更新时间:2026-08-24 GMT+08:00
分享

CLI命令参考

事件管理

API名称

命令

描述

操作

查询事件列表

hcloud CTS ListTraces

通过事件列表查询接口,可以查出系统记录的7天内资源操作记录。

去调试

追踪器管理

API名称

命令

描述

操作

创建追踪器

hcloud CTS CreateTracker

云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录的所有操作。目前,一个云账户在一个Region下支持创建一个管理类追踪器和多个数据类追踪器。

去调试

修改追踪器

hcloud CTS UpdateTracker

云审计服务支持修改已创建追踪器的配置项,包括OBS桶转储、关键事件通知、事件转储加密、通过LTS对管理类事件进行检索、事件文件完整性校验以及追踪器启停状态等相关参数,修改追踪器对已有的操作记录没有影响。修改追踪器完成后,系统立即以新的规则开始记录操作。

去调试

查询追踪器

hcloud CTS ListTrackers

开通云审计服务成功后,您可以在追踪器信息页面查看追踪器的详细信息。详细信息主要包括追踪器名称,用于存储操作事件的OBS桶名称和OBS桶中的事件文件前缀。

去调试

删除追踪器

hcloud CTS DeleteTracker

云审计服务目前仅支持删除已创建的数据类追踪器。删除追踪器对已有的操作记录没有影响,当您重新开通云审计服务后,依旧可以查看已有的操作记录。

去调试

其它接口

API名称

命令

描述

操作

查询租户追踪器配额信息

hcloud CTS ListQuotas

查询租户追踪器配额信息。

去调试

查询云服务的全量操作列表

hcloud CTS ListOperations

查询云服务的全量操作列表。

去调试

查询30天事件的操作用户列表

hcloud CTS ListUserResources

查询30天事件的操作用户列表。

去调试

检查已经配置OBS桶是否可以成功转储

hcloud CTS CheckObsBuckets

检查已经配置OBS桶是否可以成功转储。

去调试

查询事件的资源类型列表

hcloud CTS ListTraceResources

查询事件的资源类型列表。

去调试

关键操作通知管理

API名称

命令

描述

操作

创建关键操作通知

hcloud CTS CreateNotification

配置关键操作通知,可在发生特定操作时,使用预先创建好的SMN主题,向用户手机、邮箱发送消息,也可直接发送http/https消息。常用于实时感知高危操作、触发特定操作或对接用户自有审计分析系统。

去调试

修改关键操作通知

hcloud CTS UpdateNotification

云审计服务支持修改已创建关键操作通知配置项,通过notification_id的字段匹配修改对象,notification_id必须已经存在。

去调试

删除关键操作通知

hcloud CTS DeleteNotification

云审计服务支持删除已创建的关键操作通知。

去调试

查询关键操作通知

hcloud CTS ListNotifications

查询创建的关键操作通知规则。

去调试

标签管理

API名称

命令

描述

操作

批量添加CTS资源标签

hcloud CTS BatchCreateResourceTags

批量添加CTS资源标签。

去调试

批量删除CTS资源标签

hcloud CTS BatchDeleteResourceTags

批量删除CTS资源标签。

去调试

相关文档