline |
|
srv_cmd |
None |
Offline |
|
type |
None |
Offline |
|
uid |
None |
Offline |
|
user |
None |
Offline |
|
uuid |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_type |
None |
Offline |
|
occur_time |
None |
Offline |
|
class_name |
None |
Offline |
|
asset_name |
None |
Offline |
|
raw_data |
None |
Offline |
|
asset_list |
None |
Offline |
|
time_zone |
None |
Offline |
|
proc_start_time |
None |
Offline |
|
parent_proc_start_time |
None |
Offline |
|
container_id |
None |
Offline |
|
srv_cmd_line |
None |
Offline |
|
u_name |
None |
Offline |
|
host_uuid |
None |
Offline |
|
os_type |
None |
Offline |
|
os_name |
None |
Offline |
|
vpc_instance_id |
None |
Offline |
|
ecs_instance_id |
None |
Offline |
|
inter_ip |
None |
Offline |
|
intra_ip |
None |
Offline |
|
host_name |
None |
Offline |
Logs de vulnerabilidade
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica integrada |
|
vul_alias |
vul_alias_name |
Alias da vulnerabilidade |
|
vul_code |
vul_code |
Número da vulnerabilidade: número AVD ou CVE |
|
status |
status |
Status de verificação:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica o momento da ocorrência |
|
host_uuid |
uuid |
ID do host |
|
vul_detail |
vul_detail |
Detalhes da vulnerabilidade |
|
main_user_id |
user_id |
ID da conta Alibaba Cloud proprietária do log |
|
sub_user_id |
cloud_user_id |
ID de outra conta cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Para outros provedores, refere-se ao ID da conta vinculada. |
|
end_time |
end_time |
Timestamp de término em segundos |
|
asset_id |
asset_ip |
Varredura remota, IP do ativo verificado |
|
cloud_code |
cloud_code |
Código do cloud, valores de enumeração:
|
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
product_code |
product_code |
Código do service cloud |
|
vul_level |
vul_level |
Nível de vulnerabilidade: 1, 2, 3, 4, 5. |
|
vul_type |
vul_type |
Tipo de vulnerabilidade |
|
None |
cwe_id |
Tipo de vulnerabilidade CWE; https://avd.aliyun.com/detail/AVD-2023-1678778 |
|
None |
cvss |
Pontuação CVSS |
|
None |
asset_url |
Varredura remota, URL verificada |
|
None |
asset_port |
Varredura remota, porta do ativo verificado |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
vul_name |
Nome da vulnerabilidade |
|
log_name |
None |
Offline |
|
necessity |
None |
Offline |
|
operation |
None |
Offline |
|
tag |
None |
Offline |
|
type |
None |
Offline |
|
asset_type |
None |
Offline |
|
time_zone |
None |
Offline |
|
raw_data |
None |
Offline |
|
asset_list |
None |
Offline |
|
vpc_instance_id |
None |
Offline |
|
sas_group_name |
None |
Offline |
|
ecs_instance_id |
None |
Offline |
|
inter_ip |
None |
Offline |
|
intra_ip |
None |
Offline |
|
host_name |
None |
Offline |
|
risk_level |
None |
Offline |
Logs do WAF
Logs de alerta do WAF
|
Campo da V1.0 |
Campo da V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, referente à fonte de dados específica integrada. |
|
main_user_id |
user_id |
ID da conta Alibaba Cloud proprietária do log. |
|
sub_user_id |
cloud_user_id |
ID de outra conta cloud. Caso seja uma conta Alibaba Cloud, o valor é igual ao aliuid. Para contas de outros provedores, corresponde ao ID da conta vinculada. |
|
cloud_code |
cloud_code |
Código da cloud, com os seguintes valores de enumeração:
|
|
log_time |
log_time |
Timestamp do log em segundos. |
|
start_time |
start_time |
Timestamp de início em segundos, utilizado também para indicar o momento da ocorrência do evento. |
|
end_time |
end_time |
Timestamp de término em segundos. |
|
scheme |
schema |
Classificação da atividade. |
|
domain |
host |
Nome de domínio sob ataque. |
|
waf_rule_id |
rule_id |
ID da regra de proteção básica correspondente à requisição do cliente. Nota
Este ID corresponde ao identificador visível nos registros de acionamento de regras, na aba Basic Protection Rule da página Security Report. Para mais detalhes, consulte Security reports. |
|
request_uri |
request_uri |
Caminho completo da requisição, incluindo parâmetros. |
|
request_path |
request_path |
Caminho relativo da requisição. Refere-se à parte da URL solicitada localizada após o nome de domínio e antes do ponto de interrogação (?), sem incluir a string de consulta. |
|
request_body |
request_body |
Corpo da requisição. |
|
request_method |
request_method |
Método HTTP da requisição do cliente. |
|
request_params |
querystring |
String de consulta presente na requisição do cliente, correspondente à parte da URL após o ponto de interrogação (?). |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP. Contém identificadores do navegador e do sistema operacional do cliente, além de outras informações sobre a origem da requisição. |
|
http_cookie |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente. |
|
log_uuid |
log_uuid |
Identificador único do log. |
|
final_action |
action |
Ação do alerta: pass, alert ou drop. |
|
src_ip |
src_ip |
Endereço IP de origem do ataque. |
|
attack_ip |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição. Geralmente corresponde ao primeiro valor de x_forward_for. Na ausência deste campo, utilize o IP da conexão. |
|
alert_name |
alert_name |
Nome do alerta. |
|
alert_type |
alert_type |
Tipo do alerta. |
|
alert_level |
alert_level |
Nível de severidade do alerta: 1, 2, 3, 4 ou 5. |
|
None |
product_code |
Código do service cloud. |
|
None |
category |
Diretório da atividade. |
|
None |
extend_content |
Conteúdo dos campos estendidos. |
|
None |
request_length |
Tamanho da requisição do cliente em bytes, englobando linha de requisição, cabeçalhos e corpo. |
|
None |
alert_description |
Descrição do alerta. |
|
None |
att_ck |
Campo ATT&CK. |
|
None |
confidence_score |
Pontuação de confiança. |
|
None |
content_type |
Formato do corpo da requisição HTTP. |
|
None |
dst_ip |
IP de um dispositivo de rede específico, como o IP do mecanismo WAF ou o IP do gateway do SLB. |
|
None |
dst_port |
Número da porta de um dispositivo de rede específico, como a porta do mecanismo WAF ou do gateway SLB. |
|
None |
http_referer |
Campo Referer no cabeçalho da requisição HTTP, indicando a URL de origem da requisição. |
|
None |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente. Serve para identificar o endereço IP original do cliente que se conecta ao servidor web por meio de um proxy HTTP ou balanceador de carga. |
|
None |
payload |
Payload do ataque. |
|
None |
relate_alert_uuids |
Alertas relacionados. |
|
None |
response_info |
Corpo da resposta. |
|
None |
response_set_cookie |
Cookie da resposta. |
|
None |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 indica uma requisição bem-sucedida. |
|
log_name |
None |
Desativado |
|
waf_agent_key |
None |
Desativado |
|
matched_host |
None |
Desativado |
|
src_country_id |
None |
Desativado |
|
final_disable_log |
None |
Desativado |
|
waf_disable_log |
None |
Desativado |
|
final_rule_id |
None |
Desativado |
|
final_plugin |
None |
Desativado |
|
waf_rule_type |
None |
Desativado |
|
final_rule_type |
None |
Desativado |
|
src_prov_id |
None |
Desativado |
|
cluster_name |
None |
Desativado |
|
prod_source |
None |
Desativado |
|
alert_uuid |
None |
Desativado |
|
method |
None |
Desativado |
|
waf_agent_ip |
None |
Desativado |
|
waf_test |
None |
Desativado |
|
defense_action |
None |
Desativado |
|
final_test |
None |
Desativado |
|
attack_time |
None |
Desativado |
|
region_code |
None |
Desativado |
|
cluster |
None |
Desativado |
|
plugins |
None |
Desativado |
|
waf_reserved2 |
None |
Desativado |
|
waf_host_name |
None |
Desativado |
|
request_time |
None |
Desativado |
|
remote_ip |
None |
Desativado |
|
waf_reserved |
None |
Desativado |
|
asset_id |
None |
Desativado |
|
asset_type |
None |
Desativado |
|
occur_time |
None |
Desativado |
|
alert_name_cn |
None |
Desativado |
|
alert_type_cn |
None |
Desativado |
|
alert_desc |
None |
Desativado |
|
alert_desc_cn |
None |
Desativado |
|
alert_desc_en |
None |
Desativado |
|
alert_name_code |
None |
Desativado |
|
alert_type_code |
None |
Desativado |
|
alert_name_en |
None |
Desativado |
|
alert_type_en |
None |
Desativado |
|
alert_title |
None |
Desativado |
|
alert_title_cn |
None |
Desativado |
|
alert_title_en |
None |
Desativado |
|
region_name |
None |
Desativado |
|
src_country_name |
None |
Desativado |
|
src_prov_name |
None |
Desativado |
|
is_new |
None |
Desativado |
Logs de fluxo do WAF CDN, logs de fluxo do WAF, logs de fluxo do WAF 3.0
|
Campo V1.0 |
Campo V2.0 |
Descrição do campo |
|
log_code |
log_code |
Código de log, fonte de dados específica integrada. |
|
content_type |
content_type |
Formato do corpo da requisição HTTP. |
|
final_action |
final_action |
Proteção final executada pelo WAF na requisição do cliente. Valores:
|
|
final_plugin |
final_plugin |
Módulo de proteção correspondente à ação de proteção final (final_action) executada pelo WAF na requisição do cliente. Valores:
Este campo não será registrado se uma requisição não acionar nenhum módulo de proteção (incluindo casos em que corresponde a uma regra de permissão ou quando o cliente conclui a verificação por controle deslizante ou JS e aciona uma permissão). Caso uma requisição acione vários módulos de proteção simultaneamente, apenas o módulo correspondente à ação de proteção final (final_action) será registrado. |
|
final_rule_id |
final_rule_id |
ID da regra de proteção aplicada finalmente pelo WAF à requisição do cliente, correspondente ao ID da regra associada a final_action. |
|
final_rule_type |
final_rule_type |
Subtipo da regra de proteção (final_rule_id) aplicada finalmente pelo WAF à requisição do cliente. Por exemplo, sob o tipo |
|
domain |
host |
Campo Host na requisição HTTP. |
|
http_cookie |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente. |
|
http_referer |
http_referer |
Campo Referer no cabeçalho da requisição HTTP, indicando as informações de URL de origem da requisição. |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP, contendo o identificador do navegador do cliente, identificador do sistema operacional e outras informações sobre a origem da requisição. |
|
