通过ActionTrail监控AccessKey的使用

简介: [ActionTrail](https://www.aliyun.com/product/actiontrail)是阿里云官方提供的审计产品,支持审计超过四十款云产品,具体情况请查看文档:[支持的云服务列表](https://help.aliyun.com/document_detail/28829.html)。如果有监控AccessKey的需求,那么ActionTrail会是您的得力助手。本文将

ActionTrail是阿里云官方提供的审计产品,支持审计超过四十款云产品,具体情况请查看文档:支持的云服务列表。如果有监控AccessKey的需求,那么ActionTrail会是您的得力助手。本文将介绍如何通过ActionTrail监控AccessKey的使用。

使用历史事件

首先进入ActionTrail控制台,开通ActionTrail服务之后,便可以看到最近30天的审计事件。ActionTrail控制台支持通过AccessKeyId来检索事件。这里需要注意的是,要切换到所有可能的region,才能看到AccessKey的全部使用情况,稍显麻烦。

image.png

使用跟踪

通过将审计事件投递到日志服务。ActionTrail还可以实现对AccessKey的监控和报警。下面介绍一下操作过程。

进入跟踪列表页面,新建一个跟踪,并将审计事件投递到日志服务中。ActionTrail会将所有region的审计事件都投递到指定的logstore中,比起历史事件更容易分析。

image.png

image.png

配置日志服务

日志服务具有非常丰富的功能,包括数据分析、报表和报警。

下面介绍一下如何配置报警。日志服务告警功能官方文档:设置告警

首先创建一个查询,并且将其另存为快速查询。

event.userIdentity.accessKeyId: "xxxxxx" | select count(1)  as use_ak_xxxxxx

image.png

接着基于快速查询创建报警。每隔5分钟检查最近10分钟的数据。如果xxxxxx在十分钟内被用过一次,那么就报警。

image.png

收到的报警如下所示。

【阿里云】日志服务告警:账号71887****@qq.com下项目henshao-test-send-sls-600/触发器use_ak_b7z生效2 > 1,内容AccessKey: xxxxxx 正在被使用, 上下文[use_ak_xxxxxx:2]

image.png

创建的快速查询和报警都可以在项目界面进行查看和管理。

image.png

相关文章
|
SQL 人工智能 运维
一文带你玩转 CODE CHINA 的开源广场|Code China
「Code China Explore」即 CODE CHINA 开源广场,主要用于聚合平台的优质内容,包括了开源课程、项目、话题及开源组织等,可以让所有开源爱好者进行知识分享和学习。下面着重介绍 Code China Explore 上面的组织及其享受的权益、话题及项目。
1327 0
|
JSON Java 数据格式
springboot中表字段映射中设置JSON格式字段映射
springboot中表字段映射中设置JSON格式字段映射
664 1
|
缓存 Ubuntu Linux
Linux环境下测试服务器的DDR5内存性能
通过使用 `memtester`和 `sysbench`等工具,可以有效地测试Linux环境下服务器的DDR5内存性能。这些工具不仅可以评估内存的读写速度,还可以检测内存中的潜在问题,帮助确保系统的稳定性和性能。通过合理配置和使用这些工具,系统管理员可以深入了解服务器内存的性能状况,为系统优化提供数据支持。
1340 4
|
缓存 运维 Linux
深入探索Linux内核:CPU拓扑结构探测
【10月更文挑战第18天】在现代计算机系统中,CPU的拓扑结构对性能优化和资源管理至关重要。了解CPU的核心、线程、NUMA节点等信息,可以帮助开发者和系统管理员更好地调优应用程序和系统配置。本文将深入探讨如何在Linux内核中探测CPU拓扑结构,介绍相关工具和方法。
391 0
|
Python
NumPy 数学函数库详解
【8月更文第30天】NumPy(Numerical Python)是 Python 中用于科学计算的核心库之一,它提供了大量的高性能数学函数,并且是其他许多科学计算库的基础。本文将详细介绍 NumPy 中的数学函数,包括统计函数、线性代数函数以及傅里叶变换等功能。
380 0
|
存储 文件存储 对象存储
FastDFS和Minio如何选择
【6月更文挑战第16天】FastDFS和Minio如何选择
3128 1
|
Linux 调度 数据库
|
JavaScript
vue3 中借助 tsx 使用 JSX (以实现字体下拉选择为例)
vue3 中借助 tsx 使用 JSX (以实现字体下拉选择为例)
299 0
|
传感器 Java API
Android Input系统(1) Input事件的产生与传递
Android Input系统(1) Input事件的产生与传递
1446 0
|
SQL 存储 分布式计算
【深入MaxCompute】人力家:用MaxCompute 事务表2.0主键模型去重数据持续降本增效
MaxCompute新增Transaction Table2.0(下文简称事务表2.0)表类型在2023年6月27日开始邀测,支持基于事务表2.0实现近实时的增全量一体的数据存储、计算解决方案。
1118 1

热门文章

最新文章