全部產品
Search
文件中心

ActionTrail:如何查詢AccessKey調用的雲端服務和調用記錄?

更新時間:Oct 20, 2025

Action Trail支援多種方式查詢AccessKey相關的事件詳情。您可以通過AccessKey審計功能查詢AccessKey訪問的雲端服務、相關IP地址等資訊,也可以使用事件查詢功能查詢AccessKey的事件記錄詳情。本文為您介紹如何查詢AccessKey訪問的雲端服務、AccessKey的詳細調用記錄,並為您提供AccessKey審計事件的補充說明資訊。

查詢AccessKey訪問的雲端服務

說明
  • 支援查詢自AccessKey審計上線後,指定AccessKey訪問過的所有雲端服務。

  • 資料存在一定的延遲(一般小時級),請務必謹慎對AccessKey做變更處理。

  1. 登入Action Trail控制台

  2. 在左側導覽列,單擊AccessKey審計

  3. AccessKey審計頁面,輸入AccessKey ID,然後單擊查詢按鈕表徵圖,即可查詢AccessKey相關資訊,包括AccessKey所屬的RAM使用者、訪問過的雲端服務和最後使用時間。

    screenshot_2025-04-23_14-36-21

  4. 按需查詢事件列表IP列表資源清單

    • 查詢事件列表

      1. 單擊雲端服務操作列的事件列表,查詢AccessKey調用雲端服務的事件和該事件最後的調用時間。

      2. 單擊目標事件操作列的查看詳情,查詢最後一次事件的詳細資料。

    • 查詢IP列表

      1. 單擊雲端服務操作列的IP列表,查詢AccessKey調用請求來源的IP和該IP最後的請求時間。

      2. 單擊目標IP地址操作列的查看詳情,查詢最後一次事件的詳細資料。

    • 查詢資源清單

      1. 單擊雲端服務操作列的資源清單,查詢AccessKey訪問過雲端服務的具體資源和最後時間。

      2. 單擊目標資源類型操作列的查看詳情,查詢最後一次事件的詳細資料。

查詢AccessKey的詳細調用記錄

說明

AccessKey訪問雲端服務的具體事件僅支援查詢Action Trail支援的雲端服務和事件。更多資訊,請參見Action Trail支援的雲端服務和事件

  1. 登入Action Trail控制台

  2. 在左側導覽列,單擊事件查询

  3. 在頂部導覽列選擇您想查詢事件的地區。

  4. 事件查询頁面,設定查詢條件為AccessKey ID,然後輸入需要查詢的AccessKey ID。

  5. 設定查詢的時間範圍,然後單擊查詢按鈕表徵圖。

  6. (可選)如果阿里雲帳號已啟用事件進階查詢,您可以在Action Trail控制台選擇事件 > 進階查詢,查詢全地區下AccessKey的調用記錄。

    說明
    • 事件進階查詢僅支援查詢部分詳細事件。

    • 您可以使用簡單查詢模式並設定查詢條件為AccessKey ID,然後輸入需要查詢的AccessKey ID,選擇需要查詢的時間範圍,最後單擊運行

    • 您也可以關閉簡單查詢模式,輸入event.userIdentity.accessKeyId:*條件陳述式,選擇需要查詢的時間範圍,並單擊運行

補充說明

Action Trail支援查詢AccessKey訪問過的所有阿里雲服務,但AccessKey訪問雲端服務的具體事件僅支援查詢Action Trail支援的雲端服務和事件。更多資訊,請參見Action Trail支援的雲端服務和事件

如果在查詢過程中發現AccessKey已經訪問雲端服務,但事件列表、IP列表和資源清單中無具體資訊或最後時間無法對應,說明該雲端服務或事件暫未支援。

相關文檔