全部產品
Search
文件中心

ActionTrail:阿里雲帳號登入事件

更新時間:May 15, 2026

當您使用阿里雲帳號登入阿里雲控制台時,會產生登入事件(ConsoleSignin)。本文為您介紹阿里雲帳號登入事件樣本及含義。

查詢條件

阿里雲帳號登入事件的查詢條件為事件类型 > 登入控制台(ConsoleSignin)。具體查詢操作,請參見通過Action Trail控制台查詢事件

樣本一:未進行MFA認證登入事件

以下樣本表示阿里雲帳號151266687691****未啟用MFA認證,在北京時間2021年01月01日08:00:00登入了控制台。

{
  "eventId": "2546c4b7-6b56-403e-97d3-500d8d29****",
  "eventVersion": 1,
  "eventSource": "http://account.aliyun.com/login/login_aliyun.htm",
  "sourceIpAddress": "192.168.XX.XX",
  "userAgent": "Mozilla/5.0 (iPhone; CPU iPhone OS 15_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/19A5307g Ariver/1.1.0 AliApp(AP/10.2.28.6000) Nebula WK RVKType(1) AlipayDefined(nt:WIFI,ws:390|780|3.0) AlipayClient/10.2.28.6000 Language/zh-Hans Region/CN NebulaX/1.0.0",
  "eventType": "ConsoleSignin",
  "userIdentity": {
    "accountId": "151266687691****",
    "principalId": "151266687691****",
    "type": "root-account",
    "userName": "root"
  },
  "serviceName": "AasCustomer",
  "additionalEventData": {
    "loginAccount": "Alice",
    "isMFAChecked": "false"
  },
  "requestId": "2546c4b7-6b56-403e-97d3-500d8d2****",
  "eventTime": "2021-01-01T00:00:00Z",
  "isGlobal": true,
  "acsRegion": "cn-hangzhou",
  "eventName": "ConsoleSignin"
}

樣本中關鍵字段含義如下:

  • eventName:事件的名稱。取值為ConsoleSignin,表示控制台登入事件。

  • userIdentity.accountId:要求者的阿里雲帳號ID。

  • userIdentity.type:要求者的身份類型。取值為root-account,表示阿里雲帳號。

  • eventTime:事件的發生時間(UTC格式)。取值為2021-01-01T00:00:00Z,表示北京時間2021年01月01日08:00:00。

  • additionalEventData.isMFAChecked:是否啟用MFA認證。取值為false,表示未啟用MFA認證。

樣本二:進行MFA認證登入事件

以下樣本表示阿里雲帳號151266687691****已啟用MFA認證,在北京時間2021年01月01日08:00:00登入了控制台。

{
  "eventId": "2546c4b7-6b56-403e-97d3-500d8d29****",
  "eventVersion": 1,
  "eventSource": "http://account.aliyun.com/account_init/skip2Login.htm",
  "sourceIpAddress": "192.168.XX.XX",
  "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.107 Safari/537.36",
  "eventType": "ConsoleSignin",
  "userIdentity": {
    "accountId": "151266687691****",
    "principalId": "151266687691****",
    "type": "root-account",
    "userName": "root"
  },
  "serviceName": "AasCustomer",
  "additionalEventData": {
    "loginAccount": "Alice",
    "isMFAChecked": "true"
  },
  "requestId": "2546c4b7-6b56-403e-97d3-500d8d29****",
  "eventTime": "2021-01-01T00:00:00Z",
  "isGlobal": true,
  "acsRegion": "cn-hangzhou",
  "eventName": "ConsoleSignin"
}

樣本中關鍵字段含義如下:

  • eventName:事件的名稱。取值為ConsoleSignin,表示控制台登入事件。

  • userIdentity.accountId:要求者的阿里雲帳號ID。

  • userIdentity.type:要求者的身份類型。取值為root-account,表示阿里雲帳號。

  • additionalEventData.isMFAChecked:是否啟用MFA認證。取值為true,表示已啟用MFA認證。

  • eventTime:事件的發生時間(UTC格式)。取值為2021-01-01T00:00:00Z,表示北京時間2021年01月01日08:00:00。

樣本三:登入失敗事件

以下樣本表示阿里雲帳號151266687691****在北京時間2021年01月01日08:00:00登入控制台失敗。

{
  "eventId": "6da1622f55a9c5d7a0c4f462fd81****",
  "eventVersion": 1,
  "errorMessage": "密碼錯誤",
  "eventSource": "https://passport.aliyun.com/mini_login.htm?lang=zh_CN&appName=aliyun&appEntrance=new_aliyun_v2&styleType=vertical&bizParams=&notLoadSsoView=true&notKeepLogin=true&isMobile=false&regUrl=https%3A%2F%2Faccount.aliyun.com%2Fregister%2Fqr_register.htm%3Foauth_callback%3Dhttps%253A%252F%252Factiontrail.console.alibabacloud.com%252Fcn-hangzhou%252Fevent-list&returnUrl=https%3A%2F%2Faccount.aliyun.com%2Flogin%2Flogin_aliyun.htm%3Foauth_callback%3Dhttps%253A%252F%252Factiontrail.console.alibabacloud.com%252Fcn-hangzhou%252Fevent-list&cssUrl=https%3A%2F%2Fg.alicdn.com%2Fdawn%2Faliyun-account-styles%2F0.0.1%2Flogin-embedder.css&pageversion=v1&rnd=0.16498232922940215",
  "errorCode": "login_illegal_password",
  "sourceIpAddress": "192.168.XX.XX",
  "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.0.0 Safari/537.36",
  "eventRW": "Write",
  "eventType": "ApiCall",
  "userIdentity": {
    "accountId": "151266687691****",
    "principalId": "151266687691****",
    "type": "root-account",
    "userName": "root"
  },
  "serviceName": "AasCustomer",
  "requestId": "6da1622f55a9c5d7a0c4f462fd81****",
  "eventTime": "2021-01-01T00:00:00Z",
  "isGlobal": true,
  "acsRegion": "cn-hangzhou",
  "eventName": "ConsoleSignin"
}

樣本中關鍵字段含義如下:

  • eventName:事件的名稱。取值為ConsoleSignin,表示控制台登入事件。

  • userIdentity.accountId:要求者的阿里雲帳號ID。

  • userIdentity.type:要求者的身份類型。取值為root-account,表示阿里雲帳號。

  • eventTime:事件的發生時間(UTC格式)。取值為2021-01-01T00:00:00Z,表示北京時間2021年01月01日08:00:00。

  • errorCode:錯誤碼。取值為login_illegal_password,表示密碼錯誤。

  • errorMessage:錯誤資訊。取值為密碼錯誤,表示登入失敗的原因是密碼錯誤。