http_x_forwarded_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, utilizado para identificar o endereço IP original do cliente que se conecta ao servidor web por meio de um proxy HTTP ou balanceador de carga. |
|
request_params |
querystring |
String de consulta na requisição do cliente, especificamente a parte da URL solicitada após o ponto de interrogação (?). |
|
src_ip |
src_ip |
IP que estabelece a conexão com o WAF. Se o WAF se conectar diretamente ao cliente, este campo equivale ao IP do cliente. Caso existam outros proxies de Camada 7 à frente do WAF (como CDN), este campo representa o IP do proxy imediatamente anterior ao WAF. |
|
request_length |
request_length |
Tamanho da requisição do cliente em bytes, incluindo a linha de requisição, cabeçalhos e corpo da requisição. |
|
request_method |
request_method |
Método da requisição do cliente. |
|
request_path |
request_path |
Caminho relativo da requisição, especificamente a parte da URL solicitada após o nome de domínio e antes do ponto de interrogação (?) (excluindo a string de consulta). |
|
request_time_msec |
duration |
Tempo necessário para processar a requisição do cliente. Unidade: milissegundos. |
|
status |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica uma requisição bem-sucedida). |
|
start_time |
start_time |
Carimbo de data/hora de início em segundos, também usado para indicar quando o evento ocorreu. |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Ou Alibaba Cloud. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud proprietária do log. |
|
request_body |
request_body |
Corpo da requisição. |
|
dst_ip |
dst_ip |
IP de dispositivo de rede específico, por exemplo, IP do mecanismo WAF e IP do gateway SLB. |
|
dst_port |
dst_port |
Número da porta de dispositivo de rede específico, por exemplo, porta do mecanismo WAF e porta do gateway SLB. |
|
end_time |
end_time |
Carimbo de data/hora de término em segundos. |
|
cloud_code |
cloud_code |
Código cloud, valores de enumeração:
|
|
log_time |
log_time |
Carimbo de data/hora do log em segundos. |
|
None |
product_code |
Código do service cloud. |
|
None |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição, geralmente correspondente ao primeiro x_forward_for. Se este campo não existir, o campo IP de conexão pode ser estabelecido. |
|
None |
response_content_type |
content_type da resposta. |
|
None |
response_content_length |
Comprimento do corpo da resposta em bytes. |
|
None |
response_set_cookie |
Cookie da resposta. |
|
None |
response_info |
Corpo da resposta. |
|
None |
request_uri |
Caminho completo da requisição com parâmetros. |
|
None |
category |
Diretório de atividades. |
|
None |
schema |
Classificação de atividades. |
|
None |
extend_content |
Conteúdo de campo estendido. |
|
None |
log_uuid |
Identificador do log. |
|
None |
request_content_length |
Comprimento do corpo da requisição em bytes. |
|
ali_uid |
None |
Descontinuado. |
|
log_name |
None |
Descontinuado. |
|
acl_rule_type |
None |
Descontinuado. |
|
bypass_matched_ids |
None |
Descontinuado. |
|
cc_rule_type |
None |
Descontinuado. |
|
http_scheme |
None |
Descontinuado. |
|
matched_host |
None |
Descontinuado. |
|
remote_ip |
None |
Descontinuado. |
|
remote_port |
None |
Descontinuado. |
|
request_traceid |
None |
Descontinuado. |
|
server_port |
None |
Descontinuado. |
|
server_protocol |
None |
Descontinuado. |
|
upstream_addr |
None |
Descontinuado. |
|
upstream_response_time |
None |
Descontinuado. |
|
upstream_status |
None |
Descontinuado. |
|
asset_id |
None |
Descontinuado. |
|
asset_name |
None |
Descontinuado. |
|
asset_type |
None |
Descontinuado. |
|
occur_time |
None |
Descontinuado. |
Logs do Cloud Firewall
Logs de alertas do Cloud Firewall, logs de alertas em tempo real do Cloud Firewall
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, representa o ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência do evento |
|
end_time |
end_time |
Timestamp de término em segundos |
|
cloud_code |
cloud_code |
Código do cloud, valores de enumeração:
|
|
rule_id |
rule_id |
ID da regra |
|
net_connect_dir |
net_connect_dir |
Direção (entrada/saída) |
|
src_ip |
src_ip |
IP de origem |
|
dst_ip |
dst_ip |
IP de destino |
|
log_uuid |
log_uuid |
Identificador do log |
|
alert_level |
alert_level |
Nível do alerta
|
|
dst_port |
dst_port |
Porta de destino |
|
src_port |
src_port |
Porta de origem |
|
log_time |
log_time |
Timestamp do log em segundos |
|
defense_action |
action |
Ação do alerta: permitir, alertar, bloquear. |
|
alert_name |
alert_name |
Nome do alerta |
|
alert_type |
alert_type |
Tipo do alerta |
|
alert_desc |
alert_description |
Descrição do alerta |
|
payload |
payload |
Payload do ataque |
|
att_ck |
att_ck |
Campo att&ck |
|
uuid |
alert_uuid |
Identificador do alerta |
|
Nenhum |
product_code |
Código do service cloud |
|
Nenhum |
category |
Diretório de atividades |
|
Nenhum |
schema |
Classificação da atividade |
|
Nenhum |
extend_content |
Conteúdo do campo de extensão |
|
Nenhum |
l4_protocol |
Protocolo de rede (tcp, udp, icmp) |
|
Nenhum |
l7_protocol |
Protocolo da camada 7 (Https, Http) |
|
Nenhum |
traffic_type |
Método de coleta 0-Desconhecido 1-Coleta de pacotes 2-Coleta de fluxos |
|
Nenhum |
confidence_score |
Pontuação de confiança |
|
Nenhum |
file_name |
Nome do arquivo |
|
Nenhum |
md5 |
Md5 do arquivo |
|
Nenhum |
relate_alert_uuids |
Alertas associados |
|
attack_ip |
Nenhum |
Desativado |
|
ioc_ip |
Nenhum |
Desativado |
|
log_name |
Nenhum |
Desativado |
|
rule_result |
Nenhum |
Desativado |
|
op_level |
Nenhum |
Desativado |
|
rule_source |
Nenhum |
Desativado |
|
alert_json |
Nenhum |
Desativado |
|
asset_ip |
Nenhum |
Desativado |
|
asset_port |
Nenhum |
Desativado |
|
vul_level |
Nenhum |
Desativado |
|
alert_cnt |
Nenhum |
Desativado |
|
total_cnt |
Nenhum |
Desativado |
|
src_ip_region |
Nenhum |
Desativado |
|
dst_ip_region |
Nenhum |
Desativado |
|
occur_time |
Nenhum |
Desativado |
|
alert_name_code |
Nenhum |
Desativado |
|
alert_type_code |
Nenhum |
Desativado |
|
app_proto_type |
Nenhum |
Desativado |
|
domain |
Nenhum |
Desativado |
|
url |
Nenhum |
Desativado |
|
ip_proto_type |
Nenhum |
Desativado |
|
alert_name_cn |
Nenhum |
Desativado |
|
alert_name_en |
Nenhum |
Desativado |
|
alert_type_cn |
Nenhum |
Desativado |
|
alert_type_en |
Nenhum |
Desativado |
|
enable_status |
Nenhum |
Desativado |
|
alert_desc_cn |
Nenhum |
Desativado |
|
alert_desc_en |
Nenhum |
Desativado |
|
region_name |
Nenhum |
Desativado |
|
malware_type |
Nenhum |
Desativado |
|
alert_src_prod |
Nenhum |
Desativado |
|
alert_src_prod_module |
Nenhum |
Desativado |
|
mode |
Nenhum |
Desativado |
Logs de fluxo do Cloud Firewall
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, representa o ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
log_time |
log_time |
Timestamp do log em segundos |
|
start_time |
start_time |
Timestamp de início em segundos, também utilizado para indicar o momento da ocorrência do evento |
|
end_time |
end_time |
Timestamp de término em segundos |
|
net_connect_dir |
net_connect_dir |
Direção (entrada/saída) |
|
dst_ip |
dst_ip |
IP de destino |
|
dst_port |
dst_port |
Porta de destino |
|
ip_proto_type |
l3_protocol |
ipv4,ipv6 |
|
rule_result |
action |
Ação executada quando o tráfego atinge a política de controle de acesso. Valores:
Ação executada quando o tráfego dispara um evento de prevenção de intrusão. Valores:
|
|
src_ip |
src_ip |
IP de origem |
|
src_port |
src_port |
Porta de origem |
|
None |
product_code |
Código do service cloud |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação de atividades |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
l4_protocol |
Protocolo de rede (tcp, udp, icmp) |
|
None |
l7_protocol |
Protocolo da camada 7 (Https, Http) |
|
None |
traffic_type |
Método de coleta 0-Desconhecido 1-Coleta de pacotes 2-Coleta de fluxos |
|
log_name |
None |
Offline |
|
acl_rule_id |
None |
Offline |
|
app_proto_type |
None |
Offline |
|
attack_name |
None |
Offline |
|
attack_type |
None |
Offline |
|
country_id |
None |
Offline |
|
domain |
None |
Offline |
|
in_bps |
None |
Offline |
|
in_packet_bytes |
None |
Offline |
|
in_packet_count |
None |
Offline |
|
in_pps |
None |
Offline |
|
ips_ai_rule_id |
None |
Offline |
|
ips_rule_id |
None |
Offline |
|
ips_rule_name |
None |
Offline |
|
ips_rule_name_en |
None |
Offline |
|
log_type |
None |
Offline |
|
out_bps |
None |
Offline |
|
out_packet_bytes |
None |
Offline |
|
out_packet_count |
None |
Offline |
|
out_pps |
None |
Offline |
|
proxy_acl_rule_id |
None |
Offline |
|
region_code |
None |
Offline |
|
src_private_ip |
None |
Offline |
|
start_time_min |
None |
Offline |
|
tcp_seq |
None |
Offline |
|
total_bps |
None |
Offline |
|
total_packet_bytes |
None |
Offline |
|
total_packet_count |
None |
Offline |
|
total_pps |
None |
Offline |
|
url |
None |
Offline |
|
vul_level |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_name |
None |
Offline |
|
asset_type |
None |
Offline |
|
occur_time |
None |
Offline |
|
rule_source |
None |
Offline |
Logs de fluxo do Anti-DDoS Proxy
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
log_time |
log_time |
Timestamp do log em segundos |
|
start_time |
start_time |
Timestamp de início em segundos, também usado para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor cloud, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud proprietária do log |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
http_content_type |
content_type |
Formato do corpo da requisição HTTP. |
|
http_host |
host |
Campo Host na requisição HTTP. |
|
http_cookie |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP, indicando as informações de cookie do cliente de origem. |
|
http_referer |
http_referer |
Campo Referer no cabeçalho da requisição HTTP, indicando a URL de origem da requisição. |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP, contendo informações como identificador do navegador e do sistema operacional da origem da requisição. |
|
http_x_forward_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP original do cliente que se conecta ao servidor web por meio de um proxy HTTP ou balanceador de carga. |
