-
使用限制 单账号跟踪的事件可以通过
云审计 控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的
CTS /system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到
对象存储服务 (OBS)或
云日志 服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
支持审计的关键操作列表 云审计服务支持的DataArts Insight操作列表请参考表1。 表1 云审计服务支持的DataArts Insight操作列表 操作名称 资源类型 事件名称 创建项目 workspace createWorkspace 更新项目 workspace updateWorkspace 删除项目 workspace deleteWorkspace 修改默认项目 workspace updateDefaultWorkspace 创建数据源 datasource createDatasource 更新数据源 datasource updateDatasource 删除数据源 datasource deleteDatasource 上传文件数据源 datasource uploadFileDatasource 删除文件数据源 datasource deleteFileDatasource 保存文件数据源 datasource saveUploadFileDatasource 更新上传文件配置 datasource updateFileDatasourceConfig 保存数据集 dataset saveDataset 删除数据集 dataset deleteDataset 保存数据集行/列级权限 datasetPermission saveDatasetPermission 删除数据集行/列级权限 datasetPermission deleteDatasetPermission 保存仪表盘 dashboard saveDashboard 删除仪表盘 dashboard deleteDashboard 发布仪表盘 dashboard publishDashboard 下线仪表盘 dashboard unpublishDashboard 保存大屏 screen saveScreen 删除大屏 screen deleteScreen 发布大屏 screen publishScreen 下线大屏 screen unpublishScreen 上传图片至大屏 screen uploadScreenImage 复制大屏 screen copyScreen 创建嵌入分析 embedding createEmbedding 更新嵌入分析 embedding updateEmbedding 删除嵌入分析 embedding deleteEmbedding 打开嵌入分析 embedding openEmbedding 关闭嵌入分析 embedding closeEmbedding 创建用户标签 tag createTag 更新用户标签 tag updateTag 删除用户标签 tag deleteTag 更新用户标签内容 tag updateTagValue 创建数据导出任务 dataExport createDataExportTask 修改数据导出配置 dataExport modifyDataExportConfig
-
支持审计的关键操作列表 表1 云审计服务支持成本中心的操作列表 操作名称 资源类型 事件名称 成本明细查询 costDetail queryCostDetail 成本明细导出 costDetail exportCostDetail 新建/修改分析报告 costAnalysis createOrUpdateAnalysisReport 删除分析报告 costAnalysis deleteAnalysisReport 导出成本分析数据 costAnalysis exportCostAnalysis 新建/修改预算 budget createOrUpdateBudget 导出预算详情 budget exportBudgetDetail 导出预算列表 budget exportBudgetList 删除预算 budget deleteBudget 新建/修改预算报告 budget createOrUpdateBudgetReport 删除预算报告 budget deleteBudgetReport 新建/修改监控器 costAnomalyDetection createOrUpdateCostMonitor 打开监控提醒 costAnomalyDetection enableAlert 关闭监控提醒 costAnomalyDetection disableAlert 删除异常成本监控器 costAnomalyDetection deleteCostMonitor 修改空闲资源规则 recommendation modifyIdleResourcesIdentifyingRule 导出按需转包年包月优化评估 recommendation exportPay-per-UseToYearly-MonthlyCostOptimization 导出资源包使用率走势/详情分析 resourcePackage exportResourcePackageUtilizationAnalysis 导出资源包覆盖率走势/详情分析 resourcePackage exportResourcePackageCoverageAnalysis 导出资源包购买建议 recommendation exportResourcePackageRecommendations 激活/去激活成本标签 costTag activateOrDeactivateCostTags 新建/修改成本分组 costCategory createOrUpdateCostCategories 删除成本分组 costCategory deleteCostCategories 打开/关闭成本特性 preference enableOrDisableCostFeature 设置成本优化订阅 recommendation setRecommSubscription 关闭成本优化订阅 recommendation deleteRecommSubscription 成本优化建议导出 recommendation exportCostRecommendation
-
