Облачная платформаAdvanced

Просмотр журналов операций консоли DWS

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Служба Cloud Trace Service (CTS) может фиксировать операции, не являющиеся запросами, в консоли DWS, чтобы гарантировать отсутствие недопустимых или неавторизованных операций, повышая управление безопасностью сервиса.

Включение CTS

После включения CTS трекер будет создан автоматически. Все трассы, записанные CTS, связаны с трекером. В настоящее время для каждой учётной записи можно создать только один трекер.

  1. Войдите в консоль CTS.
  2. В левой панели навигации выберите Tracker List.
  3. Включите CTS.

    Если вы впервые используете CTS и в списке трекеров нет ни одного трекера, сначала включите CTS. Подробности см. в разделе «Getting Started > Enabling CTS» в Cloud Trace Service User Guide.

    Если CTS включён, система автоматически создала управляющий трекер. Можно создать только один управляющий трекер, и его нельзя удалить. Вы также можете вручную создать трекер данных. Подробности см. в разделе «Tracker Management > Creating a Tracker» в Cloud Trace Service User Guide.

Просмотр трасс

  1. Войдите в консоль CTS.
  2. В левой панели навигации выберите Trace List.
  3. Нажмите поле поиска над списком трасс, задайте критерии фильтрации и просмотрите трассу.

    Доступны следующие фильтры:

    Table 1 Параметры трассы

    Параметр

    Описание

    Имя трассы

    Если вы выбираете эту опцию, также необходимо указать trace name.

    Trace Source

    Выберите DWS.

    Resource Type

    Выберите All resource types или укажите тип ресурса.

    Resource Name

    Если вы выбираете эту опцию, также необходимо ввести конкретный resource name.

    Resource ID

    Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный resource ID.

    Operator

    Выберите конкретный operator (пользователь, а не тенант).

    Trace ID

    Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный trace ID.

    Trace Status

    Выберите All trace statuses, normal, warning, или incident.

    Enterprise Project ID

    Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный enterprise project ID.

    Access Key ID

    Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный access key ID.

  4. Нажмите имя трассы, которую нужно просмотреть. Отобразится окно, показывающее детали трассы.

    Для получения подробной информации о ключевых полях трассы CTS см. "Trace References" > "Trace Structure" и "Trace References" > "Example Traces" в Cloud Trace Service User Guide.

Disabling the Audit Log Function

Если вы хотите отключить функцию аудита журналов, отключите трекер в CTS.

  1. Войдите в консоль CTS.
  2. Отключите функцию аудита журналов, отключив трекер. Чтобы снова включить функцию аудита журналов, достаточно включить трекер.

    Для получения подробной информации о том, как включить или отключить трекер, см. "Tracker Management > Disabling or Enabling a Tracker" в Cloud Trace Service User Guide.

Key Operations

С помощью CTS вы можете записывать операции, связанные с DWS, для последующего запроса, аудита и отката. Существует множество событий операций кластера DWS, но в таблице ниже представлены только часто проверяемые операции. Создание и удаление автоматических снимков не выполняются пользователями, поэтому они не фиксируются в журналах аудита.

