Чтобы обеспечить безопасность данных и соответствие требованиям, предприятия должны регулярно фиксировать и проверять операции, выполняемые над их ресурсами облачных сервисов. С помощью Cloud Trace Service (CTS) можно записывать операции, связанные с кластерами CSS OpenSearch, для последующего запроса, аудита и обратного отслеживания.
CTS включён.
Operation | Resource Type | Event Name |
|---|---|---|
Запрос динамики продукта на странице Overview | cluster | listByGraph |
Запрос информации о кластере и диске на странице Dashboards | cluster | showDashboard |
Запрос поддерживаемых типов движков | cluster | listDatastores |
Запрос флейворов, поддерживаемых указанным типом движка | cluster | getSingleDatabaseFlavors |
Запрос поддерживаемых AZ | user | getAZInfo |
Запрос доступных типов дисков | cluster | listDiskTypes |
Получение списка флейворов узла | cluster | listFlavors |
Запрос деталей указанного flavor | cluster | showFlavorDetail |
Запрос доступности функций | user | showFunctionSwitch |
Запрос доступных квот ресурсов | user | queryQuota |
Создание кластера | cluster | createCluster |
Запрос списка кластеров | cluster | listClusters |
Запрос сведений о cluster | cluster | showClusterDetail |
Запрос объёма хранилища cluster | cluster | getClusterDiskInfos |
Обновление статуса ресурса | cluster | updateServiceStatus |
Обновление метаданных ресурса | cluster | updateServiceMetadata |
Изменение имени cluster | cluster | updateClusterName |
Изменение описания cluster | cluster | updateClusterDesc |
Удаление неудавшейся задачи snapshot | cluster | deleteFailedTaskByTaskId |
Удаление всех неудавшихся задач snapshot | cluster | deleteAllFailedTask |
Запрос всех неудавшихся задач snapshot | cluster | listAllFailedTasks |
Очистка статуса указанной задачи для cluster | cluster | clearClusterAction |
Быстрый перезапуск cluster | cluster | restartCluster |
Выполнение поэтапного перезапуска на cluster | cluster | rollingRestart |
Удаление cluster | cluster | deleteCluster |
Создание cluster (V2) | cluster | createClusterV2 |
Запрос списка cluster | cluster | listClustersDetails |
Запрос списка кластеров (V2) | cluster | listClustersDetailsV2 |
Изменение группы безопасности | cluster | changeSecurityGroup |
Изменение пароля кластера | cluster | resetPassword |
Загрузка сертификата безопасности | cluster | downloadCert |
Изменение подсети кластера | cluster | changeClusterSubnet |
Получение маршрута cluster | cluster | getRoutes |
Обновление маршрутов cluster | cluster | updateRoute |
Получение политик контроля доступа частной сети | cluster | getAccessPolicy |
Изменение политик контроля доступа частной сети | cluster | updateAccessPolicy |
Добавление узлов данных к cluster | cluster | updateExtendCluster |
Добавление дополнительных узлов и ёмкости хранилища | cluster | updateExtendInstanceStorage |
Изменение характеристик узлов данных в кластере | cluster | updateFlavor |
Изменение Флейвора указанного типа узла | cluster | updateFlavorByType |
Запрос доступных Флейворов | cluster | queryResizeFlavors |
Удаление указанных узлов | cluster | updateShrinkNodes |
Удаление узлов определённого типа | cluster | updateShrinkCluster |
Запрос информации об узлах, подлежащих удалению | cluster | queryNeedDeleteInstances |
Изменение режима безопасности | cluster | changeMode |
Запрос системных индексов кластера в режиме безопасности | cluster | getSecurityIndex |
Добавление новых типов узлов | cluster | addIndependentNode |
Включение master‑узлов | cluster | addIndependentMasterNode |
Включение client‑узлов | cluster | addIndependentClientNode |
Включение cold data‑узлов | cluster | addIndependentColdNode |
Замена указанного узла | cluster | updateInstance |
Изменение AZ для узлов кластера | cluster | updateAzByInstanceType |
Обновление ядра cluster | cluster | upgradeCore |
Получение информации о целевом image для обновления | cluster | listImages |
Получение сведений об обновлении | cluster | upgradeDetail |
Повторная попытка выполнения неудавшегося обновления ядра или задачи изменения AZ | cluster | retryAction |
Завершение неудавшегося обновления ядра или задачи изменения AZ | cluster | abortAction |
Включение или отключение доступа к публичной сети | cluster | bindOrUnbindPublicIp |
Включение доступа к публичной сети | cluster | createBindPublic |
Отключение доступа к публичной сети | cluster | updateUnbindPublic |
Изменение пропускной способности публичной сети | cluster | updatePublicBandWidth |
Включение белого списка контроля доступа к публичной сети | cluster | startPublicWhitelist |
Отключение белого списка контроля доступа публичной сети | Кластер | stopPublicWhitelist |
Включение доступа к публичной сети для Dashboards | Кластер | startKibanaPublic |
Отключение доступа к публичной сети для Dashboards | Кластер | updateCloseKibana |