|
http_x_real_ip |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP, utilizado principalmente para armazenar o IP real que originou a requisição. Geralmente corresponde ao primeiro IP em x_forward_for. Se este campo não existir, o campo connection IP pode ser estabelecido. |
|
request_length |
request_length |
Número de bytes na requisição do cliente, incluindo linha de requisição, cabeçalho e corpo. Unidade: Byte. |
|
request_method |
request_method |
Método da requisição do cliente. |
|
request_path |
request_path |
Caminho relativo solicitado, referindo-se especificamente à parte da URL requisitada após o nome de domínio e antes do ponto de interrogação (?) (excluindo a string de consulta). |
|
response_code |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indicando sucesso na requisição). |
|
request_paramters |
querystring |
String de consulta na requisição do cliente, referindo-se especificamente à parte da URL solicitada após o ponto de interrogação (?). |
|
src_ip |
src_ip |
IP que estabeleceu a conexão |
|
dst_ip |
dst_ip |
IP do dispositivo de rede específico |
|
dst_port |
dst_port |
Número da porta do dispositivo de rede específico |
|
None |
product_code |
Código do service cloud |
|
None |
category |
Diretório de atividade |
|
None |
schema |
Classificação de atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
request_body |
Corpo da requisição de acesso |
|
None |
duration |
Tempo gasto para processar a requisição do cliente. Unidade: milissegundos. |
|
None |
request_content_length |
Tamanho do corpo da requisição de acesso, unidade: bytes |
|
None |
response_content_type |
content_type da resposta |
|
None |
response_content_length |
Tamanho do corpo da resposta, unidade: bytes |
|
None |
response_set_cookie |
Cookie da resposta |
|
None |
response_info |
Corpo da resposta |
|
None |
request_uri |
Caminho completo da requisição + parâmetros |
|
None |
final_action |
Ação final do dispositivo |
|
None |
final_plugin |
Módulo de proteção final do dispositivo |
|
None |
final_rule_id |
ID da última regra acionada pelo dispositivo |
|
None |
final_rule_type |
Tipo da última regra acionada pelo dispositivo |
|
log_name |
None |
Offline |
|
request_time_msec |
None |
Offline |
|
domain |
None |
Offline |
|
log_topic |
None |
Offline |
|
request_body_size |
None |
Offline |
|
http_scheme |
None |
Offline |
|
matched_host |
None |
Offline |
|
isp_line |
None |
Offline |
|
remote_ip |
None |
Offline |
|
remote_port |
None |
Offline |
|
remote_addr |
None |
Offline |
|
request_time |
None |
Offline |
|
cc_action |
None |
Offline |
|
cc_blocks |
None |
Offline |
|
last_result |
None |
Offline |
|
cc_phase |
None |
Offline |
|
defense_action |
None |
Offline |
|
defense_rule |
None |
Offline |
|
ua_browser |
None |
Offline |
|
ua_browser_family |
None |
Offline |
|
ua_browser_type |
None |
Offline |
|
ua_browser_version |
None |
Offline |
|
ua_device_type |
None |
Offline |
|
ua_os |
None |
Offline |
|
ua_os_family |
None |
Offline |
|
upstream_addr |
None |
Offline |
|
upstream_ip |
None |
Offline |
|
upstream_port |
None |
Offline |
|
upstream_response_time_msec |
None |
Offline |
|
upstream_response_code |
None |
Offline |
|
request_id |
None |
Offline |
|
log_id |
None |
Offline |
|
occur_time |
None |
Offline |
|
src_port |
None |
Offline |
|
src_addr |
None |
Offline |
|
dst_addr |
None |
Offline |
|
app_protocol |
None |
Offline |
|
net_connect_dir |
None |
Offline |
|
asset_type |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_name |
None |
Offline |
|
asset_ip |
None |
Offline |
|
asset_port |
None |
Offline |
|
asset_addr |
None |
Offline |
|
attack_ip |
None |
Offline |
|
attack_port |
None |
Offline |
|
attack_addr |
None |
Offline |
Logs do Bastionhost
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
content |
event_detail |
Detalhes do evento |
|
event |
event_type |
Tipo de evento:
|
|
bst_instance_id |
instance_id |
ID da instância do Bastionhost |
|
resource_name |
resource_name |
Nome do ativo |
|
result |
event_result |
Resultado do evento |
|
session_id |
session_id |
ID da sessão |
|
client_ip |
src_ip |
IP de conexão |
|
uid |
uid |
ID do usuário do Bastionhost |
|
u_name |
user_name |
Nome de usuário do Bastionhost |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
log_time |
log_time |
Timestamp do log, em segundos |
|
main_user_id |
cloud_user_id |
ID de conta de outra cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta proprietária do log da Alibaba Cloud |
|
start_time |
start_time |
Timestamp de início, em segundos; também indica o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término, em segundos |
|
None |
product_code |
Código do service de cloud |
|
None |
category |
Diretório de atividade |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
resource_ip |
IP do ativo |
|
log_name |
None |
Descontinuado |
|
ali_uid |
None |
Descontinuado |
|
log_level |
None |
Descontinuado |
|
log_version |
None |
Descontinuado |
|
dst_ip |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
file_event_file_size |
None |
Descontinuado |
|
file_event_speed |
None |
Descontinuado |
|
file_event_status |
None |
Descontinuado |
|
file_event_take |
None |
Descontinuado |
Logs de fluxo do CDN
|
Campos V1.0 |
Campos V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de conta de outra cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta proprietária do log da Alibaba Cloud |
|
log_code |
log_code |
Código do log, fonte de dados de acesso específica |
|
product_code |
product_code |
Código do service de cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica quando o evento ocorre |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividade |
|
activity_name |
schema |
Classificação da atividade |
|
domain |
host |
Campo Host na requisição HTTP. |
|
http_method |
request_method |
Método solicitado pelo cliente. |
|
request_path |
request_path |
Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta). |
|
request_parameters |
querystring |
String de consulta na requisição do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada. |
|
request_url |
request_uri |
Caminho completo da requisição + parâmetros |
|
src_ip |
src_ip |
IP que estabelece a conexão |
|
request_length |
request_length |
Número de bytes na requisição do cliente, incluindo linha de requisição, cabeçalho e corpo. Unidade: Byte. |
|
http_status |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica requisição bem-sucedida). |
|
dst_ip |
dst_ip |
IP do dispositivo de rede específico. Por exemplo, para WAF é o IP do mecanismo WAF; para Server Load Balancer, é o IP do gateway |
|
dst_port |
dst_port |
Número da porta do dispositivo de rede específico. Por exemplo, para WAF é a porta do mecanismo WAF; para Server Load Balancer, é a porta do gateway |
|
http_conent_type |
content_type |
Formato do corpo da requisição HTTP. |
|
user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP, incluindo identificação do navegador, sistema operacional e outras informações sobre a origem da requisição. |
|
http_x_forworded_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga. |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente. |
|
None |
http_referer |
Campo Referer no cabeçalho da requisição HTTP, representando as informações da URL de origem da requisição. |
|
None |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição, geralmente correspondendo ao primeiro x_forward_for. Se este campo não existir, o campo de IP de conexão pode ser utilizado |
|
None |
duration |
Tempo gasto para processar a requisição do cliente. Unidade: milissegundos. |
|
None |
request_body |
Corpo da requisição de acesso |
|
None |
request_content_length |
Comprimento do corpo da requisição de acesso, unidade: bytes |
|
None |
final_action |
Ação final do dispositivo |
|
None |
final_plugin |
Módulo protegido final do dispositivo |
|
None |
final_rule_id |
ID da regra final acionada pelo dispositivo |
|
None |
final_rule_type |
Tipo da regra final acionada pelo dispositivo |
|
None |
response_content_length |
Comprimento do corpo da resposta, unidade: bytes |
|
None |
response_content_type |
Content_type da resposta |
|
None |
response_info |
Corpo da resposta |
|
None |
response_set_cookie |
Cookie da resposta |
|
log_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
reqeust_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
http_scheme |
None |
Descontinuado |
|
proxy_ip |
None |
Descontinuado |
|
remote_ip |
None |
Descontinuado |
|
remote_port |
None |
Descontinuado |
|
request_id |
None |
Descontinuado |
|
response_body_size |
None |
Descontinuado |
|
net_connect_dir |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs da Dynamic Content Delivery Network (DCDN)
Logs de acesso de usuário do DCDN
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
category_name |
category |
Diretório de atividade |
|
activity_class_name |
schema |
Classificação da atividade |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
product_code |
product_code |
Código do service de cloud |
|
main_user_id |
cloud_user_id |
ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
log_time |
log_time |
Timestamp do log, em segundos |
|
real_client_ip |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição. Geralmente corresponde ao primeiro x_forward_for. Se este campo não existir, um campo IP pode ser estabelecido para a conexão. |
|
content_type |
content_type |
Formato do corpo da requisição HTTP. |
|
host |
host |
Campo Host na requisição HTTP. |
|
request_method |
request_method |
Método de requisição do cliente. |
|
request_length |
request_length |
Número de bytes na requisição do cliente, incluindo a linha de requisição, cabeçalho e corpo. Unidade: Byte. |
|
src_ip |
src_ip |
IP que estabelece a conexão |
|
status |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica que a requisição foi bem-sucedida). |
|
dst_ip |
dst_ip |
IP de dispositivo de rede específico. Por exemplo, IP do mecanismo WAF e IP do gateway do Server Load Balancer |
|
dst_port |
dst_port |
