五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

云審計服務CTS操作指導視頻

如何查看CTS操作事件

02:30

如何查看CTS操作事件

如何創(chuàng)建CTS關鍵操作通知

04:07

如何創(chuàng)建CTS關鍵操作通知

查看CTS操作事件的操作步驟

1.登錄管理控制臺。

2.單擊左上角,選擇“管理與監(jiān)管 > 云審計服務 CTS”,進入云審計服務頁面。

3.單擊左側導航樹的“事件列表”,進入事件列表信息頁面。

4.事件列表支持通過高級搜索來查詢對應的操作事件。

時間范圍:可在頁面右上角選擇查詢最近1小時、最近1天、最近1周及自定義時間段的操作事件。

事件類型、事件來源、資源類型和篩選類型:在下拉框中選擇查詢條件,其中篩選類型按資源ID篩選時,還需手動輸入某個具體的資源ID。若事件類型選擇了數(shù)據(jù)事件,則可根據(jù)追蹤器來過濾,其他過濾條件不支持。

操作用戶:在下拉框中選擇一個或多個具體的操作用戶。

事件級別:可選項為“所有事件級別”、“Normal”、“Warning”、“Incident”,只可選擇其中一項。


5.選擇查詢條件后,單擊“查詢”。

6.在篩選框右側,單擊“導出”,云審計服務會將查詢結果以CSV格式的文件導出,該CSV文件包含了本次查詢結果的所有事件,且最多導出5000條信息。

7.在需要查看的事件左側,展開該記錄的詳細信息。

8.在需要查看的記錄右側,單擊“查看事件”,彈出一個窗口顯示該操作事件結構的詳細信息。

查詢不到事件怎么辦?

查看是否已選擇正確的時間范圍

查看篩選條件是否選擇正確

云審計服務操作事件的常見問題

云審計服務操作事件的常見問題

活動規(guī)則
  • 事件列表用于記錄哪些信息?

    事件列表記錄了兩種事件,分別為管理類事件和數(shù)據(jù)類事件。管理類事件指對云服務資源新建、配置、刪除等操作的詳細信息。數(shù)據(jù)類事件指針對數(shù)據(jù)的操作日志,例如上傳、下載等。事件列表不記錄查詢操作的相關信息。

  • 云審計服務是否支持事件文件的完整性校驗?

    支持。原則上進行完整性校驗時必須包含以下字段:time、service_type、resource_type、trace_name、trace_rating、trace_type,其他字段由各服務自己定義。

  • 為什么查看事件窗口中的有些事件的字段為空?

    可以為空的字段有source_ip、code、request、response和message,這些字段并非云審計服務規(guī)定的必備字段:

    1. source_ip:當trace type為SystemAction時,表示本次操作由服務內(nèi)部觸發(fā),此時缺失IP字段為正常情況。
    2. request/response/code:這三個字段是表示本次操作所對應的請求內(nèi)容、請求結果及HTTP返回碼,在有些情況下,這些字段本身為空,或不具備業(yè)務意義,產(chǎn)生該事件的云服務會根據(jù)實際情況選擇某字段留空。
    3. message:該字段為預留字段,若其他云服務基于業(yè)務需要,需要增加額外信息時,可附加在該字段內(nèi),缺失為正常情況。
  • 為什么事件列表中的某些操作被記錄了兩次?

    對于異步調(diào)用事件,會產(chǎn)生兩條事件記錄,其事件名稱、資源類型、資源名稱等字段相同。在事件列表中,看起來是重復記錄了操作(例如,Workspace的deleteDesktop事件),但實際上,這兩條事件是相互關聯(lián)、但內(nèi)容不同的兩條記錄,典型的異步調(diào)用場景時間如下:

    1. 第一條事件:記錄用戶發(fā)起的請求;
    2. 第二條事件:記錄用戶請求的操作結果,通常與第一條時間記錄有數(shù)分鐘的延遲,記錄用戶請求的實際響應結果。

    兩條事件需要結合在一起,才能反映用戶本次操作的真實結果。

  • 為什么有些trace_type為systemAction的事件,存在user和source_ip為空的情況?

    trace_type字段的業(yè)務意義為標示請求來源,該字段可以是控制臺(ConsoleAction)、API網(wǎng)關(ApiCall)及系統(tǒng)內(nèi)調(diào)用(SystemAction)。

    系統(tǒng)內(nèi)調(diào)用為非用戶觸發(fā)的操作,例如自動觸發(fā)的告警、彈性伸縮、定時備份任務以及為完成用戶請求產(chǎn)生的系統(tǒng)內(nèi)部次級調(diào)用等,這種情況下,不存在直接觸發(fā)操作的用戶或設備,根據(jù)審計的客觀性原則,該兩個字段為空。

  • 為什么按需和包周期創(chuàng)建虛擬機的時候會有兩個deleteMetadata事件?

    由于系統(tǒng)在創(chuàng)建虛擬機的時候需要使用metadata存儲臨時信息,在創(chuàng)建虛擬機完成后會自動刪除該信息,因此會觸發(fā)兩個deleteMetadata信息。