云服务器内容精选

  • 操作步骤 登录管理控制台。 单击“服务列表”,选择“云审计服务”。 单击左侧导航中的“事件列表”。 事件记录了云资源的操作详情,设置筛选条件,单击“查询”。 当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。其中,“事件类型”选择“管理事件”,“事件来源”选择“BMS”。 图1 设置筛选条件 其中, 筛选类型选择“按资源ID”时,还需手动输入某个具体的资源ID,目前仅支持全字匹配模式的查询。 筛选类型选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选项为“最近1小时”、“最近1天”、“最近1周”和“自定义时间段”,本示例选择“最近1周”。 在需要查看的事件左侧,单击展开该事件的详细信息。 图2 展开事件 在需要查看的事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。 图3 查看事件 关于云审计事件结构的关键字段详解,请参见“事件结构”。
  • PCA支持云审计的操作列表 云审计服务记录私有证书管理相关的操作事件,如表1所示。 表1 云审计服务支持的PCA操作列表 操作名称 资源类型 事件名称 创建CA CA createCertificateAuthority 激活CA CA generateCertificateAuthority 导出CA CA exportCertificateAuthority 恢复CA CA restoreCertificateAuthority 启用CA CA enableCertificateAuthority 禁用CA CA disableCertificateAuthority 删除CA CA deleteCertificateAuthority 申请证书 endEntityCert createCertificate 删除证书 endEntityCert deleteCertificate 吊销证书 endEntityCert revokeCertificate 父主题: PCA关键操作审计管理
  • SCM支持云审计的操作列表 云审计服务记录SSL证书管理相关的操作事件,如表1所示。 表1 云审计服务支持的SCM操作列表 操作名称 资源类型 事件名称 修改证书 scm modifyScmCert 新建证书订单 scm createScmNewCert 购买证书 scm purchaseScmCert 上传用户认证信息 scm uploadScmUserMessage 补全证书信息 scm completeScmCert 下载证书 scm downloadScmCert 删除证书 scm deleteScmCert 取消证书审核 scm cancelScmCert 吊销证书 scm revokeScmCert 上传证书 scm uploadScmCert 推送证书到ELB scm pushScmCertToELB 父主题: SCM关键操作审计管理
  • 支持审计的关键操作列表 云审计服务直接对接公有云上的其他服务,记录租户的云服务资源的操作信息,实现云帐户操作各个云服务资源动作和结果的实时记录功能,并将记录内容以事件形式实时保存至OBS桶中。 在您的帐户启用云审计服务后,当云解析服务的API被调用时,日志文件将跟踪记录该操作,并依据时间和数据的变化将日志文件转储到对象存储桶。 云审计服务支持的云解析服务操作列表如表1和表2所示。 DNS同时存在Global级和Region级的资源。表1中的操作为Global级操作,将只在当前局点的中心Region呈现。 表2中的操作为Region级操作,将在操作发生的局点中呈现。 表1 云审计服务支持的DNS操作列表(Global级操作产生) 操作名称 资源类型 事件名称 创建Public RecordSet publicRecordSet createPublicRecordSet 删除Public RecordSet publicRecordSet deletePublicRecordSet 修改Public RecordSet publicRecordSet updatePublicRecordSet 创建Public RecordSet Import publicRecordSet createPublicRecordSetImport 删除Public RecordSet Import Task publicRecordSet deletePublicRecordSetImportTask 创建Public Zone publicZone createPublicZone 修改Public Zone publicZone updatePublicZone 删除Public Zone publicZone deletePublicZone 创建public zone TAG publicZoneTag createPublicZoneTag 删除public zone TAG publicZoneTag deletePublicZoneTag 创建public RecordSet TAG publicRecordSetTag createPublicRecordSetTag 删除public RecordSet TAG publicRecordSetTag deletePublicRecordSetTag 创建private zone TAG privateZoneTag createPrivateZoneTag 删除private zone TAG privateZoneTag deletePrivateZoneTag 创建private RecordSet TAG privateRecordSetTag createPrivateRecordSetTag 删除private RecordSet TAG privateRecordSetTag deletePrivateRecordSetTag 创建ptr RecordSet TAG ptrRecordTag createPTRRecordSetTag 删除ptr RecordSet TAG ptrRecordTag deletePTRRecordTag 表2 云审计服务支持的DNS操作列表(Region级操作产生) 操作名称 资源类型 事件名称 创建Private RecordSet privateRecordSet createPrivateRecordSet 删除Private RecordSet privateRecordSet deletePrivateRecordSet 修改Private RecordSet privateRecordSet updatePrivateRecordSet 创建Private Zone privateZone createPrivateZone 修改Private Zone privateZone updatePrivateZone 删除Private Zone privateZone deletePrivateZone 关联VPC privateZone associateRouter 解关联VPC privateZone disassociateRouter 设置PTR Record ptrRecord setPTRRecord 恢复PTR Record ptrRecord resetPTRRecord 父主题: 关键操作审计