管控事件結(jié)構(gòu)定義
本文為您介紹管控事件的關(guān)鍵字段和示例。
關(guān)鍵字段
名稱 | 描述 |
acsRegion | 阿里云地域。 |
additionalEventData | 事件的補(bǔ)充信息。 |
apiVersion | 當(dāng)eventType取值為ApiCall時(shí),事件代表一個(gè)API的調(diào)用。此時(shí),該字段為API的版本信息。 |
eventCategory | 事件分類。取值:Management(管控事件)。 |
eventId | 事件ID。 |
eventName | 事件名稱。具體含義如下:
|
eventRW | 事件的讀寫類型。取值:
|
eventSource | 事件來(lái)源。 |
eventTime | 事件的發(fā)生時(shí)間(UTC格式)。 |
eventType | 發(fā)生的事件類型。取值:
|
eventVersion | 管控事件格式的版本,當(dāng)前版本為1。 |
errorCode | 云服務(wù)處理API請(qǐng)求發(fā)生錯(cuò)誤時(shí),記錄的錯(cuò)誤碼。 |
errorMessage | 云服務(wù)處理API請(qǐng)求發(fā)生錯(cuò)誤時(shí),記錄的錯(cuò)誤消息。 |
requestId | 請(qǐng)求ID。 |
requestParameters | API請(qǐng)求的輸入?yún)?shù)。 |
requestParameterJson | requestParameters的JSON格式。 |
resourceName | 事件的相關(guān)資源名稱,是資源的唯一標(biāo)識(shí)。 說(shuō)明 同類型的資源名稱(ID)之間以半角逗號(hào)(,)間隔,不同類型的資源名稱(ID)之間以半角分號(hào)(;)間隔。 |
resourceType | 事件的相關(guān)資源類型。 說(shuō)明 多個(gè)資源類型之間以半角分號(hào)(;)間隔。 |
responseElements | API響應(yīng)的數(shù)據(jù)。 |
referencedResources | 事件影響的資源列表。 |
serviceName | 事件相關(guān)的阿里云服務(wù)名稱。 |
sourceIpAddress | 事件發(fā)起的源IP地址。取值如下:
|
userAgent | 發(fā)送API請(qǐng)求的客戶端代理標(biāo)識(shí)。 |
isGlobal | 是否全局事件。取值:
|
eventAttributes | 事件屬性。 更多信息,請(qǐng)參見eventAttributes包含的字段。 |
userIdentity | 請(qǐng)求者的身份信息。 更多信息,請(qǐng)參見userIdentity包含的字段。 |
表 1. eventAttributes包含的字段
名稱 | 描述 |
SensitiveAction | 標(biāo)識(shí)該事件為敏感操作。取值:true。 |
表 2. userIdentity包含的字段
名稱 | 描述 |
type | 身份類型。當(dāng)前支持的身份類型包括:
|
principalId | 當(dāng)前請(qǐng)求者的ID,需結(jié)合type來(lái)唯一確認(rèn)請(qǐng)求者身份。
|
accountId | 當(dāng)前請(qǐng)求身份所屬的阿里云賬號(hào)ID。 |
accessKeyId | 當(dāng)前請(qǐng)求身份所屬的AccessKey ID。
|
userName | 當(dāng)前請(qǐng)求者的身份名稱。
|
sessionContext | 請(qǐng)求者通過(guò)臨時(shí)安全令牌調(diào)用API或通過(guò)控制臺(tái)登錄時(shí)記錄該字段。該字段的內(nèi)容包括:
|
示例
{
"eventId": "92b33345-0cef-47be-821f-fb9914d3****",
"eventAttributes": {
"SensitiveAction": "true"
},
"eventVersion": 1,
"sourceIpAddress": "ecs.aliyuncs.com",
"userAgent": "ecs.aliyuncs.com",
"eventRW": "Write",
"eventType": "ApiCall",
"referencedResources": {
"ACS::ECS::Instance": [
"i-8vb0smn1lf6g77md****"
],
"ACS::ECS::Disk": [
"d-8vbf8rpv2nn0l1zm****"
]
},
"userIdentity": {
"type": "system",
"userName": "ecs.aliyuncs.com"
},
"serviceName": "Ecs",
"requestId": "32B7EB75-62EE-511E-9449-E19EBF67C2ED",
"eventTime": "2022-10-22T21:52:00Z",
"isGlobal": false,
"acsRegion": "cn-hangzhou",
"eventName": "DeleteDisk"
}