Облачная платформаAdvanced

Просмотр журналов аудита

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Для обеспечения безопасности данных и соответствия требованиям предприятия должны регулярно фиксировать и проверять операции, выполняемые над их ресурсами облачных сервисов. С помощью Cloud Trace Service (CTS) вы можете записывать операции, связанные с кластерами CSS Elasticsearch, для последующего запроса, аудита и обратного отслеживания.

Предварительные требования

CTS включён.

Ключевые операции, которые можно аудировать с помощью CTS

Table 1Ключевые операции, которые можно аудировать с помощью CTS

Operation

Resource Type

Event Name

Запрос динамики продукта на странице Overview

cluster

listByGraph

Запрос информации о кластере и диске на странице Dashboards

cluster

showDashboard

Запрос поддерживаемых типов движков

cluster

listDatastores

Запрос флейворов, поддерживаемых указанным типом движка

cluster

getSingleDatabaseFlavors

Запрос поддерживаемых AZ

user

getAZInfo

Запрос доступных типов дисков

cluster

listDiskTypes

Получение списка флейворов узла

cluster

listFlavors

Запрос деталей указанного flavor

cluster

showFlavorDetail

Запрос доступности функций

user

showFunctionSwitch

Запрос доступных квот ресурсов

user

queryQuota

Создание кластера

cluster

createCluster

Запрос списка кластеров

cluster

listClusters

Запрос сведений о cluster

cluster

showClusterDetail

Запрос объёма хранилища cluster

cluster

getClusterDiskInfos

Обновление статуса ресурса

cluster

updateServiceStatus

Обновление метаданных ресурса

cluster

updateServiceMetadata

Изменение имени cluster

cluster

updateClusterName

Изменение описания cluster

cluster

updateClusterDesc

Удаление неудавшейся задачи snapshot

cluster

deleteFailedTaskByTaskId

Удаление всех неудавшихся задач snapshot

cluster

deleteAllFailedTask

Запрос всех неудавшихся задач snapshot

cluster

listAllFailedTasks

Очистка статуса указанной задачи для cluster

cluster

clearClusterAction

Быстрый перезапуск cluster

cluster

restartCluster

Выполнение поэтапного перезапуска cluster

cluster

rollingRestart

Удаление cluster

cluster

deleteCluster

Создание cluster (V2)

cluster

createClusterV2

Запрос списка cluster

cluster

listClustersDetails

Запрос списка cluster (V2)

cluster

listClustersDetailsV2

Изменение security group

cluster

changeSecurityGroup

Изменение пароля cluster

cluster

resetPassword

Загрузка security certificate

cluster

downloadCert

Добавление data nodes к cluster

cluster

updateExtendCluster

Добавление дополнительных узлов и емкости хранилища

cluster

updateExtendInstanceStorage

Изменение характеристик узлов данных в кластере

cluster

updateFlavor

Изменение Флейвора указанного типа узла

cluster

updateFlavorByType

Запрос доступных Флейворов

cluster

queryResizeFlavors

Удаление указанных узлов

cluster

updateShrinkNodes

Удаление узлов определённого типа

cluster

updateShrinkCluster

Запрос информации об узлах, подлежащих удалению

cluster

queryNeedDeleteInstances

Изменение режима безопасности

cluster

changeMode

Запрос системных индексов кластера в режиме безопасности

cluster

getSecurityIndex

Добавление новых типов узлов

cluster

addIndependentNode

Включение узлов master

cluster

addIndependentMasterNode

Включение узлов client

cluster

addIndependentClientNode

Включение узлов cold data

cluster

addIndependentColdNode

Замена указанного узла

cluster

updateInstance

Изменение AZ для узлов cluster

cluster

updateAzByInstanceType

Обновление ядра cluster

cluster

upgradeCore

Получение информации о целевом image для обновления

cluster

listImages

Получение сведений об обновлении

cluster

upgradeDetail

Повторная попытка выполнения неудавшегося обновления ядра или задачи изменения AZ

