Облачная платформаAdvanced

Просмотр журналов аудита

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Для обеспечения безопасности данных и соответствия требованиям предприятия должны регулярно фиксировать и проверять операции, выполняемые над их ресурсами облачных сервисов. С помощью Cloud Trace Service (CTS) можно записывать операции, связанные с CSS Logstash clusters, для последующего запроса, аудита и обратного отслеживания.

Предварительные условия

CTS включён.

Ключевые операции, которые можно аудировать с помощью CTS

Table 1 Ключевые операции, которые можно аудировать с помощью CTS

Operation

Resource Type

Event Name

Запрос динамики продукта на странице Overview

cluster

listByGraph

Запрос информации о кластере и диске на странице Dashboards

cluster

showDashboard

Запрос поддерживаемых типов движков

cluster

listDatastores

Запрос флейворов, поддерживаемых указанным типом движка

cluster

getSingleDatabaseFlavors

Запрос поддерживаемых AZ

user

getAZInfo

Запрос доступных типов дисков

cluster

listDiskTypes

Получение списка флейворов узла

cluster

listFlavors

Запрос деталей о указанном Флейвор

Кластер

showFlavorDetail

Запрос доступности функций

user

showFunctionSwitch

Запрос доступных квот ресурсов

user

queryQuota

Создание кластера

Кластер

createCluster

Запрос списка кластеров

Кластер

listClusters

Запрос сведений о cluster

cluster

showClusterDetail

Запрос объёма хранилища cluster

cluster

getClusterDiskInfos

Обновление статуса ресурса

cluster

updateServiceStatus

Обновление метаданных ресурса

cluster

updateServiceMetadata

Изменение имени cluster

cluster

updateClusterName

Изменение описания cluster

cluster

updateClusterDesc

Очистка статуса указанной задачи для cluster

cluster

clearClusterAction

Принудительный перезапуск VMs в cluster

cluster

rebootCluster

Удаление cluster

cluster

deleteCluster

Создание cluster (V2)

cluster

createClusterV2

Запрос списка кластеров

cluster

listClustersDetails

Запрос списка кластеров (V2)

cluster

listClustersDetailsV2

Изменение группы безопасности

cluster

changeSecurityGroup

Добавление дополнительных инстансов

cluster

updateExtendInstanceStorage

Удаление узлов определённого типа

cluster

updateShrinkCluster

Запрос информации об узлах, которые будут удалены

cluster

queryNeedDeleteInstances

Изменение Флейвора указанного типа узла

cluster

updateFlavorByType

Запрос доступных Флейворов

cluster

queryResizeFlavors

Создание файла конфигурации

cluster

createCnf

Обновление файла конфигурации

cluster

updateCnf

Запуск конвейера миграции данных

cluster

startPipeline

Остановка конвейера миграции данных

cluster

stopPipeline

Добавление пользовательского шаблона

cluster

addFavorite

Тестирование соединения

cluster

startConnectivityTest

Запрос списка шаблонов

cluster

listTemplates

Запрос списка файлов конфигурации

cluster

listConfs

Запрос списка конвейеров

cluster

listPipelines

Запрос записей операций

cluster

listActions

Запрос содержимого файла конфигурации

cluster

showGetConfDetail

Удаление файла конфигурации

cluster

deleteConf

Удаление пользовательского шаблона

cluster

deleteTemplate

Запуск в режиме Hot конвейера миграции данных

cluster

startHotPipeline

Остановка в режиме Hot конвейера миграции данных

cluster

stopHotPipeline

Обновление маршрутов cluster

cluster

updateRoute

Получение маршрута cluster

cluster

getRoutes

Загрузка файла сертификата

cluster

uploadCerts

Запрос списка сертификатов

cluster

listCerts

Запрос информации о сертификате

cluster

showCertsDetail

Удаление файла сертификата

cluster

deleteCerts

Включение логирования

cluster

startLogs

Отключение логирования

cluster

stopLogs

Запрос списка задач резервного копирования журналов

cluster

listLogsJob

Запрос базовых конфигураций журналов

cluster

showGetLogSetting

Изменение базовых конфигураций журналов

cluster

updateLogSetting

Включение автоматического резервного копирования журналов

cluster

startLogAutoBackupPolicy

Отключение автоматического резервного копирования журналов

cluster

stopLogAutoBackupPolicy

Резервное копирование журналов

cluster

createLogBackup

Запрос журналов

cluster

showLogBackup

Создание агентства

user

createAgency

Запрос списка агентств

cluster

listAgencies

Запрос доступных OBS бакетов

пользователь

getAvailableBuckets

Запрос файлов в указанном OBS бакете

кластер

listObjects

Запрос ресурсов по тегу

кластер

getResourceByTags

Запрос трасс реального времени

После создания трекера управления в консоли CTS система начинает записывать операции, выполненные над ресурсами облачных сервисов. После создания трекера данных система начинает записывать операции, выполненные над данными в OBS бакетах. CTS сохраняет записи операций, созданные за последние семь дней.