Служба Cloud Trace Service (CTS) может фиксировать операции, не являющиеся запросами, в консоли DWS, чтобы гарантировать отсутствие недопустимых или неавторизованных операций, повышая управление безопасностью сервиса.
После включения CTS трекер будет создан автоматически. Все трассы, записанные CTS, связаны с трекером. В настоящее время для каждой учётной записи можно создать только один трекер.
Если вы впервые используете CTS и в списке трекеров нет ни одного трекера, сначала включите CTS. Подробности см. в разделе «Getting Started > Enabling CTS» в Cloud Trace Service User Guide.
Если CTS включён, система автоматически создала управляющий трекер. Можно создать только один управляющий трекер, и его нельзя удалить. Вы также можете вручную создать трекер данных. Подробности см. в разделе «Tracker Management > Creating a Tracker» в Cloud Trace Service User Guide.
Доступны следующие фильтры:
|
Параметр |
Описание |
|---|---|
|
Имя трассы |
Если вы выбираете эту опцию, также необходимо указать trace name. |
|
Trace Source |
Выберите DWS. |
|
Resource Type |
Выберите All resource types или укажите тип ресурса. |
|
Resource Name |
Если вы выбираете эту опцию, также необходимо ввести конкретный resource name. |
|
Resource ID |
Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный resource ID. |
|
Operator |
Выберите конкретный operator (пользователь, а не тенант). |
|
Trace ID |
Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный trace ID. |
|
Trace Status |
Выберите All trace statuses, normal, warning, или incident. |
|
Enterprise Project ID |
Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный enterprise project ID. |
|
Access Key ID |
Если вы выбираете эту опцию, также необходимо выбрать или ввести конкретный access key ID. |
Для получения подробной информации о ключевых полях трассы CTS см. "Trace References" > "Trace Structure" и "Trace References" > "Example Traces" в Cloud Trace Service User Guide.
Если вы хотите отключить функцию аудита журналов, отключите трекер в CTS.
Для получения подробной информации о том, как включить или отключить трекер, см. "Tracker Management > Disabling or Enabling a Tracker" в Cloud Trace Service User Guide.
С помощью CTS вы можете записывать операции, связанные с DWS, для последующего запроса, аудита и отката. Существует множество событий операций кластера DWS, но в таблице ниже представлены только часто проверяемые операции. Создание и удаление автоматических снимков не выполняются пользователями, поэтому они не фиксируются в журналах аудита.
|
Операция |
Ресурс |
Имя события |
|---|---|---|
|
Создание кластера |
кластер |
createCluster |
|
Удаление кластера |
кластер |
deleteCluster |
|
Выполнение инспекции кластера |
кластер |
createInspection |
|
Остановка инспекции |
Кластер |
AbortInspection |
|
Масштабирование кластера |
Кластер |
resizeCluster |
|
Увеличение ёмкости простаивающих узлов |
Кластер |
resizeWithFreeNodes |
|
Выполнение перераспределения кластера |
Кластер |
redistributeCluster |
|
Добавление ёмкости диска |
Кластер |
executeDiskExpand |
|
Изменение флейворов кластера |
Кластер |
flavorResize |
|
Перезапуск кластера |
Кластер |
restartCluster |
|
Выполнение переключения кластера |
Кластер |
activeStandySwitchover |
|
Сброс паролей |
Кластер |
resetClusterPassword |
|
Восстановление кластера |
Кластер |
repairCluster |
|
Создание соединения к кластеру |
cluster |
createClusterConnection |
|
Изменение соединения cluster |
cluster |
modifyClusterConnection |
|
Удаление соединения cluster |
cluster |
deleteClusterConnection |
|
Изменение всех спецификаций |
cluster |
resizeCluster |
|
Привязка или отвязка EIP |
cluster |
bindOrUnbindEIP |
|
Создание или привязка ELB |
cluster |
createOrBindElb |
|
Отвязывание ELB |
cluster |
unbindElb |
|
Добавление CN |
cluster |
addCN |
|
Удаление CN |
cluster |
deleteCN |
|
Обновление кластера |
cluster |
clusterUpdateMgr |
|
Масштабирование кластера |
cluster |
shrinkCluster |
|