Número da porta de dispositivo de rede específico. Por exemplo, porta do mecanismo WAF e porta do gateway do Server Load Balancer |
|
request_uri |
request_uri |
Caminho completo da requisição + parâmetros |
|
querystring |
querystring |
String de consulta na requisição do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada. |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP, incluindo identificação do navegador do cliente, identificação do sistema operacional e outras informações sobre a origem da requisição. |
|
http_x_forwarded_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga. |
|
None |
start_time |
Timestamp de início, em segundos, também usado para indicar o momento da ocorrência |
|
None |
end_time |
Timestamp de término, em segundos |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
final_action |
Ação final do dispositivo |
|
None |
final_plugin |
Módulo de proteção final do dispositivo |
|
None |
final_rule_id |
ID da última regra acionada pelo dispositivo |
|
None |
final_rule_type |
Tipo da última regra acionada pelo dispositivo |
|
None |
response_content_type |
content_type da resposta |
|
None |
response_content_length |
Tamanho do corpo da resposta, unidade: bytes |
|
None |
response_set_cookie |
Cookie da resposta |
|
None |
response_info |
Corpo da resposta |
|
None |
duration |
Tempo gasto para processar a requisição do cliente. Unidade: milissegundos. |
|
None |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente. |
|
None |
http_referer |
Campo Referer no cabeçalho da requisição HTTP, indicando as informações da URL de origem da requisição. |
|
None |
request_body |
Corpo da requisição de acesso |
|
None |
request_content_length |
Tamanho do corpo da requisição de acesso, unidade: bytes |
|
None |
request_path |
Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta). |
|
log_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
request_body_size |
None |
Descontinuado |
|
hit_info |
None |
Descontinuado |
|
http_range |
None |
Descontinuado |
|
proxy_ip |
None |
Descontinuado |
|
refer_domain |
None |
Descontinuado |
|
refer_param |
None |
Descontinuado |
|
refer_protocol |
None |
Descontinuado |
|
refer_uri |
None |
Descontinuado |
|
src_port |
None |
Descontinuado |
|
request_time |
None |
Descontinuado |
|
response_size |
None |
Descontinuado |
|
http_scheme |
None |
Descontinuado |
|
sent_http_content_range |
None |
Descontinuado |
|
unix_time |
None |
Descontinuado |
|
user_info |
None |
Descontinuado |
|
uuid |
None |
Descontinuado |
|
via_info |
None |
Descontinuado |
Logs de bloqueio do DCDN WAF
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
category_name |
category |
Diretório de atividade |
|
activity_class_name |
schema |
Classificação da atividade |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
product_code |
product_code |
Código do service de cloud |
|
main_user_id |
cloud_user_id |
ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
log_time |
log_time |
Timestamp do log, em segundos |
|
real_client_ip |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP, usado principalmente para armazenar o IP real da requisição. Geralmente corresponde ao primeiro x_forword_for. Se este campo não existir, o campo IP de conexão pode ser estabelecido |
|
content_type |
content_type |
Formato do corpo da requisição HTTP. |
|
http_cookie |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP, representando as informações de cookie da origem do cliente. |
|
host |
host |
Campo Host na requisição HTTP. |
|
final_action |
final_action |
Ação final do dispositivo |
|
final_plugin |
final_plugin |
Módulo de proteção final do dispositivo |
|
final_rule_id |
final_rule_id |
ID da última regra acionada pelo dispositivo |
|
final_rule_type |
final_rule_type |
Tipo da última regra acionada pelo dispositivo |
|
request_method |
request_method |
Método solicitado pelo cliente. |
|
http_referer |
http_referer |
Campo Referer no cabeçalho da requisição HTTP, indicando as informações da URL de origem da requisição. |
|
src_ip |
src_ip |
IP de conexão |
|
status |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica que a requisição foi bem-sucedida). |
|
request_uri |
request_uri |
Caminho completo da requisição + parâmetros |
|
querystring |
querystring |
String de consulta na requisição do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada. |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP, incluindo identificação do navegador do cliente, identificação do sistema operacional e outras informações sobre a origem da requisição. |
|
http_x_forwarded_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga. |
|
None |
start_time |
Timestamp de início, em segundos, também usado para indicar o momento da ocorrência |
|
None |
end_time |
Timestamp de término, em segundos |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
response_content_type |
content_type da resposta |
|
None |
response_content_length |
Tamanho do corpo da resposta, unidade: bytes |
|
None |
response_set_cookie |
Cookie da resposta |
|
None |
response_info |
Corpo da resposta |
|
None |
dst_ip |
IP de dispositivo de rede específico. Por exemplo, IP do mecanismo WAF; no Server Load Balancer, é o IP do gateway |
|
None |
dst_port |
Número da porta de dispositivo de rede específico. Por exemplo, porta do mecanismo WAF; no Server Load Balancer, é a porta do gateway |
|
None |
duration |
Tempo gasto para processar a requisição do cliente. Unidade: milissegundos. |
|
None |
request_body |
Corpo da requisição de acesso |
|
None |
request_content_length |
Tamanho do corpo da requisição de acesso, unidade: bytes |
|
None |
request_length |
Número de bytes na requisição do cliente, incluindo a linha de requisição, cabeçalho e corpo. Unidade: Byte. |
|
None |
request_path |
Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta). |
|
log_name |
None |
Descontinuado |
|
client_id |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
final_test |
None |
Descontinuado |
|
matched_host |
None |
Descontinuado |
|
request_id |
None |
Descontinuado |
|
http_scheme |
None |
Descontinuado |
|
tls_hash |
None |
Descontinuado |
|
unix_time |
None |
Descontinuado |
Logs do DCDN EdgeRoutine
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
category_name |
category |
Diretório de atividades |
|
activity_class_name |
schema |
Classificação da atividade |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
product_code |
product_code |
Código do service de cloud |
|
main_user_id |
cloud_user_id |
ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud proprietária dos logs |
|
log_time |
log_time |
Timestamp do log, em segundos |
|
None |
start_time |
Timestamp de início, em segundos; também indica o momento da ocorrência |
|
None |
end_time |
Timestamp de término, em segundos |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
code_ver |
None |
Descontinuado |
|
console_alert |
None |
Descontinuado |
|
error_code |
None |
Descontinuado |
|
error_message |
None |
Descontinuado |
|
fetch_status |
None |
Descontinuado |
|
fetch_uuid |
None |
Descontinuado |
|
http_2xx |
None |
Descontinuado |
|
http_3xx |
None |
Descontinuado |
|
http_4xx |
None |
Descontinuado |
|
http_5xx |
None |
Descontinuado |
|
http_status_other |
None |
Descontinuado |
|
in_authority |
None |
Descontinuado |
|
in_method |
None |
Descontinuado |
|
in_path |
None |
Descontinuado |
|
out_size |
None |
Descontinuado |
|
out_status |
None |
Descontinuado |
|
routine_spec |
None |
Descontinuado |
|
total_cpu_time |
None |
Descontinuado |
|
total_real_time |
None |
Descontinuado |
|
unique_id |
None |
Descontinuado |
|
unix_time |
None |
Descontinuado |
Logs de acesso do API Gateway
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta de cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta proprietária do log na Alibaba Cloud |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
product_code |
product_code |
Código do service de cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica quando o evento ocorreu |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
request_path |
request_path |
Caminho da requisição |
|
domain |
host |
Nome de domínio |
|
http_status |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indica requisição bem-sucedida). |
|
response_message |
response_info |
Informações da resposta |
|
src_ip |
src_ip |
IP da requisição |
|
request_id |
request_id |
ID da requisição |
|
request_paramters |
querystring |
Parâmetros da requisição |
|
reqeust_body |
request_body |
Corpo da requisição |
|
None |
instance_id |
ID da instância do gateway |
|
None |
api_name |
Nome da API |
|
None |
api_id |
Identificador da API |
|
None |
app_id |
ID do chamador |
|
None |
app_key |
AppKey da requisição |
|
None |
app_name |
Nome do chamador |
|
None |
error_code |
Código de erro |
|
None |
error_message |
Detalhes do erro |
|
None |
api_user_id |
ID da conta provedora da API |
|
None |
region_code |
Área |
|
None |
request_method |
Método da requisição |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
reqeust_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
net_connect_dir |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
|
http_method |
None |
Descontinuado |
|
request_length |
None |
Descontinuado |
|
response_body_size |
None |
Descontinuado |
|
reqeust_headers |
None |
Descontinuado |
|
response_headers |
None |
Descontinuado |
|
response_body |
None |
Descontinuado |
Logs de auditoria do K8s
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Copie os placeholders xref (
{XREF_N}) literalmente, sem traduzir ou modificarAplique rigorosamente todas as regras específicas do idioma
Siga as regras de stopwords com tolerância zero
Utilize o modo imperativo em etapas numeradas e listas procedimentais
Garanta consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum iniciador deve se repetir mais de 3 vezes
-
Retorne APENAS o documento markdown em português do Brasil, sem explicações
Campo V1.0
Campo V2.0
Descrição
log_code
log_code
Código do log, fonte de dados específica
main_user_id
cloud_user_id
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.