Table 2 Операции DWS, подлежащие аудиту, на ресурсах кластера

Операция

Ресурс

Имя события

Создание кластера

кластер

createCluster

Удаление кластера

кластер

deleteCluster

Выполнение инспекции кластера

кластер

createInspection

Остановка инспекции

Кластер

AbortInspection

Масштабирование кластера

Кластер

resizeCluster

Увеличение ёмкости простаивающих узлов

Кластер

resizeWithFreeNodes

Выполнение перераспределения кластера

Кластер

redistributeCluster

Добавление ёмкости диска

Кластер

executeDiskExpand

Изменение флейворов кластера

Кластер

flavorResize

Перезапуск кластера

Кластер

restartCluster

Выполнение переключения кластера

Кластер

activeStandySwitchover

Сброс паролей

Кластер

resetClusterPassword

Восстановление кластера

Кластер

repairCluster

Создание соединения к кластеру

cluster

createClusterConnection

Изменение соединения cluster

cluster

modifyClusterConnection

Удаление соединения cluster

cluster

deleteClusterConnection

Изменение всех спецификаций

cluster

resizeCluster

Привязка или отвязка EIP

cluster

bindOrUnbindEIP

Создание или привязка ELB

cluster

createOrBindElb

Отвязывание ELB

cluster

unbindElb

Добавление CN

cluster

addCN

Удаление CN

cluster

deleteCN

Обновление кластера

cluster

clusterUpdateMgr

Масштабирование кластера

cluster

shrinkCluster

Создание плана управления ресурсами

cluster

addWorkloadPlan

Удаление пула ресурсов

cluster

deleteWorkloadQueueInfo

Создание пула ресурсов

cluster

addWorkloadQueueInfo

Изменение параметров GUC кластера

cluster

updateClusterConfigurations

Снятие статуса только для чтения

Кластер

cancelReadonly

Изменение окна обслуживания

Кластер

modifyMaintenanceWindow

Добавление CN узлов пакетно

Кластер

batchCreateCn

Удаление CN узлов пакетно

Кластер

batchDeleteCn

Добавление тегов пакетно

Кластер

batchCreateResourceTag

Удаление тегов пакетно

cluster

batchDeleteResourceTag

Создание логического кластера

cluster

createLogicalCluster

Удаление логических кластеров

cluster

deleteLogicalCluster

Редактирование логического кластера

cluster

editLogicalCluster

Перезапуск логических кластеров

cluster

restartLogicalCluster

Преобразование в логический кластер

cluster

switchLogicalCluster

Запуск cluster

cluster

startCluster

Остановка cluster

cluster

stopCluster

Изменение группы безопасности cluster

cluster

changeSecurityGroup

Изменение часового пояса cluster

cluster

modifyClusterTimezone

Выполнение проверки перед созданием cluster

Кластер

cluster-precheck

Выполнение задачи перераспределения

Кластер

clusterRedistribution

Масштабирование в кластере

Кластер

clusterShrink

Оформление доменного имени

Кластер

createClusterDns

Добавление запланированного плана масштабирования

Кластер

createLogicalClusterPlan

Создание доменного имени публичной сети

cluster

createPublicDnsName

Создание пользователя базы данных

cluster

createUserGrantAuthority

Создание VPC endpoint service

cluster

createVpcEndpointService

Удаление доменного имени кластера

cluster

deleteClusterDns

Удаление CN

cluster

deleteCN

Удаление пользователя базы данных

Кластер

deleteDatabaseUser

Удаление запланированного плана масштабирования

Кластер

deleteLogicalClusterPlan

Удаление публичного доменного имени

Кластер

deletePublicDnsName

Выполнение операций над пользователем O&M

Кластер

doOmUserOperation

Преобразование обычного кластера в зашифрованный кластер

Кластер

encryptCluster

Добавление ёмкости диска

Кластер

expandInstanceStorage

Подготовка к расширению ёмкости

Кластер

expandPrepare

Экспорт пользователей базы данных

Кластер

exportDatabaseUsers

Импорт прав пользователей

Кластер

importUserAuthority

Изменение доменного имени кластера

Кластер

modifyClusterDns

Изменение доменного имени публичной сети

Кластер

modifyDnsName

Ротация ключа

Кластер

rotateKey

Проверка scale-in

Кластер

shrinkCheck

Масштабирование вниз логического кластера

Кластер

shrinkLogicalCluster

Запуск instance

Кластер

startInstance

Остановка instance

cluster

stopInstance

Остановка настройки cluster

cluster

stopTuningCluster

Запуск или остановка запланированного плана масштабирования

cluster

switchLogicalClusterPlan

Выполнение переключения назад

cluster

переключение

Синхронизация пользователя IAM

cluster

syncIamUserToDatabase

Настройка cluster

cluster

tuningCluster

Обновление псевдонима узла

cluster

updateInstanceAliasName

Редактирование запланированного плана масштабирования

cluster