Создание плана управления ресурсами |
cluster |
addWorkloadPlan |
|
Удаление пула ресурсов |
cluster |
deleteWorkloadQueueInfo |
|
Создание пула ресурсов |
cluster |
addWorkloadQueueInfo |
|
Изменение параметров GUC кластера |
cluster |
updateClusterConfigurations |
|
Снятие статуса только для чтения |
Кластер |
cancelReadonly |
|
Изменение окна обслуживания |
Кластер |
modifyMaintenanceWindow |
|
Добавление CN узлов пакетно |
Кластер |
batchCreateCn |
|
Удаление CN узлов пакетно |
Кластер |
batchDeleteCn |
|
Добавление тегов пакетно |
Кластер |
batchCreateResourceTag |
|
Удаление тегов пакетно |
cluster |
batchDeleteResourceTag |
|
Создание логического кластера |
cluster |
createLogicalCluster |
|
Удаление логических кластеров |
cluster |
deleteLogicalCluster |
|
Редактирование логического кластера |
cluster |
editLogicalCluster |
|
Перезапуск логических кластеров |
cluster |
restartLogicalCluster |
|
Преобразование в логический кластер |
cluster |
switchLogicalCluster |
|
Запуск cluster |
cluster |
startCluster |
|
Остановка cluster |
cluster |
stopCluster |
|
Изменение группы безопасности cluster |
cluster |
changeSecurityGroup |
|
Изменение часового пояса cluster |
cluster |
modifyClusterTimezone |
|
Выполнение проверки перед созданием cluster |
Кластер |
cluster-precheck |
|
Выполнение задачи перераспределения |
Кластер |
clusterRedistribution |
|
Масштабирование в кластере |
Кластер |
clusterShrink |
|
Оформление доменного имени |
Кластер |
createClusterDns |
|
Добавление запланированного плана масштабирования |
Кластер |
createLogicalClusterPlan |
|
Создание доменного имени публичной сети |
cluster |
createPublicDnsName |
|
Создание пользователя базы данных |
cluster |
createUserGrantAuthority |
|
Создание VPC endpoint service |
cluster |
createVpcEndpointService |
|
Удаление доменного имени кластера |
cluster |
deleteClusterDns |
|
Удаление CN |
cluster |
deleteCN |
|
Удаление пользователя базы данных |
Кластер |
deleteDatabaseUser |
|
Удаление запланированного плана масштабирования |
Кластер |
deleteLogicalClusterPlan |
|
Удаление публичного доменного имени |
Кластер |
deletePublicDnsName |
|
Выполнение операций над пользователем O&M |
Кластер |
doOmUserOperation |
|
Преобразование обычного кластера в зашифрованный кластер |
Кластер |
encryptCluster |
|
Добавление ёмкости диска |
Кластер |
expandInstanceStorage |
|
Подготовка к расширению ёмкости |
Кластер |
expandPrepare |
|
Экспорт пользователей базы данных |
Кластер |
exportDatabaseUsers |
|
Импорт прав пользователей |
Кластер |
importUserAuthority |
|
Изменение доменного имени кластера |
Кластер |
modifyClusterDns |
|
Изменение доменного имени публичной сети |
Кластер |
modifyDnsName |
|
Ротация ключа |
Кластер |
rotateKey |
|
Проверка scale-in |
Кластер |
shrinkCheck |
|
Масштабирование вниз логического кластера |
Кластер |
shrinkLogicalCluster |
|
Запуск instance |
Кластер |
startInstance |
|
Остановка instance |
cluster |
stopInstance |
|
Остановка настройки cluster |
cluster |
stopTuningCluster |
|
Запуск или остановка запланированного плана масштабирования |
cluster |
switchLogicalClusterPlan |
|
Выполнение переключения назад |
cluster |
переключение |
|
Синхронизация пользователя IAM |
cluster |
syncIamUserToDatabase |
|
Настройка cluster |
cluster |
tuningCluster |
|
Обновление псевдонима узла |
cluster |
updateInstanceAliasName |
|
Редактирование запланированного плана масштабирования |
cluster |
updateLogicalClusterPlan |
|
Обновление прав пользователя базы данных |
cluster |
updateUserAuthority |
|
Восстановление кластера |
cluster |
restoreCluster |
|
Обновление политики снимков |
кластер |
updateClustersBackupPolicy |
|
Обновление статуса пула ресурсов |
кластер |
updateWorkloadStatus |
|
Operation |
Resource |
Event |
|---|---|---|
|
Создание снимка |
бэкап |
createBackup |
|
Удаление снимка |
бэкап |
deleteBackup |
|
Копирование снимков |
бэкап |
copySnapshot |
|
Удаление политики снимков |
бэкап |
deleteBackupPolicy |
