更新时间:2026-09-15 GMT+08:00
分享

查看PCA审计日志

开启了云审计服务后,系统开始记录云证书与管理服务相关的操作。云审计服务管理控制台保存最近7天的操作记录。

应用场景

当需要排查私有CA激活、禁用等操作的执行人、操作时间与操作详情时,可通过CTS云审计日志查看PCA操作记录;适用于安全审计、故障排查、操作溯源等场景,例如追溯哪个账号发起私有CA共享,满足企业安全合规审计要求。

查看PCA的云审计日志

  1. 登录云证书与管理服务控制台
  2. 在左侧导航树中,单击,选择管理与监管 > 云审计服务 CTS,进入云审计服务信息页面。
  3. 单击左侧导航树的“事件列表”,进入事件列表信息页面。
  4. 事件列表支持通过筛选来查询对应的操作事件。您可以在筛选器组合一个或多个筛选条件,详细信息如下:

    • “事件名称”“事件ID”“资源名称”“资源ID”“云服务”“资源类型”“操作用户”“事件级别”“企业项目ID”“访问密钥ID”“时间范围”
      在下拉框中选择查询条件:
      • “云服务”选择“CCM”
      • 筛选条件选择“事件名称”时,还需选择某个具体的事件名称;选择“资源ID”时,还需选择或者手动输入某个具体的资源ID;选择“资源名称”时,还需选择或手动输入某个具体的资源名称;选择“事件ID”时,还需选择或者手动输入某个具体的事件ID;选择“资源类型”时,在下拉框中选择对应的资源类型。
      • “操作用户”:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。
      • “事件级别”:可选项为“normal”、“warning”、“incident”,只可选择其中一项。
      • “企业项目ID”:输入企业项目ID。
      • “访问密钥ID”:输入访问密钥ID(包含临时访问凭证和永久访问密钥)。
      • “时间范围”:可在页面左上角选择查询最近1小时、最近1天、最近1周及自定义时间段的操作事件。
      表1 事件筛选参数说明

      参数名称

      说明

      事件名称

      操作事件的名称。

      输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

      云服务

      云服务的名称缩写。

      输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

      示例:CCM

      资源名称

      操作事件涉及的云资源名称。

      输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

      当该事件所涉及的云资源无资源名称或对应的API接口操作不涉及资源名称参数时,该字段为空。

      资源ID

      操作事件涉及的云资源ID。

      输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

      当该资源类型无资源ID或资源创建失败时,该字段为空。

      事件ID

      操作事件日志上报到CTS后,查看事件中的trace_id参数值。

      输入的值需全字符匹配,不支持模糊匹配模式。

      资源类型

      操作事件涉及的资源类型。

      输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

      操作用户

      触发事件的操作用户。

      下拉选项中选择一个或多个操作用户。

      查看事件中的trace_type的值为“SystemAction”时,表示本次操作由服务内部触发,该条事件对应的操作用户可能为空。

      事件级别

      下拉选项包含“normal”、“warning”、“incident”,只可选择其中一项。

      • normal代表操作成功。
      • warning代表操作失败。
      • incident代表比操作失败更严重的情况,如引起其他故障等。

      企业项目ID

      资源所在的企业项目ID。

      访问密钥ID

      访问密钥ID,包含临时访问凭证和永久访问密钥。

  5. 查看对应的操作事件。
  6. 在需要查看的记录左侧,单击对应的“事件名称”,从右侧弹出“事件概览”弹窗,展开该记录的基本信息,“事件概览”弹窗如图1所示。

    图1 事件概览

相关文档