更新时间:2025-11-20 GMT+08:00

查看云监控服务日志

操作场景

在您开启了云审计服务后,系统开始记录云监控资源的操作。云审计服务管理控制台保存最近7天的操作记录。

本节介绍如何在云审计管理控制台查看或导出最近7天的操作记录。

在CTS旧版事件列表查看审计事件

  1. 登录控制台,单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。
  2. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。
  3. 用户每次登录云审计控制台时,控制台默认显示新版事件列表,单击页面右上方的“返回旧版”按钮,切换至旧版事件列表页面。
  4. 在页面右上方,可以通过筛选时间范围,查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天90天内任意时间段的操作事件。
  5. 事件列表支持通过筛选来查询对应的操作事件,如图1所示。

    图1 筛选框
    表1 事件筛选参数说明

    参数名称

    说明

    事件类型

    事件类型分为“管理事件”和“数据事件”。

    • 管理类事件,即用户对云服务资源新建、修改、删除等操作事件。
    • 数据类事件,即OBS服务上报的OBS桶中的数据的操作事件,例如上传数据、下载数据等。

    云服务

    在下拉选项中,选择触发操作事件的云服务名称。

    资源类型

    在下拉选项中,选择操作事件涉及的资源类型。

    各个云服务的资源类型请参见《云审计服务用户指南》的“支持审计的服务及操作列表”章节。

    筛选类型

    筛选类型分为“资源ID”、“事件名称”和“资源名称”。

    • 资源ID:操作事件涉及的云资源ID。

      当该资源类型无资源ID,或资源创建失败时,该字段为空。

    • 事件名称:操作事件的名称。

      各个云服务支持审计的操作事件的名称请参见《云审计服务用户指南》的“支持审计的服务及操作列表”章节。

    • 资源名称:操作事件涉及的云资源名称。

      当事件所涉及的云资源无资源名称,或对应的API接口操作不涉及资源名称参数时,该字段为空。

    操作用户

    触发事件的操作用户。

    下拉选项中选择一个或多个操作用户。

    查看事件中的trace_type的值为“SystemAction”时,表示本次操作由服务内部触发,该条事件对应的操作用户可能为空。

    事件级别

    可选项包含“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。

    • Normal代表操作成功。
    • Warning代表操作失败。
    • Incident代表比操作失败更严重的情况,如引起其他故障等。

  6. 选择完查询条件后,单击“查询”。
  7. 在事件列表页面,您还可以导出操作记录文件和刷新列表。

    • 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。
    • 单击按钮,可以获取到事件操作记录的最新信息。

  8. 在需要查看的事件左侧,单击展开该记录的详细信息。

  9. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。

  10. (可选)在旧版事件列表页面,单击右上方的“体验新版”按钮,可切换至新版事件列表页面。