API概览

本产品(Actiontrail/2020-07-06)的OpenAPI采用RPC签名风格,签名细节参见签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过下载SDK直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,可通过签名机制进行自签名对接。由于自签名细节非常复杂,需花费 5个工作日左右。因此建议加入我们的服务钉钉群(78410016550),在专家指导下进行签名对接。

在使用API前,您需要准备好身份账号及访问密钥(AccessKey),才能有效通过客户端工具(SDK、CLI等)访问API。细节请参见获取AccessKey

地域

API

标题

API概述

DescribeRegions 查询可以使用的阿里云地域 查询操作审计支持的阿里云地域。

跟踪

API

标题

API概述

CreateTrail 创建跟踪 操作审计默认为每个阿里云账号记录最近90天的事件。为了能够追溯90天以前的事件,您可以创建跟踪,将操作事件投递到对象存储OSS、日志服务SLS或大数据计算服务MaxCompute,以便对事件进行分析。
DeleteTrail 删除跟踪 删除操作审计跟踪。
StartLogging 启用跟踪 启用跟踪,开始将操作审计事件投递到 OSS 或 SLS 或 MaxCompute。
UpdateTrail 更新跟踪 调整操作审计跟踪的配置信息。
StopLogging 禁用跟踪 停止跟踪,停止将操作审计事件投递到 OSS 或 SLS 或 MaxCompute。
GetTrailStatus 查询跟踪状态 查询跟踪的状态。
DescribeTrails 查询某地域的跟踪列表 查看已创建的跟踪列表。

事件

API

标题

API概述

LookupEvents 检索详细事件 检索详细历史事件。

数据回补

API

标题

API概述

CreateDeliveryHistoryJob 创建数据回补投递任务 创建数据回补投递任务。
DeleteDeliveryHistoryJob 删除数据回补投递任务 删除数据回补投递任务。
ListDeliveryHistoryJobs 获取数据回补投递任务 查询数据回补投递任务列表。
GetDeliveryHistoryJob 查询数据回补投递任务详情 查询数据回补投递任务详情。

AccessKey审计

API

标题

API概述

GetAccessKeyLastUsedEvents 查询指定AccessKey的最后使用的事件记录 查询指定AccessKey的最后使用的事件记录。
GetAccessKeyLastUsedInfo 查询指定AccessKey的最后使用记录 查询指定AccessKey的最后使用记录。
GetAccessKeyLastUsedIps 查询指定AccessKey的最后使用的IP记录 查询指定AccessKey的最后使用的IP记录。
GetAccessKeyLastUsedProducts 查询指定AccessKey的最后使用的云服务记录 查询指定AccessKey的最后使用的云服务记录。
GetAccessKeyLastUsedResources 查询指定AccessKey的最后使用的资源记录 查询指定AccessKey的最后使用的资源记录。

其他

API

标题

API概述

UpdateAdvancedQueryTemplate 更新高级查询模板 更新高级查询模板。
GetGlobalEventsStorageRegion 查询全局事件存储地域 查询全局事件存储地域。
UpdateGlobalEventsStorageRegion 设置全局事件存储地域 设置全局事件存储地域。
CreateAdvancedQueryTemplate 创建高级查询模板 创建高级查询模板。
DeleteAdvancedQueryTemplate 删除高级查询模板 删除高级查询模板
EnableInsight 开启审计事件洞察 开启审计事件洞察。
DescribeAdvancedQueryTemplate 查询高级查询模板 查询高级查询模板。
DescribeUserAlertCount 查询用户时间段内每日告警量 查询用户时间段内每日告警量。
DescribeUserLogCount 查询用户时间段内每日日志量 查询用户时间段内每日日志量。
GetAdvancedQueryTemplate 获取单个高级模版信息 获取单个高级模版信息。
DeleteAdvancedQueryHistory 删除高级查询历史 本接口用于删除指定高级查询历史记录。
CreateAdvancedQueryHistory 创建高级查询历史 本接口用于创建高级查询历史记录,支持保存自定义查询条件语句以供复用和管理。
DescribeAdvancedQueryHistory 查询高级查询历史 本接口用于获取所有高级查询历史记录。
DescribeResourceLifeCycleEvents 查询资源生命周期事件 本接口用于查询指定资源的生命周期事件。
DescribeScenes 查询高级查询场景 本接口用于查询所有高级查询场景。
DescribeSearchTemplates 查询高级查询系统模板 本接口用于查询指定场景下的高级查询系统模版。
ListDataEventServices 查询数据事件支持服务与事件名称 本接口用于查询数据事件支持的服务与事件名称。
GetGovernanceMetrics 查询操作审计成熟度 本接口用于查询操作审计成熟度。