Os logs de operação do ActionTrail contêm campos que registram chamadas de API e operações realizadas em seus recursos da Alibaba Cloud.
|
Campo do log |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: actiontrail_event. |
|
owner_id |
ID da conta Alibaba Cloud. |
|
event |
Detalhes do evento em formato JSON. O conteúdo varia conforme o evento. |
|
event.eventId |
ID exclusivo do evento. |
|
event.eventName |
Nome do evento. |
|
event.eventSource |
Origem do evento. |
|
event.eventType |
Tipo do evento. |
|
event.eventVersion |
Versão do formato de dados do ActionTrail. Valor fixo: 1. |
|
event.acsRegion |
Região onde o evento ocorreu. |
|
event.requestId |
ID da solicitação da operação no serviço de nuvem. |
|
event.apiVersion |
Versão da API. |
|
event.errorMessage |
Mensagem de erro retornada se o evento falhar. |
|
event.serviceName |
Nome do serviço da Alibaba Cloud associado ao evento. |
|
event.sourceIpAddress |
Endereço IP de origem que iniciou o evento. |
|
event.userAgent |
Cliente que iniciou o evento. |
|
event.requestParameters.HostId |
ID do host nos parâmetros da solicitação. |
|
event.requestParameters.Name |
Nome nos parâmetros da solicitação. |
|
event.requestParameters.Region |
Região nos parâmetros da solicitação. |
|
event.userIdentity.accessKeyId |
AccessKey ID usado para autenticar a solicitação. |
|
event.userIdentity.accountId |
ID da conta solicitante. |
|
event.userIdentity.principalId |
Principal ID da conta solicitante. |
|
event.userIdentity.type |
Tipo da conta solicitante. |
|
event.userIdentity.userName |
Nome de usuário da conta solicitante. |
|
event.errorCode |
Código de erro se o evento falhar. |
|
addionalEventData.isMFAChecked |
Indica se a autenticação multifator (MFA) está ativada para a conta de login. |
|
addionalEventData.loginAccount |
Conta de login. |