Облачная платформаAdvanced

Просмотр журналов аудита

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Чтобы обеспечить безопасность данных и соответствие требованиям, предприятия должны регулярно фиксировать и проверять операции, выполняемые над их ресурсами облачных сервисов. С помощью Cloud Trace Service (CTS) можно записывать операции, связанные с кластерами CSS OpenSearch, для последующего запроса, аудита и обратного отслеживания.

Предварительные требования

CTS включён.

Ключевые операции, которые можно аудировать с помощью CTS

Table 1 Ключевые операции, которые можно аудировать с помощью CTS

Operation

Resource Type

Event Name

Запрос динамики продукта на странице Overview

cluster

listByGraph

Запрос информации о кластере и диске на странице Dashboards

cluster

showDashboard

Запрос поддерживаемых типов движков

cluster

listDatastores

Запрос флейворов, поддерживаемых указанным типом движка

cluster

getSingleDatabaseFlavors

Запрос поддерживаемых AZ

user

getAZInfo

Запрос доступных типов дисков

cluster

listDiskTypes

Получение списка флейворов узла

cluster

listFlavors

Запрос деталей указанного flavor

cluster

showFlavorDetail

Запрос доступности функций

user

showFunctionSwitch

Запрос доступных квот ресурсов

user

queryQuota

Создание кластера

cluster

createCluster

Запрос списка кластеров

cluster

listClusters

Запрос сведений о cluster

cluster

showClusterDetail

Запрос объёма хранилища cluster

cluster

getClusterDiskInfos

Обновление статуса ресурса

cluster

updateServiceStatus

Обновление метаданных ресурса

cluster

updateServiceMetadata

Изменение имени cluster

cluster

updateClusterName

Изменение описания cluster

cluster

updateClusterDesc

Удаление неудавшейся задачи snapshot

cluster

deleteFailedTaskByTaskId

Удаление всех неудавшихся задач snapshot

cluster

deleteAllFailedTask

Запрос всех неудавшихся задач snapshot

cluster

listAllFailedTasks

Очистка статуса указанной задачи для cluster

cluster

clearClusterAction

Быстрый перезапуск cluster

cluster

restartCluster

Выполнение поэтапного перезапуска на cluster

cluster

rollingRestart

Удаление cluster

cluster

deleteCluster

Создание cluster (V2)

cluster

createClusterV2

Запрос списка cluster

cluster

listClustersDetails

Запрос списка кластеров (V2)

cluster

listClustersDetailsV2

Изменение группы безопасности

cluster

changeSecurityGroup

Изменение пароля кластера

cluster

resetPassword

Загрузка сертификата безопасности

cluster

downloadCert

Изменение подсети кластера

cluster

changeClusterSubnet

Получение маршрута cluster

cluster

getRoutes

Обновление маршрутов cluster

cluster

updateRoute

Получение политик контроля доступа частной сети

cluster

getAccessPolicy

Изменение политик контроля доступа частной сети

cluster

updateAccessPolicy

Добавление узлов данных к cluster

cluster

updateExtendCluster

Добавление дополнительных узлов и ёмкости хранилища

cluster

updateExtendInstanceStorage

Изменение характеристик узлов данных в кластере

cluster

updateFlavor

Изменение Флейвора указанного типа узла

cluster

updateFlavorByType

Запрос доступных Флейворов

cluster

queryResizeFlavors

Удаление указанных узлов

cluster

updateShrinkNodes

Удаление узлов определённого типа

cluster

updateShrinkCluster

Запрос информации об узлах, подлежащих удалению

cluster

queryNeedDeleteInstances

Изменение режима безопасности

cluster

changeMode

Запрос системных индексов кластера в режиме безопасности

cluster

getSecurityIndex

Добавление новых типов узлов

cluster

addIndependentNode

Включение master‑узлов

cluster

addIndependentMasterNode

Включение client‑узлов

cluster

addIndependentClientNode

Включение cold data‑узлов

cluster

addIndependentColdNode

Замена указанного узла

cluster

updateInstance

Изменение AZ для узлов кластера

cluster

updateAzByInstanceType

Обновление ядра cluster

cluster

upgradeCore

Получение информации о целевом image для обновления

cluster

listImages

Получение сведений об обновлении

cluster

upgradeDetail

Повторная попытка выполнения неудавшегося обновления ядра или задачи изменения AZ

cluster

retryAction

Завершение неудавшегося обновления ядра или задачи изменения AZ

cluster

abortAction

Включение или отключение доступа к публичной сети

cluster

bindOrUnbindPublicIp

Включение доступа к публичной сети

cluster

createBindPublic

Отключение доступа к публичной сети

cluster

updateUnbindPublic

Изменение пропускной способности публичной сети

cluster

updatePublicBandWidth

Включение белого списка контроля доступа к публичной сети

cluster

startPublicWhitelist

Отключение белого списка контроля доступа публичной сети

Кластер

stopPublicWhitelist

Включение доступа к публичной сети для Dashboards

Кластер

startKibanaPublic

Отключение доступа к публичной сети для Dashboards

Кластер

updateCloseKibana

Изменение пропускной способности публичной сети для Dashboards

Кластер

updateAlterKibana

Изменение контроля доступа публичной сети для Dashboards

Кластер

updatePublicKibanaWhitelist

Отключение управления доступом к публичной сети для Dashboards

Кластер

stopPublicKibanaWhitelist

Изменение пропускной способности публичной сети для кластера или Dashboards

Кластер

updateBandWidth

Изменение списка разрешенных адресов управления доступом к публичной сети для кластера или Dashboards