sub_user_id
user_id
ID da conta Alibaba Cloud à qual os logs pertencem
start_time
start_time
Timestamp de início em segundos, usado também para indicar o momento da ocorrência do evento
end_time
end_time
Timestamp de término em segundos
cloud_code
cloud_code
Código da cloud, valores de enumeração:
-
alibaba_cloud
-
huawei_cloud
-
tencent_cloud
audit_id
audit_id
ID de auditoria exclusivo gerado para cada solicitação.
level
level
Nível de auditoria correspondente ao evento gerado.
kind
kind
Evento
reqeust_path
request_uri
URI da solicitação enviada do cliente para o servidor.
response_status
response_status
-
Status da resposta, atribuído quando "responseObject" não é do tipo "Status".
-
Para solicitações bem-sucedidas, este campo contém apenas "code" e "statusSuccess". Em respostas de erro que não sejam do tipo "Status", o sistema preenche automaticamente este campo com as informações de erro.
api_version
api_version
audit.k8s.io/v1
stage
stage
Estágio de processamento da solicitação no momento da geração deste evento.
log_time
log_time
Timestamp do log em segundos
user
username
Informações sobre o usuário autenticado.
object_ref
object_ref
Referência ao objeto alvo desta solicitação. Ignore este campo para solicitações do tipo List ou que não envolvam recursos.
user_agent
user_agent
O userAgent registra a string do agente de usuário reportada pelo cliente. Note que as informações de userAgent são fornecidas pelo cliente e nunca devem ser consideradas confiáveis.
request_object
request_object
Objeto de API da solicitação, apresentado em formato JSON. O "requestObject" é registrado exatamente como recebido na solicitação (possivelmente recodificado em JSON), antes de passar por conversão de versão, preenchimento de valores padrão, controle de admissão e mesclagem de configurações. Este objeto é um tipo versionado externamente e pode nem mesmo ser um objeto válido. Para solicitações que não envolvem recursos, este campo é ignorado. O registro ocorre apenas quando o nível de auditoria é "Request" ou superior.
response_object
response_object
Objeto de API incluído na resposta, apresentado em formato JSON. O "responseObject" é registrado após a conversão para um tipo externo e serialização em formato JSON. Para solicitações que não envolvem recursos, este campo é ignorado. O registro ocorre apenas quando o nível de auditoria é Response.
None
product_code
Código do service cloud
None
category
Diretório de atividades
None
schema
Classificação da atividade
None
extend_content
Conteúdo do campo estendido
None
log_uuid
Sinalizador do log
None
impersonated_user
Informações sobre o usuário representado.
None
source_ip_list
Endereços IP de origem da solicitação e dos proxies intermediários. Os IPs de origem são listados na seguinte ordem:
-
IP do cabeçalho de solicitação X-Forwarded-For
-
Cabeçalho X-Real-Ip, caso não exista na lista X-Forwarded-For
-
Endereço remoto da conexão, se não houver correspondência com o último IP da lista (X-Forwarded-For ou X-Real-Ip). Nota: O cliente pode definir arbitrariamente todos os IPs, exceto o último.
None
verb
Verbo do Kubernetes associado à solicitação. Para solicitações que não envolvem recursos, este campo assume a forma minúscula do método HTTP.
ori_topic
None
Offline
trail_detail
None
Offline
log_name
None
Offline
instance_id
None
Offline
verb
None
Offline
stage_time_stamp
None
Offline
src_ip_list
None
Offline
ori_source
None
Offline
ori_path
None
Offline
file_path
None
Offline
project
None
Offline
log_store
None
Offline
-
Logs do PolarDB
Logs de auditoria do PolarDB-X1.0
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência do evento |
|
end_time |
end_time |
Timestamp de término em segundos |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
cloud_type |
cloud_code |
Código da cloud, valores de enumeração:
|
|
sql_stmt_type |
sql_type |
Tipo de comportamento de auditoria |
|
table_name |
table_name |
Lista de nomes de tabelas |
|
sql_stmt |
sql |
Comportamento de auditoria |
|
src_ip |
src_ip |
IP do operador |
|
fetched_rows |
check_rows |
Número de linhas verificadas |
|
affect_rows |
effect_row |
Número de linhas afetadas |
|
db_name |
db |
Nome do banco de dados |
|
u_name |
user |
Nome da conta do operador |
|
domain |
domain |
Nome de domínio correspondente ao banco de dados |
|
None |
log_time |
Timestamp do log em segundos |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Sinalizador do log |
|
None |
product_code |
Código do service cloud |
|
None |
schema_name |
Nome dos metadados |
|
log_name |
None |
Offline |
|
sql_stmt_hash |
None |
Offline |
|
spm_plan_id |
None |
Offline |
|
phy_affected_rows |
None |
Offline |
|
spm_baseline_id |
None |
Offline |
|
total_physical_conn_time |
None |
Offline |
|
src_port |
None |
Offline |
|
temp_table_memory |
None |
Offline |
|
total_physical_exec_time |
None |
Offline |
|
trace_id |
None |
Offline |
|
total_physical_read_time |
None |
Offline |
|
memory_reject |
None |
Offline |
|
sql_stmt_type_detail |
None |
Offline |
|
memory_used |
None |
Offline |
|
logical_opt_cpu_time |
None |
Offline |
|
is_failed |
None |
Offline |
|
shared_plan_memory |
None |
Offline |
|
plan_memory |
None |
Offline |
|
memory_pct |
None |
Offline |
|
sql_hint |
None |
Offline |
|
physical_sql_count |
None |
Offline |
|
logical_cpu_time |
None |
Offline |
|
instance_id |
None |
Offline |
|
logical_exec_cpu_time |
None |
Offline |
|
parameters |
None |
Offline |
|
total_physical_time |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_name |
None |
Offline |
|
asset_type |
None |
Offline |
|
dst_ip |
None |
Offline |
|
dst_port |
None |
Offline |
|
dst_intra_ip |
None |
Offline |
|
occur_time |
None |
Offline |
Logs de auditoria do PolarDB-X2.0
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
cloud_type |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica o momento da ocorrência do evento |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
src_ip |
src_ip |
IP do operador |
|
db_name |
db |
Nome do banco de dados |
|
affect_rows |
effect_row |
Número de linhas afetadas |
|
fetched_rows |
check_rows |
Número de linhas verificadas |
|
sql_stmt |
sql |
Ação de auditoria |
|
sql_type |
sql_type |
Tipo da ação de auditoria |
|
db_user_name |
user |
Nome da conta do operador |
|
domain |
domain |
Nome de domínio associado ao banco de dados |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
table_name |
Lista de nomes de tabelas |
|
None |
schema_name |
Nome dos metadados |
|
None |
db_type |
Tipo de banco de dados |
|
log_name |
None |
Descontinuado |
|
is_auto_commit |
None |
Descontinuado |
|
ccl_hit_cache |
None |
Descontinuado |
|
ccl_status |
None |
Descontinuado |
|
ccl_wait_time |
None |
Descontinuado |
|
src_port |
None |
Descontinuado |
|
is_failed |
None |
Descontinuado |
|
polardb_instance_id |
None |
Descontinuado |
|
sql_hint |
None |
Descontinuado |
|
is_prepare_stmt |
None |
Descontinuado |
|
matched_ccl_rule |
None |
Descontinuado |
|
parameters |
None |
Descontinuado |
|
prepare_stmt_id |
None |
Descontinuado |
|
response_time |
None |
Descontinuado |
|
sql_stmt_hash |
None |
Descontinuado |
|
sql_exec_time |
None |
Descontinuado |
|
trace_id |
None |
Descontinuado |
|
transaction_id |
None |
Descontinuado |
|
transaction_policy |
None |
Descontinuado |
|
workload_type |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
dst_ip |
None |
Descontinuado |
|
dst_port |
None |
Descontinuado |
|
dst_intra_ip |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
Logs do ApsaraDB for MongoDB
Logs de auditoria do MongoDB
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
audited_action_type |
sql_type |
Tipo da ação de auditoria |
|
audited_action |
sql |
Ação de auditoria |
|
operator_user_ip |
user |
Nome da conta do operador |
|
src_ip |
src_ip |
IP do operador |
|
database_name |
db |
Nome do banco de dados |
|
table_name |
table_name |
Lista de nomes de tabelas |
|
None |
affect_rows |
Número de registros de dados afetados |
|
None |
schema_name |
Nome dos metadados |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
request_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
audited_object |
None |
Descontinuado |
|
operator_user_name |
None |
Descontinuado |
|
domain |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Log de consultas lentas e logs de operação do MongoDB
O CTDR 2.0 não aceita mais logs de consultas lentas nem logs de operação do MongoDB.
