Cloud Trace Service (CTS) записывает операции над облачными ресурсами в вашей учётной записи. Вы можете использовать записи для проведения анализа безопасности, отслеживания изменений ресурсов, аудита соответствия и обнаружения неисправностей.
После включения CTS и настройки трекера CTS может записывать управленческие и данные трассы OBS для аудита.
Подробную информацию о том, как включить и настроить CTS, см. Getting Started.
Рисунок 1 CTS

, чтобы выбрать регион.Тип трекера | Операция | Ресурс | Имя трассы |
|---|---|---|---|
Management | Удаление bucket | Bucket | deleteBucket |
Management | Удаление конфигурации CORS bucket | Bucket | deleteBucketCors |
Management | Удаление конфигурации пользовательского доменного имени | Bucket | deleteBucketCustomdomain |
Management | Удаление конфигурации жизненного цикла bucket | Bucket | deleteBucketLifecycle |
Management | Удаление политики bucket | Bucket | deleteBucketPolicy |
Management | Удаление конфигурации тегов bucket | Bucket | deleteBucketTagging |
Management | Удаление конфигурации статического веб‑хостинга bucket | Bucket | deleteBucketWebsite |
Management | Создание bucket | Бакет | createBucket |
Management | Настройка bucket ACL | Бакет | setBucketAcl |
Management | Настройка правила CORS для bucket | Бакет | setBucketCors |
Management | Установка пользовательского доменного имени для bucket | Бакет | setBucketCustomdomain |
Management | Настройка правил жизненного цикла бакета | Бакет | setBucketLifecycle |
Management | Настройка функции логирования бакета | Бакет | setBucketLogging |
Management | Настройка функции уведомления о событиях для бакетов | Бакет | setBucketNotification |
Management | Настройка политики бакета | Бакет | setBucketPolicy |
Management | Настройка квоты bucket | Bucket | setBucketQuota |
Management | Настройка класса хранения bucket | Bucket | setBucketStorageclass |
Management | Настройка тега bucket | Bucket | setBucketTagging |
Management | Настройка функции версионирования для bucket | Bucket | setBucketVersioning |
Management | Настройка статического доменного имени для buckets | Bucket | setBucketWebsite |
Management | Настройка server-side encryption для bucket | Bucket | setBucketEncryption |
Management | Удаление server-side encryption из bucket | Bucket | deleteBucketEncryption |
Тип трекера | Operation | Resource | Trace Name |
|---|---|---|---|
Data_Read | Downloading an object | object | GET.OBJECT |
Data_Read | Querying the object ACL | object | GET.OBJECT.ACL |
Data_Read | Querying the bucket website configuration | object | GET.OBJECT.WEBSITE |
Data_Read | Доступ к объекту через веб‑сайт | объект | HEAD.OBJECT.WEBSITE |
Data_Read | Запрос метаданных объекта | объект | HEAD.OBJECT |
Data_Read | Список данных части | объект | LIST.OBJECT.UPLOAD |
Data_Write | Удаление объекта | объект | DELETE.OBJECT |
Data_Write | Отмена части | объект | DELETE.UPLOAD |
Data_Write | Запрашивает кросс-доменные запросы для объектов | объект | OPTIONS.OBJECT |
Data_Write | Загрузка объекта | объект | POST.OBJECT |
Data_Write | Удаление объектов пакетами | object | POST.OBJECT.MULTIDELETE |
Data_Write | Restoring Cold objects | object | POST.OBJECT.RESTORE |
Data_Write | Merging parts | object | POST.UPLOAD.COMPLETE |
Data_Write | Initializing multipart tasks | object | POST.UPLOAD.INIT |
Data_Write | Загрузка объекта | объект | PUT.OBJECT |
Data_Write | Настройка ACL объекта | объект | PUT.OBJECT.ACL |
Data_Write | Копирование объекта | объект | PUT.OBJECT.COPY |
Data_Write | Настройка класса хранения объекта | объект | PUT.OBJECT.STORAGECLASS |
Data_Write | Загрузка части | объект | PUT.PART |
Data_Write | Копирование части | объект | PUT.PART.COPY |
Вы можете нажать Disable под столбцом Operation справа от трекера, чтобы отключить трекер. После отключения трекера система перестанет записывать операции, но вы всё ещё можете просматривать существующие записи операций.
Вы можете нажать Delete под столбцом Operation справа от трекера, чтобы удалить трекер. Удаление трекера не влияет на существующие записи операций. Когда вы снова включите CTS, вы сможете просматривать сгенерированные записи операций.