支持审计的关键操作 通过云审计服务,您可以记录与组织云服务相关的操作事件,便于日后的查询、审计和回溯。 表1 云审计支持的Organizations操作列表 操作名称 资源类型 事件名称 创建组织 Organization createOrganization 关闭组织 Organization celeteOrganization 退出组织 Organization leaveOrganization 创建组织单元 OrganizationUnit createOrganizationalUnit 修改组织单元 OrganizationUnit updateOrganizationalUnit 删除组织单元 OrganizationUnit deleteOrganizationalUnit 邀请账号 Account inviteAccount 创建账号 Account createAccount 关闭账号 Account closeAccount 更新账号 Account updateAccount 移动账号 Account moveAccount 移除账号 Account removeAccount 接受邀请 Handshake acceptHandshake 拒绝邀请 Handshake declineHandshake 取消邀请 Handshake cancelHandshake 启用可信服务 TrustedService enableTrustedService 禁用可信服务 TrustedService disableTrustedService 设置委托管理员 DelegatedAdministrator registerDelegatedAdministrator 取消委托管理员 DelegatedAdministrator deregisterDelegatedAdministrator 创建策略 Policy createPolicy 修改策略 Policy updatePolicy 删除策略 Policy deletePolicy 启用策略类型 Policy enablePolicyType 禁用策略类型 Policy disablePolicyType 绑定策略 Policy attachPolicy 解绑策略 Policy detachPolicy 添加标签 Account OrganizationUnit Policy Root Tag tagResource 删除标签 Account OrganizationUnit Policy Root Tag untagResource 父主题: 使用CTS审计组织操作事件
-
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
支持审计的关键操作列表 表1 云审计服务支持的云服务器操作列表 操作名称 资源类型 事件名称 创建AKSK AKSK create-AKSK 删除AKSK AKSK delete-AKSK 修改AKSK AKSK update-AKSK 更改agent采集状态 AGENT change-agent-status 删除agent AGENT delete-agent 更改agent的profiler状态 AGENT profiler-status 创建账号 account create-account 删除账号 account delete-account 分页查询账号 account get-accounts 更新账号 account update-account 创建应用 application create-application 删除应用 application delete-application 更新应用 application update-application 修改应用默认属性 application update-default-application 删除环境 environment delete-env 解除标签与环境的关联 envTag delete-envTag 修改标签下的环境 envTag update-envs-of-tag 修改环境关联的标签 envTag update-tags-of-env 新增子应用 subApplication create-subApplication 删除子应用 subApplication delete-subApplication 更新子应用 subApplication update-subApplication 创建标签 tag create-tag 删除标签 tag delete-tag 获取标签列表 tag get-envTag-List 更新标签 tag update-tag 保存租户的通用配置信息 domain-common-config save-domain-common-config 更改监控项状态 monitor-item change-monitor-item-status 保存监控项的信息 monitor-item save-monitor-item-config 更改规格 spec change-spec 开通
APM 服务 open-normal-service open-APM-service 开通APM服务 open-trail-service open-trail-version 套餐询价 billing inquiry-price 生成cbc订单号 billing create-order 区域注册 region register-region 探针注册 agent register-agent 同步探针信息 agent sync 注册处理单元 process-unit register-process-unit 添加告警规则 alarm add-an-alarm-rule 删除告警规则 alarm delete-an-alarm-rule 更新告警规则 alarm update-an-alarm-rule 更新告警规则状态 alarm update-an-alarm-rule-status 复制告警模板 alarm copy-alarm-templates 添加模板告警规则 alarm add-an-alarm-template-rule 添加告警模板基础信息 alarm add-an-alarm-template-base 删除模板告警规则 alarm delete-an-alarm-template-rule 删除模板绑定关系 alarm delete-an-alarm-template-relation 删除告警模板 alarm delete-an-alarm-template 更新模板告警规则 alarm update-an-alarm-template-rule 更新模板告警规则与环境的状态 alarm update-an-alarm-template-rule-with-env-status 更新模板告警规则状态 alarm update-template-alarm-rule-status 更新告警模板基础信息 alarm update-template-base 添加或者更新模板绑定关系 alarm update-template-relation 更新调试的告警信息 alarm update-debug-config 添加smn-topic配置信息 alarm add-smn-topic-info 删除smn-topic配置信息 alarm delete-smn-topic-info 更新smn-topic配置信息 alarm update-smn-topic-info 添加用户信息 alarm add-user-information 删除用户信息 alarm delete-user-information 更新用户信息 alarm update-user-information 增加事务配置 transaction add-transaction-config 事务配置删除 transaction delete-transaction-config 