查看Logstash集群审计日志
通过云审计服务,您可以记录与云搜索服务相关的操作事件,便于日后的查询、审计和回溯。
前提条件
已开通云审计服务。
支持审计的关键操作列表
| 操作名称 | 资源类型 | 事件名称 |
|---|---|---|
| 创建集群 | cluster | createCluster |
| 查询集群详情 | cluster | showClusterDetail |
| 删除集群 | cluster | deleteCluster |
| 修改集群名称 | cluster | updateClusterName |
| 查询集群列表 | cluster | listClusters |
| 扩容集群 | cluster | updateExtendCluster |
| 扩容实例的数量 | cluster | updateExtendInstanceStorage |
| 获取实例规格列表 | cluster | listFlavors |
| 缩容 | cluster | updateShrinkNodes |
| 指定节点类型规格变更 | cluster | updateFlavorByType |
| 切换安全组 | cluster | changeSecurityGroup |
| 创建集群V2 | cluster | createClusterV2 |
| 重启集群 | cluster | rebootCluster |
| 创建配置文件 | cluster | createCnf |
| 更新配置文件 | cluster | updateCnf |
| 启动Pipeline迁移数据 | cluster | startPipeline |
| 停止Pipeline迁移数据 | cluster | stopPipeline |
| 添加到自定义模板 | cluster | addFavorite |
| 连通性测试 | cluster | startConnectivityTest |
| 查询模板列表 | cluster | listTemplates |
| 查询配置文件列表 | cluster | listConfs |
| 查询Pipeline列表 | cluster | listPipelines |
| 查询操作记录 | cluster | listActions |
| 查询配置文件内容 | cluster | showGetConfDetail |
| 删除配置文件 | cluster | deleteConf |
| 删除自定义模板 | cluster | deleteTemplate |
| 热启动Pipeline迁移数据 | cluster | startHotPipeline |
| 热停止Pipeline迁移数据 | cluster | stopHotPipeline |
| 更新集群路由 | cluster | updateRoute |
| 获取集群路由 | cluster | getRoutes |
| 上传证书文件 | cluster | uploadCerts |
| 查询证书列表 | cluster | listCerts |
| 查询证书文件信息 | cluster | showCertsDetail |
| 删除证书文件 | cluster | deleteCerts |
| 开启日志功能 | cluster | startLogs |
| 关闭日志功能 | cluster | stopLogs |
| 查询作业列表 | cluster | listLogsJob |
| 查询日志基础配置 | cluster | showGetLogSetting |
| 修改日志基础配置 | cluster | updateLogSetting |
| 开启日志自动备份策略 | cluster | startLogAutoBackupPolicy |
| 关闭日志自动备份策略 | cluster | stopLogAutoBackupPolicy |
| 备份日志 | cluster | createLogBackup |
| 查询日志 | cluster | showLogBackup |
查看审计事件
在云审计服务管理控制台,用户创建管理类追踪器后,系统会开始记录用户对云服务资源的操作,创建数据类追踪器后,系统会开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。