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
None |
Descontinuado |
|
sub_user_id |
None |
Descontinuado |
|
log_code |
None |
Descontinuado |
|
cloud_code |
None |
Descontinuado |
|
start_time |
None |
Descontinuado |
|
end_time |
None |
Descontinuado |
|
log_time |
None |
Descontinuado |
|
category_name |
None |
Descontinuado |
|
activity_name |
None |
Descontinuado |
|
src_ip |
None |
Descontinuado |
|
database_name |
None |
Descontinuado |
|
log_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
request_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
src_port |
None |
Descontinuado |
|
dst_ip |
None |
Descontinuado |
|
dst_port |
None |
Descontinuado |
|
domain |
None |
Descontinuado |
|
connection_status_message |
None |
Descontinuado |
|
connection_status |
None |
Descontinuado |
|
connection_type |
None |
Descontinuado |
|
connection_name |
None |
Descontinuado |
|
mongodb_instance_id |
None |
Descontinuado |
|
instance_id |
None |
Descontinuado |
|
level |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs de auditoria do ApsaraDB RDS
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Copie os placeholders xref (
{XREF_N}) literalmente, sem traduzir ou modificarAplique todas as regras específicas do idioma rigorosamente
Siga as regras de stopwords com tolerância zero
Utilize o modo imperativo em passos numerados e listas procedimentais
Garanta a consistência terminológica — o mesmo termo deve ter sempre a mesma tradução
Varie os inícios das frases em listas e tabelas — nenhum iniciador deve se repetir mais de 3 vezes
-
Retorne APENAS o documento markdown em português do Brasil, sem explicações
Campo V1.0
Campo V2.0
Descrição
main_user_id
cloud_user_id
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada.
sub_user_id
user_id
ID da conta proprietária do log na Alibaba Cloud
log_code
log_code
Código do log, identifica a source de dados específica
cloud_code
cloud_code
Código da cloud, valores de enumeração:
-
alibaba_cloud
-
huawei_cloud
-
tencent_cloud
product_code
product_code
Código do service cloud
start_time
start_time
Timestamp de início em segundos; também indica o momento da ocorrência
end_time
end_time
Timestamp de término em segundos
log_time
log_time
Timestamp do log em segundos
category_name
category
Diretório de atividades
activity_name
schema
Classificação da atividade
audited_action_type
sql_type
Tipo de comportamento auditado
audited_action
sql
Comportamento auditado
operator_user_name
user
Nome da conta do operador
src_ip
src_ip
IP do operador
database_name
db
Nome do banco de dados
None
extend_content
Conteúdo do campo de extensão
None
log_uuid
Identificador do log
None
affect_rows
Quantidade de registros de dados afetados
None
table_name
Lista de nomes de tabelas
None
schema_name
Nome dos metadados
log_name
None
Descontinuado
asset_id
None
Descontinuado
asset_name
None
Descontinuado
asset_type
None
Descontinuado
occur_time
None
Descontinuado
request_time
None
Descontinuado
time_zone
None
Descontinuado
class_name
None
Descontinuado
raw_data
None
Descontinuado
audited_object
None
Descontinuado
audited_action_status
None
Descontinuado
operator_user_ip
None
Descontinuado
domain
None
Descontinuado
asset_list
None
Descontinuado
None
None
None
None
-
Logs de Virtual Private Cloud (VPC)
|
Campos V1.0 |
Campos V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, identifica a source de dados específica |
|
src_ip |
src_ip |
IP de origem |
|
src_port |
src_port |
Porta de origem |
|
dst_ip |
dst_ip |
IP de destino |
|
dst_port |
dst_port |
Porta de destino |
|
proto |
l4_protocol |
Protocolo de rede (tcp, udp, icmp) |
|
net_connect_dir |
net_connect_dir |
Direção (entrada/saída) |
|
start_time |
start_time |
Timestamp de início em segundos; também indica o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
action |
action |
Ação do dispositivo de alerta |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta proprietária do log na Alibaba Cloud |
|
log_time |
log_time |
Timestamp do log em segundos |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
None |
product_code |
Código do service cloud |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
l3_protocol |
ipv4, ipv6 |
|
None |
l7_protocol |
Protocolo da camada 7 (Https, Http) |
|
None |
traffic_type |
Método de coleta 0-Desconhecido 1-Coleta de pacotes 2-Coleta de fluxo |
|
log_name |
None |
Descontinuado |
|
version |
None |
Descontinuado |
|
vswitch_id |
None |
Descontinuado |
|
vm_id |
None |
Descontinuado |
|
vpc_id |
None |
Descontinuado |
|
account_id |
None |
Descontinuado |
|
eni_id |
None |
Descontinuado |
|
log_status |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
packet_cnt |
None |
Descontinuado |
|
bytes |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
Logs de Elastic IP Address
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud proprietária do log |
|
cloud_type |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica o momento da ocorrência do evento |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
None |
log_code |
Código do log referente à fonte de dados integrada |
|
None |
product_code |
Código do service cloud |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
type |
None |
Descontinuado |
|
tid |
None |
Descontinuado |
|
time |
None |
Descontinuado |
|
gw_ip |
None |
Descontinuado |
|
eip |
None |
Descontinuado |
|
ip |
None |
Descontinuado |
|
in_Bps |
None |
Descontinuado |
|
out_Bps |
None |
Descontinuado |
|
in_pps |
None |
Descontinuado |
|
out_pps |
None |
Descontinuado |
|
in_syn_speed |
None |
Descontinuado |
|
out_syn_speed |
None |
Descontinuado |
|
in_syn_ack_speed |
None |
Descontinuado |
|
out_syn_ack_speed |
None |
Descontinuado |
|
in_fin_speed |
None |
Descontinuado |
|
out_fin_speed |
None |
Descontinuado |
|
in_rst_speed |
None |
Descontinuado |
|
out_rst_speed |
None |
Descontinuado |
|
out_ratelimit_drop_speed |
None |
Descontinuado |
|
in_ratelimit_drop_speed |
None |
Descontinuado |
|
out_drop_speed |
None |
Descontinuado |
|
in_drop_speed |
None |
Descontinuado |
|
timestamp |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
Logs do Server Load Balancer (SLB)
Logs de acesso do ALB
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso contrário, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
log_code |
log_code |
Código do log referente à fonte de dados específica |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos; também indica o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
src_ip |
src_ip |
IP que estabelece a conexão |
|
http_host |
host |
Campo Host na requisição HTTP. |
|
http_referer |
http_referer |
Campo Referer no cabeçalho da requisição HTTP; indica a URL de origem da requisição. |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da requisição HTTP; contém identificação do navegador cliente, sistema operacional e outras informações sobre a origem da requisição. |
|
http_x_forwarded_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da requisição do cliente; identifica o endereço IP original do cliente conectado ao servidor web via proxy HTTP ou balanceador de carga. |
|
http_x_real_ip |
real_client_ip |
Campo personalizado no cabeçalho da requisição HTTP para armazenar o IP real da requisição; geralmente corresponde ao primeiro valor de x_forwarded_for. Na ausência deste campo, utilize o IP que estabeleceu a conexão. |
|
request_length |
request_length |
Tamanho da requisição do cliente em bytes, incluindo linha de requisição, cabeçalho e corpo. Unidade: Byte. |
|
request_method |
request_method |
Método da requisição do cliente. |
|
request_path |
request_path |
Caminho relativo solicitado; corresponde à parte da URL após o nome de domínio e antes do ponto de interrogação (?), excluindo a string de consulta. |
|
dst_ip |
dst_ip |
IP do dispositivo de rede específico. Por exemplo, no WAF é o IP do mecanismo WAF; no SLB é o IP do gateway. |
|
dst_port |
dst_port |
Número da porta do dispositivo de rede específico. Por exemplo, no WAF é a porta do mecanismo WAF; no SLB é a porta do gateway. |
|
http_status |
status |
Código de status HTTP recebido pelo cliente. Exemplo: 200 (indica sucesso na requisição). |
|
None |
extend_content |
Conteúdo do campo estendido |
|
None |
log_uuid |
Identificador do log |
|
None |
content_type |
Formato do corpo da requisição HTTP. |
|
None |
http_cookie |
Campo Cookie no cabeçalho da requisição HTTP; indica as informações de cookie da origem do cliente. |
|
None |
querystring |
String de consulta na requisição do cliente; corresponde à parte da URL após o ponto de interrogação (?). |
|
None |
duration |
Tempo gasto para processar a requisição do cliente. Unidade: milissegundos. |
|
None |
request_body |
Corpo da requisição de acesso |
|
None |
request_content_length |
Tamanho do corpo da requisição de acesso. Unidade: bytes |
|
None |
response_content_type |
Content_type da resposta |
|
