检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
参见事件结构和事件样例。 图2 查看事件文件内容 文件下载到本地后,通过解压可以得到与压缩包同名的json文件,下载解压后的json文件如图3所示,通过记事本等txt文档编辑软件即可查看到保存的追踪日志信息。 图3 下载解压后的json文件 查询LTS中转储事件 配置追踪器时,若
查询追踪器 功能介绍 开通云审计服务成功后,您可以在追踪器信息页面查看系统自动创建的追踪器的详细信息。详细信息主要包括追踪器名称,用于存储操作事件的OBS桶名称和OBS桶中的事件文件前缀。 URI GET /v1.0/{project_id}/tracker 表1 路径参数 参数
查询追踪器 功能介绍 开通云审计服务成功后,您可以在追踪器信息页面查看追踪器的详细信息。详细信息主要包括追踪器名称,用于存储操作事件的OBS桶名称和OBS桶中的事件文件前缀。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/trackers 表1
在CTS新版事件列表查看审计事件 在CTS旧版事件列表查看审计事件 操作视频 约束与限制 管理类追踪器未开启组织功能之前,单账号跟踪的事件可以通过云审计控制台查询。管理类追踪器开启组织功能之后,多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组
本章为您介绍如何通过高级查询功能,快速查询AccessKey相关事件。 前提条件 已开启事件高级查询并配置字段索引。 查询AccessKey相关事件 登录CTS控制台。 单击左侧导航栏的“高级查询”。 在高级查询页面,单击右上角的“15分钟(相对)”,设置查询的时间范围。 在搜索框中输入user
本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流中查看事件记录。 前提条件 已在云审计服务中成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。 查询OBS中转储事件 配置追踪器时,若打开“转储到OBS”开关,操作事件将以事件文件的形式按周期保存至OBS桶。
已开启事件高级查询并配置字段索引。 已获取用户名称。用户名称获取方式:在控制台右上角用户名的下拉选项中,选择“我的凭证”,在我的凭证页面中获取“IAM用户名”。 查询华为云账号相关事件 登录CTS控制台。 单击左侧导航栏的“高级查询”。 在高级查询页面,单击右上角的“15分钟(相对)”,设置查询的时间范围。
单击“确定”。索引配置成功后,对新写入的日志数据生效,对历史日志数据不会生效。 您可以在CTS控制台的高级查询页面,根据特定的字段来快速查询事件。 相关文档 您可以使用高级查询功能,快速查询AccessKey相关事件和查询华为云账号相关事件。 LTS服务的日志搜索和日志分析功能的详细说明,请参见日志搜索与分析概述。
示例2:查询追踪器列表 场景描述 本章为查询一个账号下所有追踪器信息。 涉及其它云服务接口 无。 查询追踪器 接口相关信息 URI格式:GET /v3/{project_id}/trackers 请求示例 GET https://{cts_endpoint}/v3/{project_id}/trackers
查询租户追踪器配额信息 功能介绍 查询租户追踪器配额信息。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/quotas 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,参见获取账号ID和项目ID章节。
查询云审计事件 查询云审计事件 查询云审计服务转储事件
查询关键操作通知 功能介绍 查询创建的关键操作通知规则。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/notifications/{notification_type} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
事件高级查询 开启事件高级查询并配置字段索引 查询AccessKey相关事件 查询华为云账号相关事件
查询不到事件怎么办? 问题描述 在CTS控制台查询不到事件。 操作方法 查看是否已选择正确的时间范围。 查看筛选条件是否选择正确。您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名
示例3:查询管理类事件 场景描述 本章以查询租户最近一小时内所有管理类事件为例。 涉及其它云服务接口 无。 查询管理类事件列表 接口相关信息 URI格式:GET /v3/{project_id}/traces 请求示例 GET https://{cts_endpoint}/v3/{project_id}
次。若大量记录查询类操作,会导致审计日志数据量过多,不利于用户查看审计日志,因此云审计服务默认关闭云服务的查询类事件上报到云审计。 若用户需要特定云服务上报查询类操作,可通过云审计配置中心来配置查询类事件上报规则,实现特定云服务的查询类操作上报到云审计。 什么是查询类事件 用户对
记录时间起,向更早时间查询)。 可以与“from”、“to”结合使用。 最终的查询条件取两组时间条件的交集。 to 否 Long 标识查询事件列表的结束时间戳(timestamp,为标准UTC时间,毫秒级,13位数字,不包括传入时间)默认为当前时间戳。查询条件to与from配套使用。
单击日志流名称 图4 system-trace日志流页面 单击右上角的“15分钟(相对)”,设置查询的时间范围。 在搜索框中输入trace_name : createServer,单击查询,查询创建云服务器的事件详情。 图5 搜索createServer事件
查询API指定版本号 功能介绍 查询云审计服务指定API版本号。 URI GET /{version} 表1 路径参数 参数 是否必选 参数类型 描述 version 是 String 版本号 请求参数 无 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述
查询API所有版本号 功能介绍 查询云审计服务支持的所有API版本号。 URI GET / 请求参数 无 响应参数 状态码: 200 表1 响应Body参数 参数 参数类型 描述 versions Array of Versions objects 描述versions相关对象的列表。