O ActionTrail registra logs de operação com os seguintes campos.
|
Campo |
Descrição |
|
__topic__ |
Tópico do log. Valor fixo: actiontrail_audit_event. |
|
event |
Corpo do evento em formato JSON. O conteúdo varia conforme o evento. |
|
event.eventCategory |
Categoria do evento. Valor válido: Management (indica um evento de gerenciamento). |
|
event.additionalEventData |
Informações adicionais sobre o evento. |
|
event.eventId |
ID do evento. |
|
event.eventName |
Nome do evento. |
|
event.eventRW |
Tipo de leitura/gravação do evento. Valores válidos:
|
|
event.recipientAccountId |
ID da conta Alibaba Cloud receptora dos logs de auditoria. |
|
event.eventSource |
source do evento. |
|
event.eventTime |
Horário de ocorrência do evento, em UTC. |
|
event.eventType |
Tipo do evento. |
|
event.eventVersion |
Versão do formato do evento. Versão atual: 1. |
|
event.acsRegion |
Região onde o evento ocorreu. |
|
event.requestId |
ID da solicitação de API. |
|
event.apiVersion |
Versão da API. |
|
event.errorCode |
Código de erro retornado em caso de falha na solicitação de API. |
|
event.errorMessage |
Mensagem de erro retornada em caso de falha na solicitação de API. |
|
event.serviceName |
Serviço da Alibaba Cloud associado ao evento, como VPC. |
|
event.sourceIpAddress |
Endereço IP de source do evento. |
|
event.userAgent |
Agente de usuário que enviou a solicitação de API. |
|
event.vpcId |
ID da Virtual Private Cloud (VPC) de source. |
|
event.requestParameters |
Parâmetros de entrada da solicitação de API. |
|
event.requestParameterJson |
Campo requestParameters em formato JSON. |
|
event.responseElements |
Parâmetros de resposta da solicitação de API. |
|
event.referencedResources |
Recursos associados ao evento. |
|
event.resourceName |
Nome do recurso associado ao evento (identificador exclusivo). |
|
event.resourceType |
Tipo do recurso associado ao evento. |
|
event.isGlobal |
Indica se o evento é global. Valores válidos:
|
|
event.eventAttributes |
Atributos do evento. |
|
event.userIdentity.accessKeyId |
AccessKey ID da conta Alibaba Cloud que iniciou a solicitação de API. |
|
event.userIdentity.accountId |
ID da conta Alibaba Cloud que iniciou a solicitação de API. |
|
event.userIdentity.principalId |
ID do solicitante. Use este campo com event.userIdentity.type para determinar a identidade do solicitante.
|
|
event.userIdentity.type |
Tipo da identidade. Valores válidos:
|
|
event.userIdentity.userName |
Nome da identidade.
|
|
event.userIdentity.sessionContext |
Informações sobre o token de segurança temporário, como horário de criação. defina o contexto da sessão. |