Облачная платформаAdvanced

Просмотр журналов аудита

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Чтобы обеспечить безопасность данных и соответствие требованиям, предприятия должны регулярно фиксировать и аудировать операции, выполняемые над их ресурсами облачных сервисов. С помощью Cloud Trace Service (CTS) вы можете записывать операции, связанные с CSS Elasticsearch clusters, для последующего запроса, аудита и обратного отслеживания.

Требования

CTS включён.

Ключевые операции, которые можно аудировать с помощью CTS

Table 1 Ключевые операции, которые можно аудировать с помощью CTS

Операция

Тип ресурса

Имя события

Запрос динамики продукта на странице Overview

cluster

listByGraph

Запрос информации о кластере и диске на странице Dashboards

cluster

showDashboard

Запрос поддерживаемых типов движков

cluster

listDatastores

Запрос флейворов, поддерживаемых указанным типом движка

cluster

getSingleDatabaseFlavors

Запрос поддерживаемых AZ

user

getAZInfo

Запрос доступных типов дисков

cluster

listDiskTypes

Получение списка флейворов узла

cluster

listFlavors

Запрос деталей о указанном flavor

cluster

showFlavorDetail

Запрос доступности функции

user

showFunctionSwitch

Запрос доступных квот ресурсов

user

queryQuota

Создание cluster

cluster

createCluster

Запрос списка cluster

cluster

listClusters

Запрос деталей cluster

cluster

showClusterDetail

Запрос объёма хранилища cluster

cluster

getClusterDiskInfos

Обновление статуса ресурса

cluster

updateServiceStatus

Обновление метаданных ресурса

cluster

updateServiceMetadata

Изменение имени cluster

cluster

updateClusterName

Изменение описания cluster

cluster

updateClusterDesc

Удаление неудавшейся задачи snapshot

cluster

deleteFailedTaskByTaskId

Удаление всех неудавшихся задач snapshot

cluster

deleteAllFailedTask

Запрос всех неудавшихся задач snapshot

cluster

listAllFailedTasks

Очистка статуса указанной задачи для cluster

cluster

clearClusterAction

Быстрый перезапуск cluster

cluster

restartCluster

Выполнение последовательного перезапуска cluster

cluster

rollingRestart

Удаление cluster

cluster

deleteCluster

Создание cluster (V2)

cluster

createClusterV2

Запрос списка cluster

cluster

listClustersDetails

Запрос списка cluster (V2)

cluster

listClustersDetailsV2

Изменение группы безопасности

cluster

changeSecurityGroup

Изменение пароля cluster

cluster

resetPassword

Загрузка сертификата безопасности

cluster

downloadCert

Добавление узлов данных в cluster

cluster

updateExtendCluster

Добавление дополнительных узлов и объёма хранилища

cluster

updateExtendInstanceStorage

Изменение характеристик узлов данных в кластере

cluster

updateFlavor

Изменение флейвора указанного типа узла

cluster

updateFlavorByType

Запрос доступных флейворов

cluster

queryResizeFlavors

Удаление указанных узлов

cluster

updateShrinkNodes

Удаление узлов определённого типа

cluster

updateShrinkCluster

Запрос информации об узлах, подлежащих удалению

cluster

queryNeedDeleteInstances

Изменение режима безопасности

cluster

changeMode

Запрос системных индексов кластера в режиме безопасности

cluster

getSecurityIndex

Добавление новых типов узлов

cluster

addIndependentNode

Включение мастер‑узлов

cluster

addIndependentMasterNode

Включение клиентских узлов

cluster

addIndependentClientNode

Включение узлов холодных данных

cluster

addIndependentColdNode

Замена указанного узла

cluster

updateInstance

Изменение AZ для узлов кластера

cluster

updateAzByInstanceType

Обновление ядра cluster

cluster

upgradeCore

Получение информации о целевом image для обновления

cluster

listImages

Получение сведений об обновлении

cluster

upgradeDetail

Повторная попытка выполнения неудавшегося обновления ядра или задачи изменения AZ

