本トピックでは、管理イベントの主要なフィールドと例について説明します。
主要フィールド
名前 | 説明 |
acsRegion | Alibaba Cloud リージョン。 |
additionalEventData | イベントに関する追加情報。 |
apiVersion | eventType が ApiCall に設定されている場合、イベントは API 呼び出しを表します。この場合、このフィールドは API バージョンを示します。 |
eventCategory | イベントカテゴリ。値は Management です。 |
eventId | イベント ID。 |
eventName | イベント名は次のとおりです:
|
eventRW | イベントの読み取り/書き込みタイプ。有効値:
|
eventSource | イベントソース。 |
eventTime | イベントが発生した時刻。時刻は UTC です。 |
eventType | 発生したイベントのタイプ。有効値:
説明 操作がクラウドネイティブのビッグデータ MaxCompute サービスのイベントである場合、eventType は JobEvent、TunnelEvent、TableEvent、AdminEvent、ResourceEvent、FunctionEvent、PrivilegeEvent、RoleEvent、UserEvent、または SchemaEvent になることもあります。イベントタイプの詳細については、「監査ログの範囲」をご参照ください。 |
eventVersion | 管理イベントフォーマットのバージョン。現在のバージョンは 1 です。 |
errorCode | Alibaba Cloud サービスが API リクエストの処理に失敗したときに記録されるエラーコード。 |
errorMessage | Alibaba Cloud サービスが API リクエストの処理に失敗したときに記録されるエラーメッセージ。 |
requestId | リクエスト ID です。 |
requestParameters | API リクエストの入力パラメーター。 |
requestParameterJson | requestParameters の JSON フォーマット。 |
resourceName | イベントに関連付けられているリソースの名前。リソース名はリソースの一意の識別子です。 説明 同じタイプのリソースの名前 (ID) はコンマ (,) で区切られます。異なるタイプのリソースの名前 (ID) はセミコロン (;) で区切られます。 |
resourceType | イベントに関連付けられているリソースのタイプ。 説明 複数のリソースタイプはセミコロン (;) で区切られます。 |
responseElements | API 応答のデータ。 |
referencedResources | イベントの影響を受けるリソースのリスト。 |
serviceName | 関連する Alibaba Cloud サービスの名前。 |
sourceIpAddress | イベントが開始されたソース IP アドレス。有効値:
|
userAgent | API リクエストを送信したクライアントのユーザーエージェント。 |
isGlobal | イベントがグローバルイベントかどうかを示します。有効な値:
|
eventAttributes | イベント属性。 詳細については、「eventAttributes のフィールド」をご参照ください。 |
userIdentity | リクエスタの ID 情報。 詳細については、「userIdentity のフィールド」をご参照ください。 |
表 1. eventAttributes のフィールド
名前 | 説明 |
SensitiveAction | イベントが機密性の高い操作を記録することを示します。値は true です。 |
表 2. userIdentity のフィールド
名前 | 説明 |
type | ID タイプ。次の ID タイプがサポートされています:
|
principalId | 現在のリクエスタの ID。このフィールドは type フィールドと組み合わせて、リクエスタを一意に識別するために使用されます。
|
accountId | 現在の ID が属する Alibaba Cloud アカウントの ID。 |
accessKeyId | 現在の ID の AccessKey ID。
|
userName | 現在のリクエスタの名前。
|
sessionContext | このフィールドは、リクエスタが一時的なセキュリティトークンを使用して API を呼び出すか、コンソールにログインするときに記録されます。このフィールドには、次の情報が含まれます:
|
例
{
"eventId": "92b33345-0cef-47be-821f-fb9914d3****",
"eventAttributes": {
"SensitiveAction": "true"
},
"eventVersion": 1,
"sourceIpAddress": "ecs.aliyuncs.com",
"userAgent": "ecs.aliyuncs.com",
"eventRW": "Write",
"eventType": "ApiCall",
"referencedResources": {
"ACS::ECS::Instance": [
"i-8vb0smn1lf6g77md****"
],
"ACS::ECS::Disk": [
"d-8vbf8rpv2nn0l1zm****"
]
},
"userIdentity": {
"type": "system",
"userName": "ecs.aliyuncs.com"
},
"serviceName": "Ecs",
"requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
"eventTime": "2022-10-22T21:52:00Z",
"isGlobal": false,
"acsRegion": "cn-hangzhou",
"eventName": "DeleteDisk"
}