|
Удаление конфигурации кросс-регионального снимка |
бэкап |
deleteCrossRegionSnapshotPolicy |
|
Изменение конфигурации снимка |
бэкап |
updateSnapshotConfig |
|
Operation |
Resource |
Событие |
|---|---|---|
|
Создание задачи DR |
disasterRecovery |
createDisasterRecovery |
|
Удаление задачи DR |
disasterRecovery |
deleteDisasterRecovery |
|
Запуск задачи DR |
disasterRecovery |
startDisasterRecoveryAction |
|
Остановка задачи DR |
disasterRecovery |
stopDisasterRecoveryAction |
|
Переключение на кластер DR |
disasterRecovery |
switchoverDisasterRecoveryAction |
|
Выполнение переключения с исключением |
disasterRecovery |
failoverDisasterRecoveryAction |
|
Выполнение DR |
disasterRecovery |
recoveryDisaster |
|
Обновление конфигураций DR |
disasterRecovery |
updateRecoveryDisaster |
|
Операция |
Ресурс |
Событие |
|---|---|---|
|
Создание папки бакета |
миграция |
createBucketFolder |
|
Создание бакета арендатора ресурса |
миграция |
createResTenantBucket |
|
Создание джобы |
миграция |
dataMigrationCreateApplication |
|
Создание инстанса |
миграция |
dataMigrationCreateCluster |
|
Создание соединения |
миграция |
dataMigrationCreateConnection |
|
Создание сопоставления |
миграция |
dataMigrationCreateMapping |
|
Создание задания миграции OBS |
миграция |
dataMigrationCreateOBSMigrationTask |
|
Создание группы миграции OBS |
миграция |
dataMigrationCreateOBSMigrationTaskGroup |
|
Удаление задания |
миграция |
dataMigrationDeleteApplication |
|
Удаление инстанса |
миграция |
dataMigrationDeleteCluster |
|
Удаление соединения |
миграция |
dataMigrationDeleteConnection |
|
Удаление сопоставления |
миграция |
dataMigrationDeleteMapping |
|
Удаление задания миграции OBS |
миграция |
dataMigrationDeleteOBSMigrationTask |
|
Удаление группы заданий миграции OBS |
миграция |
dataMigrationDeleteOBSMigrationTaskGroup |
|
Тестирование соединения |
миграция |
dataMigrationDialsConnection |
|
Изменение соединения |
миграция |
dataMigrationModifyConnection |
|
Изменение сопоставления |
миграция |
dataMigrationModifyMapping |
|
Запуск задачи |
миграция |
dataMigrationStartApplication |
|
Запуск задачи миграции OBS |
миграция |
dataMigrationStartOBSMigrationTask |
|
Запуск группы задач миграции OBS |
миграция |
dataMigrationStartOBSMigrationTaskGroup |
|
Остановка задачи |
миграция |
dataMigrationStopApplication |
|
Остановка задачи миграции OBS |
миграция |
dataMigrationStopOBSMigrationTask |
|
Остановка группы задач миграции OBS |
миграция |
dataMigrationStopOBSMigrationTaskGroup |
|
Operation |
Resource |
Event |
|---|---|---|
|
Создание расширенного источника данных |
dataSource |
createExtDataSource |
|
Удаление расширенного источника данных |
dataSource |
deleteExtDataSource |
|
Обновление расширенного источника данных |
dataSource |
updateExtDataSource |
|
Создание внешнего источника данных |
dataSource |
configureExtDataResource |
|
Удаление внешнего источника данных |
dataSource |
deleteExtDataSources |
|
Обновление конфигурации внешнего источника данных |
dataSource |
reconfigureExtDataSources |
|
Операция |
Ресурс |
Событие |
|---|---|---|
|
Настройка параметров безопасности |
конфигурации |
updateConfigurations |
|
Операция |
Ресурс |
Событие |
|---|---|---|
|
Удаление объектов в бакете |
бакет |
deleteBucketObjects |
|
Удаление фрагментов в бакете |
Бакет |
deleteMultipartFile |
|
Удаление ресурса tenant Бакет |
Бакет |
deleteRsTenantBucket |
|
Настройка шифрования Бакета |
Бакет |
setBucketEncryption |
|
Настройка жизненного цикла Бакета |
Бакет |
setBucketLifecycle |
|
Настройка политики Бакета |
Бакет |
setResTenantBucketPolicy |
|
Operation |
Resource |
Event |
|---|---|---|
|
Восстановление instance |
instance |
clusterRepair |
|
Удаление узла |
instance |
deleteNode |
|
Operation |
Resource |
Event |
|---|---|---|
|
Выполнение операций над правилом фильтра SQL |
рабочая нагрузка |
wlmBlockRuleOperate |
|
Выполнение операций управления ресурсами |
нагрузка |
wlmOperate |