Изменение пропускной способности публичной сети для Dashboards | Кластер | updateAlterKibana |
Изменение контроля доступа публичной сети для Dashboards | Кластер | updatePublicKibanaWhitelist |
Отключение управления доступом к публичной сети для Dashboards | Кластер | stopPublicKibanaWhitelist |
Изменение пропускной способности публичной сети для кластера или Dashboards | Кластер | updateBandWidth |
Изменение списка разрешенных адресов управления доступом к публичной сети для кластера или Dashboards | Кластер | updateWhitelist |
Запрос публичной сети или публичной сети Dashboards для отвязки | Кластер | queryNeedDeleteBandwidth |
Включение логирования | Кластер | startLogs |
Отключение логирования | cluster | stopLogs |
Запрос списка задач резервного копирования журналов | cluster | listLogsJob |
Запрос базовых конфигураций журналов | cluster | showGetLogSetting |
Изменение базовых конфигураций журналов | cluster | updateLogSetting |
Включение автоматического резервного копирования журналов | cluster | startLogAutoBackupPolicy |
Отключение автоматического резервного копирования журналов | cluster | stopLogAutoBackupPolicy |
Резервное копирование журналов | cluster | createLogBackup |
Запрос журналов | cluster | showLogBackup |
Проверка сетевого соединения между текущим кластером и кластером назначения | cluster | detectClusterConnectivity |
Автоматическая настройка базовых параметров снимка кластера | cluster | startAutoSetting |
Настройка базовых параметров snapshot кластера | cluster | openSnapshotFunction |
Изменение базовых параметров snapshot кластера | cluster | updateSnapshotSetting |
Ручное создание snapshot | snapshot | createSnapshot |
Восстановление snapshot | snapshot | restoreSnapshot |
Удаление указанного snapshot | snapshot | deleteSnapshot |
Настройка автоматической политики создания Снапшотов | Кластер | createAutoCreatePolicy |
Запрос политик Снапшотов кластера | Кластер | queryClustersBackupPolicy |
Запрос автоматических политик создания Снапшотов | Кластер | showAutoCreatePolicy |
Запрос списка Снапшотов кластера | Кластер | listSnapshots |
Запрос списка Снапшотов кластера | Кластер | listClusterBackups |
Отключение снимков | cluster | stopSnapshot |
Включение автоматического создания снимков | cluster | startAutoCreateSnapshots |
Отключение автоматического создания снимков | cluster | stopAutoCreateSnapshots |
Запрос к целевому cluster для восстановления снимка | cluster | queryTargetRestoreCluster |
Включение или отключение VPC Endpoint | cluster | bindOrUnbindEIP |
Включение VPC Endpoint | cluster | startVpecp |
Отключение VPC Endpoint | cluster | stopVpecp |
Получение соединения VPCEP | cluster | showVpcepConnection |
Обновление соединения VPCEP | cluster | updateVpcepConnection |
Изменение белого списка VPCEP | cluster | updateVpcepWhitelist |
Получение списка параметров настройки | cluster | listYmls |
Получение списка задач параметров настройки | cluster | listYmlsJob |
Изменение параметров настройки | cluster | updateYmls |
Запрос выделенных load balancers, поддерживаемых кластером | cluster | listElbs |
Включение или отключение load balancer кластера | cluster | enableOrDisableElb |
Настройка listener load balancer кластера | cluster | createElbListener |
Обновление listeners load balancer для кластера | cluster | updateEsListener |
Получение информации о load balancer кластера | cluster | showElbDetail |
Запрос сертификатов, поддерживаемых load balancer | cluster | listElbCerts |
Запрос исторических отчетов и деталей для интеллектуальной диагностики | cluster | listAiOps |
Создание задачи интеллектуальной диагностики | Кластер | createAiOps |
Удаление задачи интеллектуальной диагностики | Кластер | deleteAiOps |
Получение тем SMN, доступных для интеллектуальных O&M сигналов | Кластер | listSmnTopics |
Обновление конфигурации плановой диагностики для интеллектуального O&M | Кластер | updateAiOpsSetting |
Отключение плановой диагностики для интеллектуального O&M | Кластер | closeAiOpsSetting |
Просмотр запланированной конфигурации диагностики для intelligent O&M | cluster | showAiOpsSetting |
Просмотр элементов диагностики intelligent O&M | cluster | showAiOpsDetector |
Запрос стандартных plug‑ins | cluster | getDefaultPlugins |
Создание агентства | user | createAgency |
Запрос списка агентств | cluster | listAgencies |
Запрос доступных OBS бакетов | пользователь | getAvailableBuckets |
Запрос файлов в указанном OBS бакете | Кластер | listObjects |
Запрос ресурсов по тегу | Кластер | getResourceByTags |
После создания management tracker в консоли CTS система начинает записывать операции, выполненные над ресурсами облачных сервисов. После создания data tracker система начинает записывать операции, выполненные над данными в OBS бакетах. CTS сохраняет записи операций, сгенерированные за последние семь дней.