通过ActionTrail监控AccessKey的使用

简介: [ActionTrail](https://www.aliyun.com/product/actiontrail)是阿里云官方提供的审计产品,支持审计超过四十款云产品,具体情况请查看文档:[支持的云服务列表](https://help.aliyun.com/document_detail/28829.html)。如果有监控AccessKey的需求,那么ActionTrail会是您的得力助手。本文将

ActionTrail是阿里云官方提供的审计产品,支持审计超过四十款云产品,具体情况请查看文档:支持的云服务列表。如果有监控AccessKey的需求,那么ActionTrail会是您的得力助手。本文将介绍如何通过ActionTrail监控AccessKey的使用。

使用历史事件

首先进入ActionTrail控制台,开通ActionTrail服务之后,便可以看到最近30天的审计事件。ActionTrail控制台支持通过AccessKeyId来检索事件。这里需要注意的是,要切换到所有可能的region,才能看到AccessKey的全部使用情况,稍显麻烦。

image.png

使用跟踪

通过将审计事件投递到日志服务。ActionTrail还可以实现对AccessKey的监控和报警。下面介绍一下操作过程。

进入跟踪列表页面,新建一个跟踪,并将审计事件投递到日志服务中。ActionTrail会将所有region的审计事件都投递到指定的logstore中,比起历史事件更容易分析。

image.png

image.png

配置日志服务

日志服务具有非常丰富的功能,包括数据分析、报表和报警。

下面介绍一下如何配置报警。日志服务告警功能官方文档:设置告警

首先创建一个查询,并且将其另存为快速查询。

event.userIdentity.accessKeyId: "xxxxxx" | select count(1)  as use_ak_xxxxxx

image.png

接着基于快速查询创建报警。每隔5分钟检查最近10分钟的数据。如果xxxxxx在十分钟内被用过一次,那么就报警。

image.png

收到的报警如下所示。

【阿里云】日志服务告警:账号71887****@qq.com下项目henshao-test-send-sls-600/触发器use_ak_b7z生效2 > 1,内容AccessKey: xxxxxx 正在被使用, 上下文[use_ak_xxxxxx:2]

image.png

创建的快速查询和报警都可以在项目界面进行查看和管理。

image.png

相关文章
|
4月前
|
人工智能 小程序 API
AI开发实战5、手摸手教学:如何用AI+go-zero,从数据库设计开始构建API
本文是AI开发实战系列第5篇,聚焦用Claude 3.5/Gemini等模型高效构建Go微服务后端。以开源记账小程序「时光账记」为例,详解如何通过AI辅助完成数据库建模、API契约定义与业务代码生成,强调“框架自建+AI填空”模式,兼顾效率与代码一致性。(239字)
326 1
AI开发实战5、手摸手教学:如何用AI+go-zero,从数据库设计开始构建API
|
8月前
|
SQL 存储 关系型数据库
数据库的行级锁与表锁
表锁无死锁,但并发低,读写互斥;行锁基于索引,支持高并发,但可能死锁。若SQL未走索引,行锁失效转为表锁。行锁适用于避免不可重复读,事务中增删改自动加排他锁,且不可锁定同一索引。
|
网络协议 Java jenkins
jenkins踩过的坑之--节点连接
之前Jenkins的master节点要管理其他节点的话,在以往的博客或者各类视频的教程中,都会出现一种方式,那就是:Launch agent via Java Web Start。
jenkins踩过的坑之--节点连接
|
自然语言处理 供应链 Cloud Native
天源迪科与阿里云发布联合解决方案,基于阿里云原生产品打造卓越的数字化采购平台
随着云上时代日益蓬勃,云原生成为企业精益实践的最好“扶手”,助力企业在公有云、私有云和混合云等新型动态环境中,构建和运行可弹性扩展的应用。
3728 106
天源迪科与阿里云发布联合解决方案,基于阿里云原生产品打造卓越的数字化采购平台
|
机器学习/深度学习 人工智能 算法
好教程推荐系列:《计算机视觉--算法与应用》和《机器视觉算法与应用》等等
好教程推荐系列:《计算机视觉--算法与应用》和《机器视觉算法与应用》等等
1403 0
|
JSON 小程序 JavaScript
微信小程序页面传参(多条数据的传递)
本文介绍了微信小程序中页面间参数传递的方法。1) 单个数据传递:通过`wx.navigateTo`将ID拼接在URL中传递,接收页面在`onLoad`中获取。2) 多个参数传递:将数据转换为JSON字符串,然后通过URL参数传递,接收页面同样在`onLoad`中解析JSON恢复数据。3) 提到了JSON作为数据交换格式的基础知识。全文鼓励读者尝试并点赞。
1230 1
|
算法 网络协议 安全
|
NoSQL 前端开发 Redis