Кластер

updateWhitelist

Запрос публичной сети или публичной сети Dashboards для отвязки

Кластер

queryNeedDeleteBandwidth

Включение логирования

Кластер

startLogs

Отключение логирования

cluster

stopLogs

Запрос списка задач резервного копирования журналов

cluster

listLogsJob

Запрос базовых конфигураций журналов

cluster

showGetLogSetting

Изменение базовых конфигураций журналов

cluster

updateLogSetting

Включение автоматического резервного копирования журналов

cluster

startLogAutoBackupPolicy

Отключение автоматического резервного копирования журналов

cluster

stopLogAutoBackupPolicy

Резервное копирование журналов

cluster

createLogBackup

Запрос журналов

cluster

showLogBackup

Проверка сетевого соединения между текущим кластером и кластером назначения

cluster

detectClusterConnectivity

Автоматическая настройка базовых параметров снимка кластера

cluster

startAutoSetting

Настройка базовых параметров snapshot кластера

cluster

openSnapshotFunction

Изменение базовых параметров snapshot кластера

cluster

updateSnapshotSetting

Ручное создание snapshot

snapshot

createSnapshot

Восстановление snapshot

snapshot

restoreSnapshot

Удаление указанного snapshot

snapshot

deleteSnapshot

Настройка автоматической политики создания Снапшотов

Кластер

createAutoCreatePolicy

Запрос политик Снапшотов кластера

Кластер

queryClustersBackupPolicy

Запрос автоматических политик создания Снапшотов

Кластер

showAutoCreatePolicy

Запрос списка Снапшотов кластера

Кластер

listSnapshots

Запрос списка Снапшотов кластера

Кластер

listClusterBackups

Отключение снимков

cluster

stopSnapshot

Включение автоматического создания снимков

cluster

startAutoCreateSnapshots

Отключение автоматического создания снимков

cluster

stopAutoCreateSnapshots

Запрос к целевому cluster для восстановления снимка

cluster

queryTargetRestoreCluster

Включение или отключение VPC Endpoint

cluster

bindOrUnbindEIP

Включение VPC Endpoint

cluster

startVpecp

Отключение VPC Endpoint

cluster

stopVpecp

Получение соединения VPCEP

cluster

showVpcepConnection

Обновление соединения VPCEP

cluster

updateVpcepConnection

Изменение белого списка VPCEP

cluster

updateVpcepWhitelist

Получение списка параметров настройки

cluster

listYmls

Получение списка задач параметров настройки

cluster

listYmlsJob

Изменение параметров настройки

cluster

updateYmls

Запрос выделенных load balancers, поддерживаемых кластером

cluster

listElbs

Включение или отключение load balancer кластера

cluster

enableOrDisableElb

Настройка listener load balancer кластера

cluster

createElbListener

Обновление listeners load balancer для кластера

cluster

updateEsListener

Получение информации о load balancer кластера

cluster

showElbDetail

Запрос сертификатов, поддерживаемых load balancer

cluster

listElbCerts

Запрос исторических отчетов и деталей для интеллектуальной диагностики

cluster

listAiOps

Создание задачи интеллектуальной диагностики

Кластер

createAiOps

Удаление задачи интеллектуальной диагностики

Кластер

deleteAiOps

Получение тем SMN, доступных для интеллектуальных O&M сигналов

Кластер

listSmnTopics

Обновление конфигурации плановой диагностики для интеллектуального O&M

Кластер

updateAiOpsSetting

Отключение плановой диагностики для интеллектуального O&M

Кластер

closeAiOpsSetting

Просмотр запланированной конфигурации диагностики для intelligent O&M

cluster

showAiOpsSetting

Просмотр элементов диагностики intelligent O&M

cluster

showAiOpsDetector

Запрос стандартных plug‑ins

cluster

getDefaultPlugins

Создание агентства

user

createAgency

Запрос списка агентств

cluster

listAgencies

Запрос доступных OBS бакетов

пользователь

getAvailableBuckets

Запрос файлов в указанном OBS бакете

Кластер

listObjects

Запрос ресурсов по тегу

Кластер

getResourceByTags

Запрос Real-Time Traces

После создания management tracker в консоли CTS система начинает записывать операции, выполненные над ресурсами облачных сервисов. После создания data tracker система начинает записывать операции, выполненные над данными в OBS бакетах. CTS сохраняет записи операций, сгенерированные за последние семь дней.