cluster

retryAction

Прекращение неудавшегося обновления ядра или задачи изменения AZ

cluster

abortAction

Запрос всех тегов

cluster

listClustersTags

Запрос тегов указанного кластера

cluster

showClusterTag

Добавление тегов для кластера

cluster

createClustersTags

Удаление тегов кластера

cluster

deleteClustersTags

Добавление или удаление тегов кластера пакетно

cluster

updateBatchClustersTags

Включение логирования

cluster

startLogs

Отключение логирования

cluster

stopLogs

Запрос списка задач резервного копирования журналов

cluster

listLogsJob

Запрос базовых конфигураций журналов

cluster

showGetLogSetting

Изменение базовых конфигураций журналов

cluster

updateLogSetting

Включение автоматического бэкапа журналов

cluster

startLogAutoBackupPolicy

Отключение автоматического бэкапа журналов

cluster

stopLogAutoBackupPolicy

Создание бэкапа журналов

cluster

createLogBackup

Запрос журналов

cluster

showLogBackup

Проверка сетевой связности между текущим cluster и целевым cluster

cluster

detectClusterConnectivity

Автоматическая настройка базовых параметров cluster snapshot

cluster

startAutoSetting

Настройка базовых параметров cluster snapshot

cluster

openSnapshotFunction

Изменение базовых параметров cluster snapshot

cluster

updateSnapshotSetting

Ручное создание snapshot

snapshot

createSnapshot

Восстановление snapshot

snapshot

restoreSnapshot

Удаление указанного snapshot

snapshot

deleteSnapshot

Настройка автоматической политики создания snapshot

cluster

createAutoCreatePolicy

Запрос политик snapshot кластера

cluster

queryClustersBackupPolicy

Запрос автоматических политик создания snapshot

cluster

showAutoCreatePolicy

Запрос списка snapshot кластера

cluster

listSnapshots

Запрос списка снимков cluster

cluster

listClusterBackups

Отключение снимков

cluster

stopSnapshot

Включение автоматического создания снимков

cluster

startAutoCreateSnapshots

Отключение автоматического создания снимков

cluster

stopAutoCreateSnapshots

Запрос целевого cluster для восстановления снимка

cluster

queryTargetRestoreCluster

Включение или отключение VPC Endpoint

cluster

bindOrUnbindEIP

Включение VPC Endpoint

cluster

startVpecp

Отключение VPC Endpoint

cluster

stopVpecp

Получение соединения VPCEP

cluster

showVpcepConnection

Обновление соединения VPCEP

cluster

updateVpcepConnection

Изменение белого списка VPCEP

cluster

updateVpcepWhitelist

Получение списка параметров настройки

cluster

listYmls

Получение списка задач параметров настройки

cluster

listYmlsJob

Изменение параметров настройки

cluster

updateYmls

Запрос выделенных балансировщиков нагрузки, поддерживаемых кластером

cluster

listElbs

Включение или отключение балансировщика нагрузки cluster

cluster

enableOrDisableElb

Настройка слушателя балансировщика нагрузки cluster

cluster

createElbListener

Обновление слушателей балансировщика нагрузки для cluster

cluster

updateEsListener

Получение информации о балансировщиках нагрузки cluster

cluster

showElbDetail

Запрос сертификатов, поддерживаемых балансировщиком нагрузки

cluster

listElbCerts

Запрос исторических отчетов и деталей для интеллектуальной диагностики

cluster

listAiOps

Создание задачи интеллектуальной диагностики

cluster

createAiOps

Удаление задачи интеллектуальной диагностики

cluster

deleteAiOps

Получение тем SMN, доступных для интеллектуальных O&M тревог

cluster

listSmnTopics

Обновление запланированной конфигурации диагностики для интеллектуального O&M

cluster

updateAiOpsSetting

Отключение плановой диагностики для intelligent O&M

Кластер

closeAiOpsSetting

Просмотр конфигурации плановой диагностики для intelligent O&M

Кластер

showAiOpsSetting

Просмотр элементов диагностики intelligent O&M

Кластер

showAiOpsDetector

Запрос стандартных plug‑ins

Кластер

getDefaultPlugins

Создание агентства

пользователь

createAgency

Запрос списка агентств

Кластер

listAgencies

Запрос доступных OBS бакетов

user

getAvailableBuckets

Запрос файлов в указанном OBS бакете

Кластер

listObjects

Запрос ресурсов по тегу

Кластер

getResourceByTags

Запрос Real-Time Traces

После создания трекера управления в консоли CTS система начинает записывать операции, выполненные над ресурсами облачных сервисов. После создания трекера данных система начинает записывать операции, выполненные над данными в OBS бакетах. CTS сохраняет записи операций, созданные за последние семь дней.