cluster

retryAction

Прекращение неудавшегося обновления ядра или задачи изменения AZ

cluster

abortAction

Запрос всех тегов

cluster

listClustersTags

Запрос тегов указанного кластера

cluster

showClusterTag

Добавление тегов для кластера

cluster

createClustersTags

Удаление тегов кластера

cluster

deleteClustersTags

Добавление или удаление тегов кластера пакетно

cluster

updateBatchClustersTags

Включение логирования

cluster

startLogs

Отключение логирования

cluster

stopLogs

Запрос списка задач резервного копирования журналов

cluster

listLogsJob

Запрос базовых конфигураций журналов

cluster

showGetLogSetting

Изменение базовых конфигураций журналов

cluster

updateLogSetting

Включение автоматического резервного копирования журналов

cluster

startLogAutoBackupPolicy

Отключение автоматического резервного копирования журналов

cluster

stopLogAutoBackupPolicy

Резервное копирование журналов

cluster

createLogBackup

Запрос журналов

cluster

showLogBackup

Проверка сетевой связности между текущим кластером и кластером назначения

cluster

detectClusterConnectivity

Автоматическая настройка базовых параметров snapshot кластера

cluster

startAutoSetting

Настройка базовых параметров snapshot кластера

cluster

openSnapshotFunction

Изменение базовых настроек snapshot кластера

cluster

updateSnapshotSetting

Ручное создание snapshot

snapshot

createSnapshot

Восстановление snapshot

snapshot

restoreSnapshot

Удаление указанного snapshot

snapshot

deleteSnapshot

Настройка политики автоматического создания snapshot

cluster

createAutoCreatePolicy

Запрос политик snapshot кластера

cluster

queryClustersBackupPolicy

Запрос политик автоматического создания snapshot

cluster

showAutoCreatePolicy

Запрос списка snapshot кластера

cluster

listSnapshots

Запрос списка снимков cluster

cluster

listClusterBackups

Отключение снимков

cluster

stopSnapshot

Включение автоматического создания снимков

cluster

startAutoCreateSnapshots

Отключение автоматического создания снимков

cluster

stopAutoCreateSnapshots

Запрос целевого cluster для восстановления снимка

cluster

queryTargetRestoreCluster

Включение или отключение VPC Endpoint

Кластер

bindOrUnbindEIP

Включение VPC Endpoint

Кластер

startVpecp

Отключение VPC Endpoint

Кластер

stopVpecp

Получение соединения VPCEP

Кластер

showVpcepConnection

Обновление соединения VPCEP

Кластер

updateVpcepConnection

Изменение белого списка VPCEP

кластер

updateVpcepWhitelist

Получение списка параметров настройки

кластер

listYmls

Получение списка задач параметров настройки

кластер

listYmlsJob

Изменение параметров настройки

кластер

updateYmls

Запрос выделенных балансировщиков нагрузки, поддерживаемых кластером

кластер

listElbs

Включение или отключение cluster балансировщика нагрузки

cluster

enableOrDisableElb

Настройка listener для cluster балансировщика нагрузки

cluster

createElbListener

Обновление listener'ов балансировщика нагрузки для cluster

cluster

updateEsListener

Получение информации о балансировщиках нагрузки cluster

cluster

showElbDetail

Запрос сертификатов, поддерживаемых балансировщиком нагрузки

cluster

listElbCerts

Запрос исторических отчетов и деталей для интеллектуальной диагностики

cluster

listAiOps

Создание задачи интеллектуальной диагностики

cluster

createAiOps

Удаление задачи интеллектуальной диагностики

cluster

deleteAiOps

Получение SMN тем, доступных для интеллектуальных O&M тревог

cluster

listSmnTopics

Обновление запланированной конфигурации диагностики для интеллектуального O&M

cluster

updateAiOpsSetting

Отключение запланированных диагностик для intelligent O&M

cluster

closeAiOpsSetting

Просмотр конфигурации запланированных диагностик для intelligent O&M

cluster

showAiOpsSetting

Просмотр элементов диагностики intelligent O&M

cluster

showAiOpsDetector

Запрос стандартных плагинов

cluster

getDefaultPlugins

Создание агентства

user

createAgency

Запрос списка агентств

кластер

listAgencies

Запрос доступных OBS бакетов

user

getAvailableBuckets

Запрос файлов в указанном OBS бакете

кластер

listObjects

Запрос ресурсов по тегу

кластер

getResourceByTags

Запрос Real-Time Traces

После создания management tracker в консоли CTS система начинает записывать операции, выполненные над ресурсами облачных сервисов. После создания data tracker система начинает записывать операции, выполненные над данными в OBS бакетах. CTS сохраняет записи операций, сгенерированные за последние семь дней.