Todos os produtos
Search
Central de documentação

Simple Log Service:Campos de log

Última atualização: Jul 03, 2026

O ActionTrail registra logs de operação com os seguintes campos.

Campo

Descrição

__topic__

Tópico do log. Valor fixo: actiontrail_audit_event.

event

Corpo do evento em formato JSON. O conteúdo varia conforme o evento.

event.eventCategory

Categoria do evento. Valor válido: Management (indica um evento de gerenciamento).

event.additionalEventData

Informações adicionais sobre o evento.

event.eventId

ID do evento.

event.eventName

Nome do evento.

event.eventRW

Tipo de leitura/gravação do evento. Valores válidos:

  • Write: indica um evento de gravação.

  • Read: indica um evento de leitura.

event.recipientAccountId

ID da conta Alibaba Cloud receptora dos logs de auditoria.

event.eventSource

source do evento.

event.eventTime

Horário de ocorrência do evento, em UTC.

event.eventType

Tipo do evento.

event.eventVersion

Versão do formato do evento. Versão atual: 1.

event.acsRegion

Região onde o evento ocorreu.

event.requestId

ID da solicitação de API.

event.apiVersion

Versão da API.

event.errorCode

Código de erro retornado em caso de falha na solicitação de API.

event.errorMessage

Mensagem de erro retornada em caso de falha na solicitação de API.

event.serviceName

Serviço da Alibaba Cloud associado ao evento, como VPC.

event.sourceIpAddress

Endereço IP de source do evento.

event.userAgent

Agente de usuário que enviou a solicitação de API.

event.vpcId

ID da Virtual Private Cloud (VPC) de source.

event.requestParameters

Parâmetros de entrada da solicitação de API.

event.requestParameterJson

Campo requestParameters em formato JSON.

event.responseElements

Parâmetros de resposta da solicitação de API.

event.referencedResources

Recursos associados ao evento.

event.resourceName

Nome do recurso associado ao evento (identificador exclusivo).

event.resourceType

Tipo do recurso associado ao evento.

event.isGlobal

Indica se o evento é global. Valores válidos:

  • true

  • false

event.eventAttributes

Atributos do evento.

event.userIdentity.accessKeyId

AccessKey ID da conta Alibaba Cloud que iniciou a solicitação de API.

event.userIdentity.accountId

ID da conta Alibaba Cloud que iniciou a solicitação de API.

event.userIdentity.principalId

ID do solicitante. Use este campo com event.userIdentity.type para determinar a identidade do solicitante.

  • Se event.userIdentity.type for root-account, este campo assume o ID da conta Alibaba Cloud.

  • Se event.userIdentity.type for ram-user, este campo assume o ID do usuário do Resource Access Management (RAM).

  • Se event.userIdentity.type for assumed-role, este campo assume uma string no formato RoleID:RoleSessionName.

  • Se event.userIdentity.type for cloudsso-user, este campo assume o ID do usuário do CloudSSO.

  • Formatos possíveis quando event.userIdentity.type é alibaba-cloud-account:

  • Se o solicitante usar uma conta Alibaba Cloud para operar recursos em outra conta Alibaba Cloud, este campo assume o ID da conta que executou a operação.

  • Se o solicitante usar um usuário RAM para operar recursos em outra conta Alibaba Cloud, este campo assume o ID do usuário RAM.

  • Se o solicitante assumir uma função RAM para operar recursos em outra conta Alibaba Cloud, este campo assume uma string no formato RoleID:RoleSessionName.

  • Campo não registrado se event.userIdentity.type for saml-user, oidc-user ou system.

event.userIdentity.type

Tipo da identidade. Valores válidos:

  • root-account: conta Alibaba Cloud.

  • ram-user: usuário RAM.

  • assumed-role: função RAM.

  • system: serviço da Alibaba Cloud.

  • cloudsso-user: usuário do CloudSSO.

  • saml-user: identidade corporativa baseada em Security Assertion Markup Language (SAML).

  • alibaba-cloud-account: identidade autorizada a executar operações entre contas.

  • oidc-user: identidade corporativa baseada em OpenID Connect (OIDC).

event.userIdentity.userName

Nome da identidade.

  • Se event.userIdentity.type for ram-user, este campo contém o nome do usuário RAM.

  • Se event.userIdentity.type for assumed-role, este campo contém uma string no formato RoleName:RoleSessionName.

  • Se event.userIdentity.type for root-account, este campo assume o valor root.

  • Se event.userIdentity.type for cloudsso-user, este campo contém o nome do usuário do CloudSSO.

  • Se event.userIdentity.type for saml-user, este campo contém o nome de usuário da identidade corporativa baseada em SAML.

  • Campo não registrado se event.userIdentity.type for alibaba-cloud-account ou system.

  • Se event.userIdentity.type for oidc-user, este campo contém o nome de usuário da identidade corporativa baseada em OIDC.

event.userIdentity.sessionContext

Informações sobre o token de segurança temporário, como horário de criação. defina o contexto da sessão.