云服务器内容精选

  • 使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS),才可在OBS桶里面查看历史文件。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。
  • 支持审计的关键操作列表 表1 云审计服务支持的Config操作列表 操作名称 资源类型 事件名称 创建用户的合规规则 policy createPolicyAssignments 删除用户的合规规则 policy deletePolicyAssignment 更新用户的合规规则 policy updatePolicyAssignment 触发用户的合规规则进行评估 policy runEvaluation 停用用户的合规规则 policy disablePolicyAssignment 启用用户的合规规则 policy enablePolicyAssignment 创建或修改用户的Tracker配置 trackerConfig createOrUpdateTrackerConfig 删除用户的Tracker配置 trackerConfig deleteTrackerConfig 创建用户的高级查询 storedQuery createStoredQuery 更新用户的高级查询 storedQuery updateStoredQuery 删除用户的高级查询 storedQuery deleteStoredQuery 更新合规评估结果 policyState updatePolicyState 创建或更新组织合规规则 organizationPolicyAssignments createOrganizationPolicyAssignment 删除组织合规规则 organizationPolicyAssignments deleteOrganizationPolicyAssignment 创建授权 authorization createAggregationAuthorization 删除授权 authorization deleteAggregationAuthorization 创建资源聚合器 aggregator createConfigurationAggregator 删除资源聚合器 aggregator deleteConfigurationAggregator 更新资源聚合器 aggregator updateConfigurationAggregator 删除待授权请求 aggregationRequests deletePendingAggregationRequest