操作审计日志中包含多个关键字段用于AK安全审计。event.userIdentity.accessKeyId记录了使用的AccessKey ID,是追踪特定AK活动的核心字段。event.eventName表示事件名称,告诉我们具体发生了什么操作。event.serviceName标识是哪个云服务被访问。event.userIdentity.userName记录请求账号的名称,帮助确认操作者身份。event.userIdentity.type记录请求账号的类型,可区分Root账号和RAM用户。event.errorCode和event.errorMessage记录操作失败的错误信息。__time__字段记录事件发生时间,用于时间维度的分析。此外还有event.resourceName和event.resourceType帮助确认操作涉及的具体资源。




