當您需要查詢阿里雲帳號(主帳號)或AccessKey(簡稱為AK)的訪問事件時,可以通過Action Trail的事件進階查詢功能中的系統模板快速查詢,系統模板包括:查詢主帳號登入控制台事件、查詢主帳號AK的訪問事件、查詢RAM使用者未驗證MFA的登入事件、查詢指定AK訪問報錯的事件。本文以查詢主帳號登入控制台事件案例為您介紹如何使用系統模板快速查詢事件詳情。
前提條件
操作步驟
-
在左側導覽列,選擇。
-
在查询范围-跟踪列表選擇已建立的跟蹤。
-
在查询范围地區的模板库頁簽,選擇。
-
在查询主账号登录控制台事件頁簽,先設定查詢事件的時間段,再單擊运行。
說明-
Action Trail預設查詢7天的事件。
-
您可以單擊右側的事件告警,為當前事件設定警示。具體操作,請參見建立自訂警示規則。
-
您可以對系統模板預設的SQL語句進行修改,然後單擊保存,將其另存新檔自訂模板,進行二次應用。
-
-
查看事件的查詢結果。
-
原始日誌
在原始日志頁簽,單擊目標事件對應操作列的查看详情,查看事件的基本資料和JSON格式。
-
長條圖
在查询直方图頁簽,查看事件發生的長條圖。
-
相關文檔
您還可以通過設定篩選條件或SQL語句,查詢事件詳情。具體操作,請參見自訂查詢事件。