查詢阿里云賬號(hào)或AccessKey相關(guān)事件
當(dāng)您需要查詢阿里云賬號(hào)(主賬號(hào))或AccessKey(簡(jiǎn)稱為AK)的訪問事件時(shí),可以通過操作審計(jì)的事件高級(jí)查詢功能中的系統(tǒng)模板快速查詢,系統(tǒng)模板包括:查詢主賬號(hào)登錄控制臺(tái)事件、查詢主賬號(hào)AK的訪問事件、查詢RAM用戶未驗(yàn)證MFA的登錄事件、查詢指定AK訪問報(bào)錯(cuò)的事件。本文以查詢主賬號(hào)登錄控制臺(tái)事件案例為您介紹如何使用系統(tǒng)模板快速查詢事件詳情。
前提條件
請(qǐng)確保您已創(chuàng)建跟蹤,且將事件投遞到日志服務(wù)SLS中。具體操作,請(qǐng)參見創(chuàng)建單賬號(hào)跟蹤和創(chuàng)建多賬號(hào)跟蹤。
操作步驟
在左側(cè)導(dǎo)航欄,選擇
。在查詢范圍-跟蹤選擇已創(chuàng)建的跟蹤。
在查詢范圍區(qū)域的模板庫頁簽,選擇 。
在查詢主賬號(hào)登錄控制臺(tái)事件頁簽,先設(shè)置查詢事件的時(shí)間段,再單擊運(yùn)行。
說明操作審計(jì)默認(rèn)查詢7天的事件。
您可以單擊右側(cè)的事件告警,為當(dāng)前事件設(shè)置告警。具體操作,請(qǐng)參見創(chuàng)建自定義告警規(guī)則。
您可以對(duì)系統(tǒng)模板默認(rèn)的SQL語句進(jìn)行修改,然后單擊保存,將其另存為自定義模板,進(jìn)行二次應(yīng)用。
查看事件的查詢結(jié)果。
原始日志
在原始日志頁簽,單擊目標(biāo)事件對(duì)應(yīng)操作列的查看事件詳情,查看事件的基本信息和JSON格式。
直方圖
在查詢直方圖頁簽,查看事件發(fā)生的直方圖。
相關(guān)文檔
您還可以通過設(shè)置篩選條件或SQL語句,查詢事件詳情。具體操作,請(qǐng)參見自定義查詢事件。