环境下脱敏配置保存 desensitization create-env-config 环境下脱敏配置修改 desensitization update-env-config 删除对应环境下的配置信息 desensitization delete-env-config 创建资源标签 tms-tag batch-create-tms-tag 删除资源标签 tms-tag delete-tms-tag 修改资源标签 tms-tag update-tms-tag tms侧创建资源标签 tms-tag create-tms-tags tms侧删除资源标签 tms-tag delete-tms-tags 创建rum站点 rum create-rum-instance 更新rum站点 rum update-rum-instance 删除rum站点 rum delete-rum-instance 更新rum站点状态 rum update-rum-instance-status 创建rum规则配置 rum create-rum-config 更新rum规则配置 rum update-rum-config 删除rum规则配置 rum delete-rum-config 上传sourcemap文件 rum sourcemap-upLoad 创建链路追踪应用 skywalking create-sw-business 更新采样率 skywalking update-samplingrate 设置慢接口 skywalking update-slow-interface 设置慢sql skywalking update-slow-sql 生成token skywalking creat-token 删除业务 skywalking delete-business 删除agent skywalking delete-agent 删除环境 skywalking delete-sw-env 保存关联日志服务设置 lts-mapping create-lts-mapping 保存Profiler性能剖析配置 profiler-mapping create-profiler-mapping 查询Profiler性能剖析配置 profiler-mapping list-profiler-mapping 保存微服务与基础设施关联分析设置 aom-mapping create-aom-mapping 查询微服务与基础设施关联分析设置 aom-mapping list-aom-mapping 删除微服务与基础设施关联分析设置 aom-mapping remove-aom-mapping 批量复制自定义设置 aom-mapping create-custom-setting-mapping 创建APP应用 rum-app create-rum-app-instance 更新APP应用 rum-app update-rum-app-instance 删除APP应用 rum-app delete-rum-app-instance 更新APP应用状态 rum-app update-rum-app-instance-status 创建报表推送规则 report create-report-rule 删除报表推送规则 report delete-report-rule 编辑报表推送规则 report update-report-rule 创建或编辑组件设置 component-setting create-or-update-component-setting
-
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
操作步骤 登录管理控制台,在服务列表中选择“云审计服务 CTS”,进入云审计服务控制台。 在云审计服务控制台,默认展示事件列表,您可以通过筛选来查询对应的操作事件。 其中,
DataArts Studio 的相关事件在“事件来源”中包含如下分类:
CDM :数据集成组件的事件。 DLF:数据开发组件的事件。 DLG:管理中心、数据架构、数据质量、数据目录和数据服务组件的事件。 图1 CDM操作事件 在需要查看的事件左侧,单击事件名称左侧箭头,展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹窗中显示了该操作事件结构的详细信息。 更多关于云审计的信息,请参见云审计服务用户指南。
-
数据集成操作列表 云审计服务(Cloud Trace Service,简称CTS)为用户提供了云账户下资源的操作记录,可以帮您记录相关的操作事件,便于日后的查询、审计和回溯。 表1 支持云审计的关键操作列表 操作名称 资源类型 事件名称 创建集群 cluster createCluster 删除集群 cluster deleteCluster 修改集群配置 cluster modifyCluster 开机 cluster startCluster 重启 cluster restartCluster 导入作业 cluster clusterImportJob 绑定弹性IP cluster bindEip 解绑弹性IP cluster unbindEip 创建连接 link createLink 修改连接 link modifyLink 测试连接 link verifyLink 删除连接 link deleteLink 创建任务 job createJob 修改任务 job modifyJob 删除任务 job deleteJob 启动任务 job startJob 停止任务 job stopJob 父主题: 支持云审计的关键操作
-
使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
-
响应示例 状态码: 200 OK [ {
"id" : "0era3396d980d45f1fJ3DGW345af8",
"name" : "demo-user",
"status" : "SUC
CES S"
} ] 状态码: 207 MULTI_STATUS [ {
"id" : "0era3396d980d45f1fJ3DGW345af8",
"name" : "demo-user",
"status" : "FAILED",
"failed_reason" : "Internal error."
} ]
-
响应参数 状态码: 200 表5 响应Body参数 参数 参数类型 描述 [数组元素] Array of BatchDeleteMemberRsp objects OK 表6 BatchDeleteMemberRsp 参数 参数类型 描述 id String 用户id name String 用户名 status String 删除结果 failed_reason String 失败原因 状态码: 207 表7 响应Body参数 参数 参数类型 描述 [数组元素] Array of BatchDeleteMemberRsp objects MULTI_STATUS 表8 BatchDeleteMemberRsp 参数 参数类型 描述 id String 用户id name String 用户名 status String 删除结果 failed_reason String 失败原因