None |
response_content_length |
Tamanho do corpo da resposta. Unidade: bytes |
|
None |
response_set_cookie |
Cookie da resposta |
|
None |
response_info |
Corpo da resposta |
|
None |
request_uri |
Caminho completo da requisição + parâmetros |
|
None |
final_action |
Ação final executada pelo dispositivo |
|
None |
final_plugin |
Módulo de proteção final acionado no dispositivo |
|
None |
final_rule_id |
ID da última regra correspondida pelo dispositivo |
|
None |
final_rule_type |
Tipo da última regra correspondida pelo dispositivo |
|
log_name |
None |
Descontinuado |
|
src_port |
None |
Descontinuado |
|
domain |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
request_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
alb_instance_id |
None |
Descontinuado |
|
instance_id |
None |
Descontinuado |
|
response_body_size |
None |
Descontinuado |
|
http_scheme |
None |
Descontinuado |
|
http_version |
None |
Descontinuado |
|
ssl_cipher |
None |
Descontinuado |
|
ssl_protocol |
None |
Descontinuado |
|
upstream_ip |
None |
Descontinuado |
|
upstream_port |
None |
Descontinuado |
|
upstream_status |
None |
Descontinuado |
|
net_connect_dir |
None |
Descontinuado |
Logs de acesso do CLB
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
src_ip |
src_ip |
IP que estabelece a conexão |
|
http_host |
host |
Campo Host na solicitação HTTP. |
|
http_referer |
http_referer |
Campo Referer no cabeçalho da solicitação HTTP, indicando as informações de URL de origem da solicitação. |
|
http_user_agent |
http_user_agent |
Campo User-Agent no cabeçalho da solicitação HTTP, contendo identificação do navegador cliente, identificação do sistema operacional e outras informações sobre a origem da solicitação. |
|
http_x_forwarded_for |
http_x_forwarded_for |
Campo X-Forwarded-For (XFF) no cabeçalho da solicitação do cliente, usado para identificar o endereço IP mais original do cliente que se conecta ao servidor web por meio de proxy HTTP ou balanceamento de carga. |
|
http_x_real_ip |
real_client_ip |
Campo personalizado no cabeçalho da solicitação HTTP, usado principalmente para armazenar o IP real da solicitação, geralmente correspondente ao primeiro x_forword_for. Se este campo não existir, o campo IP que estabelece a conexão pode ser utilizado. |
|
request_length |
request_length |
Número de bytes na solicitação do cliente, incluindo linha de solicitação, cabeçalho da solicitação e corpo da solicitação. Unidade: Byte. |
|
request_method |
request_method |
Método da solicitação do cliente. |
|
request_time |
duration |
Tempo necessário para processar a solicitação do cliente. Unidade: milissegundos. |
|
request_uri |
request_uri |
Caminho completo da solicitação + parâmetros |
|
dst_port |
dst_port |
Número da porta do dispositivo de rede específico. Por exemplo, IP do mecanismo WAF e porta do gateway SLB. |
|
status |
status |
Código de status HTTP recebido pelo cliente. Por exemplo, 200 (indicando que a solicitação foi bem-sucedida). |
|
dst_ip |
dst_ip |
IP do dispositivo de rede específico. Por exemplo, IP do mecanismo WAF e IP do gateway SLB. |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, é igual a aliuid. Se for outra conta cloud, é o ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
cloud_code |
cloud_code |
Código cloud, valores de enumeração:
|
|
log_time |
log_time |
Carimbo de data/hora do log em segundos |
|
start_time |
start_time |
Carimbo de data/hora inicial em segundos, também usado para indicar o momento da ocorrência |
|
end_time |
end_time |
Carimbo de data/hora final em segundos |
|
None |
product_code |
Código do service cloud |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação de atividades |
|
None |
extend_content |
Conteúdo do campo estendido |
|
None |
log_uuid |
Sinalizador do log |
|
None |
content_type |
Formato do corpo da solicitação HTTP. |
|
None |
http_cookie |
Campo Cookie no cabeçalho da solicitação HTTP, indicando as informações de cookie da origem do cliente. |
|
None |
querystring |
String de consulta na solicitação do cliente, especificamente a parte após o ponto de interrogação (?) na URL solicitada. |
|
None |
request_path |
Caminho relativo solicitado, especificamente a parte após o nome de domínio e antes do ponto de interrogação (?) na URL solicitada (excluindo a string de consulta). |
|
None |
request_body |
Corpo da solicitação de acesso |
|
None |
request_content_length |
Comprimento do corpo da solicitação de acesso, unidade: bytes |
|
None |
response_content_type |
content_type da resposta |
|
None |
response_content_length |
Comprimento do corpo da resposta, unidade: bytes |
|
None |
response_set_cookie |
Cookie da resposta |
|
None |
response_info |
Corpo da resposta |
|
None |
final_action |
Ação final do dispositivo |
|
None |
final_plugin |
Módulo de proteção final do dispositivo |
|
None |
final_rule_id |
ID da regra final acionada pelo dispositivo |
|
None |
final_rule_type |
Tipo da regra final acionada pelo dispositivo |
|
log_name |
None |
Offline |
|
src_port |
None |
Offline |
|
body_bytes_sent |
None |
Offline |
|
read_request_time |
None |
Offline |
|
domain |
None |
Offline |
|
scheme |
None |
Offline |
|
server_proto |
None |
Offline |
|
slb_port |
None |
Offline |
|
slb_id |
None |
Offline |
|
ssl_cipher |
None |
Offline |
|
ssl_protocol |
None |
Offline |
|
tcpinfo_rtt |
None |
Offline |
|
occur_time |
None |
Offline |
|
upstream_addr |
None |
Offline |
|
upstream_response_time |
None |
Offline |
|
upstream_status |
None |
Offline |
|
vip_addr |
None |
Offline |
|
write_response_time |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_name |
None |
Offline |
|
asset_type |
None |
Offline |
Logs do Object Storage Service (OSS)
Logs de medição horária do OSS
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, é igual a aliuid. Se for outra conta cloud, é o ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código cloud, valores de enumeração:
|
|
start_time |
start_time |
Carimbo de data/hora inicial em segundos, também usado para indicar o momento da ocorrência |
|
end_time |
end_time |
Carimbo de data/hora final em segundos |
|
log_time |
log_time |
Carimbo de data/hora do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação de atividades |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Sinalizador do log |
|
log_name |
None |
Offline |
|
asset_id |
None |
Offline |
|
asset_name |
None |
Offline |
|
asset_type |
None |
Offline |
|
occur_time |
None |
Offline |
|
request_time |
None |
Offline |
|
time_zone |
None |
Offline |
|
class_name |
None |
Offline |
|
audited_action_type |
None |
Offline |
|
audited_action |
None |
Offline |
|
audited_object |
None |
Offline |
|
domain |
None |
Offline |
|
bucket_name |
None |
Offline |
|
raw_data |
None |
Offline |
Logs de acesso do OSS
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
cloud_type |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
request_id |
request_id |
ID da solicitação |
|
user_agent |
http_user_agent |
Agente de usuário |
|
error_code |
error_code |
Código de falha |
|
extend_information |
extend_content |
Conteúdo do campo de extensão |
|
access_id |
access_id |
Par de AccessKey |
|
bucket |
bucket |
Bucket do Object Storage |
|
host |
host |
Campo Host na solicitação HTTP. |
|
http_method |
request_method |
Método solicitado pelo cliente. |
|
object |
object |
Objeto |
|
operation |
operation |
Tipo de operação |
|
owner_id |
owner_id |
Proprietário do Object Storage |
|
request_uri |
request_uri |
URI da solicitação |
|
sign_type |
sign_type |
Status de login |
|
None |
product_code |
Código do service cloud |
|
None |
category |
Diretório de atividade |
|
None |
schema |
Classificação da atividade |
|
None |
log_uuid |
Sinalizador do log |
|
None |
src_ip |
IP da solicitação |
|
None |
request_path |
Caminho relativo solicitado, correspondendo à parte da URL após o nome de domínio e antes do ponto de interrogação (?), sem incluir a string de consulta. |
|
log_name |
None |
Desativado |
|
acc_access_region |
None |
Desativado |
|
bucket_location |
None |
Desativado |
|
bucket_storage_type |
None |
Desativado |
|
client_ip |
None |
Desativado |
|
content_length_in |
None |
Desativado |
|
content_length_out |
None |
Desativado |
|
delta_data_size |
None |
Desativado |
|
http_status |
None |
Desativado |
|
http_type |
None |
Desativado |
|
logging_flag |
None |
Desativado |
|
object_size |
None |
Desativado |
|
referer |
None |
Desativado |
|
request_length |
None |
Desativado |
|
response_body_length |
None |
Desativado |
|
response_time |
None |
Desativado |
|
restore_priority |
None |
Desativado |
|
server_cost_time |
None |
Desativado |
|
sync_request |
None |
Desativado |
|
time |
None |
Desativado |
|
vpc_addr |
None |
Desativado |
|
vpc_id |
None |
Desativado |
|
asset_id |
None |
Desativado |
|
asset_name |
None |
Desativado |
|
asset_type |
None |
Desativado |
