このページは機械翻訳によるものです。内容の正確さは保証しておりません。 人力翻訳を依頼する

ログのフィールド

更新日時2025-02-12 05:37

このトピックでは、ActionTrailの操作ログのフィールドについて説明します。

フィールド

説明

フィールド

説明

__topic__

ログのトピックです。 値はactiontrail_audit_eventとして固定されています。

event

JSON形式のイベント。 イベントの内容は、イベントによって异なります。

event.eventCategory

イベントのカテゴリ。 有効値: 管理イベントを示すManagement。

event.additionalEventData

イベントに関する追加情報。

event.eventId

イベントの ID。

event.eventName

イベント名。

event.eventRW

イベントの読み取り /書き込みタイプ。 有効な値:

  • Write: 書き込みイベントを示します。

  • Read: 読み取りイベントを示します。

event.recipientAccountId

監査ログを受信するAlibaba CloudアカウントのID。

event.eventSource

イベントの発生源。

event.eventTime

イベントが発生した時刻。 値はUTCで表示されます。

event.eventType

イベントのタイプ。

event.eventVersion

イベントのフォーマットバージョン。 現在のバージョンは「1」です。

event.acsRegion

イベントが発生したリージョン。

event.requestId

API リクエストの ID。

event.apiVersion

API のバージョン。

イベント. errorCode

APIリクエストの処理中にエラーが発生した場合に返されるエラーコード。

event.errorMessage

APIリクエストの処理中にエラーが発生した場合に返されるエラーメッセージ。

event.serviceName

イベントが属するAlibaba Cloudサービスの名前。 例: VPC

event.sourceIpAddress

イベントの送信元IPアドレス。

event.userAgent

APIリクエストを送信するユーザーエージェント。

event.vpcId

認識可能なソースの仮想プライベートクラウド (VPC) のID。

event.requestParameters

APIリクエストの入力パラメーター。

event.requestParameterJson

requestParametersパラメーターのJSON形式の表現。

event.responseElements

APIリクエストのレスポンスパラメーター。

event.referencedResources

イベントに関連付けられているリソース。

event.resourceName

イベント関連リソースの名前。 名前は、リソースの一意の識別子です。

event.resourceType

イベント関連リソースのタイプ。

event.isGlobal

イベントがグローバルイベントかどうかを示します。 有効な値:

  • true

  • false

event.eventAttributes

イベントの属性。

event.userIdentity.accessKeyId

APIリクエストを開始するAlibaba CloudアカウントのAccessKey ID。

event.userIdentity.accountId

APIリクエストを開始するAlibaba CloudアカウントのID。

event.userIdentity.principalId

リクエスト送信者の ID。 このフィールドとerIdentity.typeフィールドの値に基づいて、リクエスタのIDを確認e event.usことができます。

  • e event.us erIdentity.typeフィールドの値がroot-accountの場合、このフィールドはAlibaba CloudアカウントのIDに設定されます。

  • e event.us erIdentity.typeフィールドの値がram-userの場合、このフィールドはResource Access Management (RAM) ユーザーのIDに設定されます。

  • e event.us erIdentity.typeフィールドの値がassumed-roleの場合、このフィールドはRoleID:RoleSessionName形式の文字列に設定されます。

  • e event.us erIdentity.typeフィールドの値がcloudsso-userの場合、このフィールドはCloudSSOユーザーのIDに設定されます。

  • e event.us erIdentity.typeフィールドの値がalibaba-cloud-accountの場合、可能な値の形式:

  • 要求者がAlibaba Cloudアカウントを使用して別のAlibaba Cloudアカウント内のリソースに対して操作を実行する場合、このフィールドは操作を実行したAlibaba CloudアカウントのIDに設定されます。

  • 要求者がRAMユーザーを使用して別のAlibaba Cloudアカウント内のリソースに対して操作を実行する場合、このフィールドはRAMユーザーのIDに設定されます。

  • 要求者がRAMロールを引き受けて別のAlibaba Cloudアカウント内のリソースに対して操作を実行する場合、このフィールドはRoleID:RoleSessionName形式の文字列に設定されます。

  • e event.us erIdentity.typeフィールドの値がsaml-user、oidc-user、またはsystemの場合、このフィールドは記録されません。

event.userIdentity.type

IDのタイプ。 有効な値:

  • root-account: Alibaba Cloudアカウントを示します。

  • ram-user: RAMユーザーを示します。

  • assumed-role: RAMロールを示します。

  • system: Alibaba Cloudサービスを示します。

  • cloudsso-user: CloudSSOユーザーを示します。

  • saml-user: SAML (Security Assertion Markup Language) に基づく企業固有のIDを示します。

  • alibaba-cloud-account: クロスアカウント操作の実行が許可されているIDを示します。

  • oidc-user: OpenID Connect (OIDC) に基づくエンタープライズ固有のIDを示します。

event.userIdentity.userName

IDの名前。

  • e event.us erIdentity.typeフィールドの値がram-userの場合、このフィールドはRAMユーザーの名前に設定されます。

  • e event.us erIdentity.typeフィールドの値がassumed-roleの場合、このフィールドはRoleName:RoleSessionName形式の文字列に設定されます。

  • e event.us erIdentity.typeフィールドの値がroot-accountの場合、このフィールドはrootに設定されます。

  • e event.us erIdentity.typeフィールドの値がcloudsso-userの場合、このフィールドはCloudSSOユーザーの名前に設定されます。

  • e event.us erIdentity.typeフィールドの値がsaml-userの場合、このフィールドはSAMLに基づく企業固有のIDのユーザー名に設定されます。

  • e event.us erIdentity.typeフィールドの値がalibaba-cloud-accountまたはsystemの場合、このフィールドは記録されません。

  • e event.us erIdentity.typeフィールドの値がoidc-userの場合、このフィールドはOIDCに基づく企業固有のIDのユーザー名に設定されます。

event.us erIdentity.sessionContext

作成時刻など、一時的なセキュリティトークンに関する情報。

    フィードバック