全部產品
Search
文件中心

Simple Log Service:日誌欄位詳情

更新時間:Dec 31, 2024

本文介紹ActionTrail動作記錄的欄位詳情。

欄位名稱

說明

__topic__

日誌主題,固定為actiontrail_audit_event。

event

事件主體,JSON格式,事件主體的內容隨事件變化。

event.eventCategory

事件分類。取值:Management(管控事件)。

event.additionalEventData

事件的補充資訊。

event.eventId

事件ID,事件唯一標識。

event.eventName

事件名稱。

event.eventRW

事件的讀寫類型。取值:

  • Write:寫類型。

  • Read:讀類型。

event.recipientAccountId

接收審計日誌的雲帳號ID。

event.eventSource

事件來源。

event.eventTime

事件的發生時間(UTC格式)。

event.eventType

事件類型。

event.eventVersion

事件格式版本,目前的版本為1。

event.acsRegion

事件所在地區。

event.requestId

操作雲資源的請求ID。

event.apiVersion

API版本。

event.errorCode

雲資源處理API請求發生錯誤時,記錄的錯誤碼。

event.errorMessage

雲資源處理API請求發生錯誤時,記錄的錯誤訊息。

event.serviceName

事件相關的雲端服務名稱,例如Vpc。

event.sourceIpAddress

事件發生的源IP。

event.userAgent

發送API請求的用戶端代理標識。

event.vpcId

當請求來自可識別VPC時,記錄的來源VPC ID。

event.requestParameters

API請求輸入參數。

event.requestParameterJson

requestParameters的JSON格式。

event.responseElements

API請求返回參數。

event.referencedResources

事件影響的資源清單。

event.resourceName

事件的相關資源名稱,是資源的唯一標識。

event.resourceType

事件的相關資源類型。

event.isGlobal

是否全域事件。取值:

  • true:全域事件。

  • false:非全域事件。

event.eventAttributes

事件的屬性。

event.userIdentity.accessKeyId

發起API請求的阿里雲帳號的AccessKey ID。

event.userIdentity.accountId

發起API請求的阿里雲主帳號ID。

event.userIdentity.principalId

當前要求者的ID,需結合type來唯一確認要求者身份。

  • 如果type取值為root-account,則記錄阿里雲帳號ID。

  • 如果type取值為ram-user,則記錄RAM使用者ID。

  • 如果type取值為assumed-role,則記錄RoleID:RoleSessionName

  • 如果type取值為cloudsso-user,則記錄雲SSO使用者ID。

  • 如果type取值為alibaba-cloud-account

  • 當阿里雲帳號跨帳號操作時,記錄阿里雲帳號ID。

  • 當RAM使用者跨帳號操作時,記錄RAM使用者ID。

  • 當扮演角色跨帳號操作時,記錄RoleID:RoleSessionName

  • 如果type取值為saml-user或oidc-user或system,不記錄principalId。

event.userIdentity.type

身份類型。當前支援的身份類型包括:

  • root-account:阿里雲帳號。

  • ram-user:RAM使用者。

  • assumed-role:RAM角色。

  • system:阿里雲服務。

  • cloudsso-user:雲SSO使用者。

  • saml-user:企業自有身份(基於SAML身份)。

  • alibaba-cloud-account:跨阿里雲帳號授權時被授權的身份。

  • oidc-user:企業自有身份(基於OIDC身份)。

event.userIdentity.userName

當前要求者的身份名稱。

  • 如果type取值為ram-user,則記錄RAM使用者名稱。

  • 如果type取值為assumed-role,則記錄RoleName:RoleSessionName

  • 如果type取值為root-account,userName取值為root。

  • 如果type取值為cloudsso-user,則記錄雲SSO使用者的使用者名稱。

  • 如果type取值為saml-user,則記錄企業自有身份的使用者名稱(基於SAML身份)。

  • 如果type取值為alibaba-cloud-account或system,不記錄userName。

  • 如果type取值為oidc-user,則記錄企業自有身份的使用者名稱(基於OIDC身份)。

event.userIdentity.sessionContext

臨時安全性權杖相關資訊,例如憑證建立時間等。