本文为您介绍一个平台操作事件包含的字段及其含义,并为您提供相关的示例。
平台操作事件的字段
字段名称 | 字段说明 |
---|---|
EventID | 事件ID。事件的唯一标识。 |
EventVersion | 事件定义的版本。 |
EventProduct | 被操作的云服务名称。例如:OSS。 |
EventName | 云服务使用的API所对应的事件名称。例如:Set Bucket Quota Limit。 |
EventDescription | 操作原因。例如:工单ID、内部运维或变更单ID、安全扫描操作ID等。 |
EventType | 操作类型。取值:
|
EmployeeID | 操作人员在阿里云的全球唯一工号加密后的密文。 当事件为系统程序自动操作时,该字段为空;当事件为平台技术人员的手动操作时,该字段非空。 |
EventMethod | 操作形态。例如:正常的读写操作、使用内部接口的读写操作或者其他操作(例如:备份恢复)等。 |
ResourceType | 事件归属的资源类型。例如:ACS::ACK::Cluster。 |
ResourceID | 资源ID。例如:OSS Bucket ID。 |
ResourceRegionID | 发生事件的资源归属的地域ID。 |
ResourceOwnerID | 发生事件的资源归属的阿里云账号ID。 |
EventAdditionalDetail | 事件的补充信息。 |
EventTime | 操作行为发生的时间(UTC格式)。例如:2021-03-22T05:23:37Z。 |
EventLevel | 操作对应的客户告知程度。取值:
|
EventLocation | 阿里云技术人员执行操作所处的国家地理位置。例如:CN(中国内地)。 |
示例
{
"EmployeeID": "64tSfLheCbLra9ClKaUF86J4DkP84p3n6H6sc4BS****",
"EventAdditionalDetail": "{\"filter\":\"user_id:153915067560****\",\"groupbys\":\"ts,storage_type\",\"max\":\"100000\",\"endts\":\"1616947199\",\"orderby\":\"ts\"}",
"EventDescription": "requestID: 61167C65-B80D-4876-A573-D61DD4238AA2",
"EventID": "4facb9c7-d970-4f53-af5b-4ee08f51****",
"EventLevel": "NOTICE",
"EventLocation": "CN",
"EventMethod": "Regular Read",
"EventName": "DescribeK8sResourceGroup",
"EventProduct": "ACK",
"EventTime": "2021-03-29T09:44:51Z",
"EventType": "ALIYUN_INITIATED_SERVICE",
"EventVersion": "1.0.0",
"ResourceID": "cd63fb222a3be44a89df72686b343****",
"ResourceOwnerID": "129242164613****",
"ResourceRegionID": "cn-hangzhou",
"ResourceType": "ACS::ACK::Cluster"
}