updateLogicalClusterPlan

Обновление прав пользователя базы данных

cluster

updateUserAuthority

Восстановление кластера

cluster

restoreCluster

Обновление политики снимков

кластер

updateClustersBackupPolicy

Обновление статуса пула ресурсов

кластер

updateWorkloadStatus

Table 3 Аудируемые операции DWS над ресурсами резервного копирования

Operation

Resource

Event

Создание снимка

бэкап

createBackup

Удаление снимка

бэкап

deleteBackup

Копирование снимков

бэкап

copySnapshot

Удаление политики снимков

бэкап

deleteBackupPolicy

Удаление конфигурации кросс-регионального снимка

бэкап

deleteCrossRegionSnapshotPolicy

Изменение конфигурации снимка

бэкап

updateSnapshotConfig

Table 4 Аудируемые операции DWS над ресурсами disasterRecovery

Operation

Resource

Событие

Создание задачи DR

disasterRecovery

createDisasterRecovery

Удаление задачи DR

disasterRecovery

deleteDisasterRecovery

Запуск задачи DR

disasterRecovery

startDisasterRecoveryAction

Остановка задачи DR

disasterRecovery

stopDisasterRecoveryAction

Переключение на кластер DR

disasterRecovery

switchoverDisasterRecoveryAction

Выполнение переключения с исключением

disasterRecovery

failoverDisasterRecoveryAction

Выполнение DR

disasterRecovery

recoveryDisaster

Обновление конфигураций DR

disasterRecovery

updateRecoveryDisaster

Table 5 Аудируемые операции DWS над ресурсами миграции

Операция

Ресурс

Событие

Создание папки бакета

миграция

createBucketFolder

Создание бакета арендатора ресурса

миграция

createResTenantBucket

Создание джобы

миграция

dataMigrationCreateApplication

Создание инстанса

миграция

dataMigrationCreateCluster

Создание соединения

миграция

dataMigrationCreateConnection

Создание сопоставления

миграция

dataMigrationCreateMapping

Создание задания миграции OBS

миграция

dataMigrationCreateOBSMigrationTask

Создание группы миграции OBS

миграция

dataMigrationCreateOBSMigrationTaskGroup

Удаление задания

миграция

dataMigrationDeleteApplication

Удаление инстанса

миграция

dataMigrationDeleteCluster

Удаление соединения

миграция

dataMigrationDeleteConnection

Удаление сопоставления

миграция

dataMigrationDeleteMapping

Удаление задания миграции OBS

миграция

dataMigrationDeleteOBSMigrationTask

Удаление группы заданий миграции OBS

миграция

dataMigrationDeleteOBSMigrationTaskGroup

Тестирование соединения

миграция

dataMigrationDialsConnection

Изменение соединения

миграция

dataMigrationModifyConnection

Изменение сопоставления

миграция

dataMigrationModifyMapping

Запуск задачи

миграция

dataMigrationStartApplication

Запуск задачи миграции OBS

миграция

dataMigrationStartOBSMigrationTask

Запуск группы задач миграции OBS

миграция

dataMigrationStartOBSMigrationTaskGroup

Остановка задачи

миграция

dataMigrationStopApplication

Остановка задачи миграции OBS

миграция

dataMigrationStopOBSMigrationTask

Остановка группы задач миграции OBS

миграция

dataMigrationStopOBSMigrationTaskGroup

Таблица 6 Аудируемые операции DWS над ресурсами dataSource

Operation

Resource

Event

Создание расширенного источника данных

dataSource

createExtDataSource

Удаление расширенного источника данных

dataSource

deleteExtDataSource

Обновление расширенного источника данных

dataSource

updateExtDataSource

Создание внешнего источника данных

dataSource

configureExtDataResource

Удаление внешнего источника данных

dataSource

deleteExtDataSources

Обновление конфигурации внешнего источника данных

dataSource

reconfigureExtDataSources

Таблица 7 Аудируемые операции DWS над ресурсами конфигураций

Операция

Ресурс

Событие

Настройка параметров безопасности

конфигурации

updateConfigurations

Таблица 8 Аудируемые операции DWS над ресурсами бакета

Операция

Ресурс

Событие

Удаление объектов в бакете

бакет

deleteBucketObjects

Удаление фрагментов в бакете

Бакет

deleteMultipartFile

Удаление ресурса tenant Бакет

Бакет

deleteRsTenantBucket

Настройка шифрования Бакета

Бакет

setBucketEncryption

Настройка жизненного цикла Бакета

Бакет

setBucketLifecycle

Настройка политики Бакета

Бакет

setResTenantBucketPolicy

Table 9 Аудируемые операции DWS над инстансами

Operation

Resource

Event

Восстановление instance

instance

clusterRepair

Удаление узла

instance

deleteNode

Table 10 Аудируемые операции DWS над ресурсами рабочей нагрузки

Operation

Resource

Event

Выполнение операций над правилом фильтра SQL

рабочая нагрузка

wlmBlockRuleOperate

Выполнение операций управления ресурсами

нагрузка

wlmOperate