|
occur_time |
None |
Desativado |
Logs de exclusão em lote do OSS
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de outra conta cloud. Se for uma conta Alibaba Cloud, corresponde ao aliuid. Caso seja de outro provedor, refere-se ao ID da conta vinculada. |
|
sub_user_id |
user_id |
ID da conta Alibaba Cloud à qual os logs pertencem |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
start_time |
start_time |
Timestamp de início em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp de término em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividade |
|
activity_name |
schema |
Classificação da atividade |
|
src_ip |
src_ip |
IP de origem, igual ao IP do operador |
|
http_user_agent |
http_user_agent |
Agente de usuário |
|
request_id |
request_id |
ID da solicitação |
|
domain |
host |
Campo Host na solicitação HTTP. |
|
bucket_name |
bucket |
Bucket do Object Storage |
|
object_name |
object |
Objeto |
|
request_method |
request_method |
Método solicitado pelo cliente. |
|
request_url |
request_uri |
URI da solicitação |
|
request_path |
request_path |
Caminho relativo solicitado, correspondendo à parte da URL após o nome de domínio e antes do ponto de interrogação (?), sem incluir a string de consulta. |
|
asset_id |
access_id |
Par de AccessKey |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Sinalizador do log |
|
None |
owner_id |
Proprietário do Object Storage |
|
None |
operation |
Tipo de operação |
|
None |
sign_type |
Status de login |
|
None |
error_code |
Código de erro |
|
log_name |
None |
Desativado |
|
asset_name |
None |
Desativado |
|
asset_type |
None |
Desativado |
|
occur_time |
None |
Desativado |
|
time_zone |
None |
Desativado |
|
class_name |
None |
Desativado |
|
audited_action_type |
None |
Desativado |
|
audited_action |
None |
Desativado |
|
audited_object |
None |
Desativado |
|
operator_user_id |
None |
Desativado |
|
operator_user_name |
None |
Desativado |
|
operator_user_ip |
None |
Desativado |
|
raw_data |
None |
Desativado |
|
request_time |
None |
Desativado |
|
request_paramters |
None |
Desativado |
|
request_length |
None |
Desativado |
|
response_body_size |
None |
Desativado |
|
http_referer |
None |
Desativado |
|
http_status |
None |
Desativado |
|
net_connect_dir |
None |
Desativado |
|
asset_list |
None |
Desativado |
Logs do File Storage NAS
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de conta de outra cloud da Alibaba Cloud. Se for uma conta da Alibaba Cloud, o valor é igual a aliuid. Caso contrário, corresponde ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta proprietária do log na Alibaba Cloud |
|
log_code |
log_code |
Código do log que identifica a fonte de dados de acesso específica |
|
product_code |
product_code |
Código do service de cloud |
|
cloud_code |
cloud_code |
Código da cloud com os seguintes valores de enumeração:
|
|
start_time |
start_time |
Timestamp inicial em segundos, utilizado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp final em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
inode |
None |
Descontinuado |
|
auth_code |
None |
Descontinuado |
|
status_code |
None |
Descontinuado |
|
application_protocol_name |
None |
Descontinuado |
|
nfs_protocol_procedures |
None |
Descontinuado |
|
total_bytes |
None |
Descontinuado |
|
request_id |
None |
Descontinuado |
|
remote_inode |
None |
Descontinuado |
|
src_ip |
None |
Descontinuado |
|
application_protocol_version |
None |
Descontinuado |
|
dst_ip |
None |
Descontinuado |
|
nfs_instance_id |
None |
Descontinuado |
|
instance_id |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
asset_list |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs do Function Compute FC
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
main_user_id |
cloud_user_id |
ID de conta de outra cloud. Se for uma conta da Alibaba Cloud, o valor é igual a aliuid. Caso contrário, corresponde ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta da Alibaba Cloud à qual o log pertence |
|
log_code |
log_code |
Código do log referente à fonte de dados integrada específica |
|
product_code |
product_code |
Código do service de cloud |
|
cloud_code |
cloud_code |
Código da cloud com os seguintes valores de enumeração:
|
|
start_time |
start_time |
Timestamp inicial em segundos, usado também para indicar o momento da ocorrência |
|
end_time |
end_time |
Timestamp final em segundos |
|
log_time |
log_time |
Timestamp do log em segundos |
|
category_name |
category |
Diretório de atividades |
|
activity_name |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
log_name |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |
|
class_name |
None |
Descontinuado |
|
api_name |
None |
Descontinuado |
|
asset_id |
None |
Descontinuado |
|
asset_name |
None |
Descontinuado |
|
asset_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
Logs do ActionTrail
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
log_code |
log_code |
Código do log que identifica a fonte de dados específica |
|
main_user_id |
cloud_user_id |
ID de conta de outra cloud. Se for uma conta da Alibaba Cloud, o valor é igual a aliuid. Caso contrário, corresponde ao ID da conta anexada. |
|
sub_user_id |
user_id |
ID da conta da Alibaba Cloud à qual os logs pertencem |
|
log_time |
log_time |
Timestamp do log em segundos |
|
end_time |
end_time |
Timestamp final em segundos |
|
cloud_code |
cloud_code |
Código da cloud com os seguintes valores de enumeração:
|
|
event_id |
event_id |
ID do evento |
|
event_name |
event_name |
Nome do evento |
|
region_code |
region_id |
ID da região |
|
request_id |
request_id |
ID da solicitação |
|
resource_name |
account_name |
Nome da conta |
|
resource_type |
account_type |
Tipo de conta de auditoria RAM/Main/STS |
|
service_name |
service_name |
Nome do service |
|
version |
event_version |
Versão do evento |
|
error_code |
error_code |
Código de falha |
|
error_message |
error_message |
Detalhes da falha |
|
event_source |
event_source |
Origem do evento |
|
request_parameters |
request_paramters |
Parâmetros da solicitação |
|
src_ip |
src_ip |
IP de origem, equivalente ao IP do operador |
|
user_agent |
user_agent |
Proxy da solicitação |
|
access_key_id |
access_id |
access_key |
|
principal_id |
principal_id |
ID do solicitante atual |
|
None |
product_code |
Código do service de cloud |
|
None |
start_time |
Timestamp inicial em segundos, usado também para indicar o momento da ocorrência do evento |
|
None |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
service_domain |
Nome de domínio do service |
|
None |
account_id |
ID da conta de auditoria |
|
None |
response_detail |
Resultado da resposta |
|
stamp |
None |
Descontinuado |
|
time |
None |
Descontinuado |
|
to |
None |
Descontinuado |
|
user |
None |
Descontinuado |
|
trail_detail |
None |
Descontinuado |
|
rw_parser |
None |
Descontinuado |
|
source_ip_address |
None |
Descontinuado |
|
user_name |
None |
Descontinuado |
|
dm |
None |
Descontinuado |
|
rw |
None |
Descontinuado |
|
log_name |
None |
Descontinuado |
|
api_name |
None |
Descontinuado |
|
event_type |
None |
Descontinuado |
|
from |
None |
Descontinuado |
|
extra_encode |
None |
Descontinuado |
|
model |
None |
Descontinuado |
|
r0 |
None |
Descontinuado |
|
r1 |
None |
Descontinuado |
|
r2 |
None |
Descontinuado |
|
r3 |
None |
Descontinuado |
|
ak |
None |
Descontinuado |
Logs do CloudConfig
|
Campo V1.0 |
Campo V2.0 |
Descrição |
|
cloud_user_id |
cloud_user_id |
ID de outras contas cloud. Para contas Alibaba Cloud, corresponde ao aliuid. Em outros casos, refere-se ao ID da conta anexada. |
|
aliuid |
user_id |
ID da conta Alibaba Cloud à qual o log pertence |
|
log_code |
log_code |
Código do log, fonte de dados específica |
|
product_code |
product_code |
Código do service cloud |
|
cloud_code |
cloud_code |
Código da cloud, valores de enumeração:
|
|
log_time |
log_time |
Timestamp do log, em segundos |
|
category_name |
category |
Diretório de atividades |
|
None |
schema |
Classificação da atividade |
|
None |
extend_content |
Conteúdo do campo de extensão |
|
None |
log_uuid |
Identificador do log |
|
None |
start_time |
Timestamp de início, em segundos; também indica o momento da ocorrência |
|
None |
end_time |
Timestamp de término, em segundos |
|
log_name |
None |
Descontinuado |
|
resource_arn |
None |
Descontinuado |
|
region_code |
None |
Descontinuado |
|
availability_zone_code |
None |
Descontinuado |
|
resource_config |
None |
Descontinuado |
|
data_type |
None |
Descontinuado |
|
request_id |
None |
Descontinuado |
|
resource_create_time |
None |
Descontinuado |
|
resource_group_id |
None |
Descontinuado |
|
resource_id |
None |
Descontinuado |
|
resource_name |
None |
Descontinuado |
|
resource_type |
None |
Descontinuado |
|
raw_data |
None |
Descontinuado |
|
occur_time |
None |
Descontinuado |
|
time_zone |
None |
Descontinuado |