通过ActionTrail监控AccessKey的使用

简介: [ActionTrail](https://www.aliyun.com/product/actiontrail)是阿里云官方提供的审计产品,支持审计超过四十款云产品,具体情况请查看文档:[支持的云服务列表](https://help.aliyun.com/document_detail/28829.html)。如果有监控AccessKey的需求,那么ActionTrail会是您的得力助手。本文将

ActionTrail是阿里云官方提供的审计产品,支持审计超过四十款云产品,具体情况请查看文档:支持的云服务列表。如果有监控AccessKey的需求,那么ActionTrail会是您的得力助手。本文将介绍如何通过ActionTrail监控AccessKey的使用。

使用历史事件

首先进入ActionTrail控制台,开通ActionTrail服务之后,便可以看到最近30天的审计事件。ActionTrail控制台支持通过AccessKeyId来检索事件。这里需要注意的是,要切换到所有可能的region,才能看到AccessKey的全部使用情况,稍显麻烦。

image.png

使用跟踪

通过将审计事件投递到日志服务。ActionTrail还可以实现对AccessKey的监控和报警。下面介绍一下操作过程。

进入跟踪列表页面,新建一个跟踪,并将审计事件投递到日志服务中。ActionTrail会将所有region的审计事件都投递到指定的logstore中,比起历史事件更容易分析。

image.png

image.png

配置日志服务

日志服务具有非常丰富的功能,包括数据分析、报表和报警。

下面介绍一下如何配置报警。日志服务告警功能官方文档:设置告警

首先创建一个查询,并且将其另存为快速查询。

event.userIdentity.accessKeyId: "xxxxxx" | select count(1)  as use_ak_xxxxxx

image.png

接着基于快速查询创建报警。每隔5分钟检查最近10分钟的数据。如果xxxxxx在十分钟内被用过一次,那么就报警。

image.png

收到的报警如下所示。

【阿里云】日志服务告警:账号71887****@qq.com下项目henshao-test-send-sls-600/触发器use_ak_b7z生效2 > 1,内容AccessKey: xxxxxx 正在被使用, 上下文[use_ak_xxxxxx:2]

image.png

创建的快速查询和报警都可以在项目界面进行查看和管理。

image.png

相关文章
|
Rust 区块链
学Rust不学Cargo,等于没学Rust:features特性详解
在 Rust 中,Cargo 的 "features" 是一种条件编译机制,允许在编译 crate 时编译部分代码。这样可以在一个 crate 中提供多个功能,并根据需要选择性地启用或禁用这些功能。
523 1
|
缓存
IDEA找不到或无法加载主类
IDEA找不到或无法加载主类
4105 0
IDEA找不到或无法加载主类
|
JSON 中间件 数据格式
VOS,呼叫系统,呼叫中心中间件-线路配置
线路和线路组 每个线路可设置最大并发数 每个线路可设置休息时间,比如FXO网关一个电话线呼叫一次后,都需要等待一会儿,才可以继续拨打第二通电话,有了休息时间这个参数,就可以解决这个问题了。 重拨,可以根据SIP从错误代码,挂断原因,通话时间和呼叫时间设置是否需要重拨。 并发数,可以设置一个线路并发数,并发数超过了,就可以自动跳过这个线路。 优先级,可以给线路设置优先级,这样就可以实现主用线路和后背线路了。 线路配置 cti_line@domain [哈希表] key 线路名字 value 线路配置JSON格式 | ``` { "params": { "count": 1,
|
12月前
|
Prometheus 监控 Cloud Native
Prometheus+Grafana监控Linux主机
通过本文的步骤,我们成功地在 Linux 主机上使用 Prometheus 和 Grafana 进行了监控配置。具体包括安装 Prometheus 和 Node Exporter,配置 Grafana 数据源,并导入预设的仪表盘来展示监控数据。通过这种方式,可以轻松实现对 Linux 主机的系统指标监控,帮助及时发现和处理潜在问题。
1045 7
|
JSON Java 数据格式
springboot中表字段映射中设置JSON格式字段映射
springboot中表字段映射中设置JSON格式字段映射
529 1
|
缓存 运维 Linux
深入探索Linux内核:CPU拓扑结构探测
【10月更文挑战第18天】在现代计算机系统中,CPU的拓扑结构对性能优化和资源管理至关重要。了解CPU的核心、线程、NUMA节点等信息,可以帮助开发者和系统管理员更好地调优应用程序和系统配置。本文将深入探讨如何在Linux内核中探测CPU拓扑结构,介绍相关工具和方法。
301 0
|
Python
NumPy 数学函数库详解
【8月更文第30天】NumPy(Numerical Python)是 Python 中用于科学计算的核心库之一,它提供了大量的高性能数学函数,并且是其他许多科学计算库的基础。本文将详细介绍 NumPy 中的数学函数,包括统计函数、线性代数函数以及傅里叶变换等功能。
329 0
|
缓存 Ubuntu 前端开发
在Ubuntu上手动与自动启动Nginx的踩坑经历、以及重启服务
本文分享了作者在Ubuntu系统上手动和自动启动Nginx服务的踩坑经历,包括创建启动脚本、解决依赖问题、配置服务自动启动以及通过命令行管理Nginx服务的方法。
834 0
在Ubuntu上手动与自动启动Nginx的踩坑经历、以及重启服务
|
存储 关系型数据库 MySQL
|
存储 文件存储 对象存储
FastDFS和Minio如何选择
【6月更文挑战第16天】FastDFS和Minio如何选择
2853 1

热门文章

最新文章