# 查看PCA审计日志
开启了云审计服务后，系统开始记录云证书与管理服务相关的操作。云审计服务管理控制台保存最近7天的操作记录。
#### 应用场景
当需要排查私有CA激活、禁用等操作的执行人、操作时间与操作详情时，可通过CTS云审计日志查看PCA操作记录；适用于安全审计、故障排查、操作溯源等场景，例如追溯哪个账号发起私有CA共享，满足企业安全合规审计要求。
#### 查看PCA的云审计日志
1. 登录[云证书与管理服务控制台](https://console.huaweicloud.com/ccm/?locale=zh-cn)。
2. 在左侧导航树中，单击![](https://support.huaweicloud.com/tg-ccm/zh-cn_image_0000001887704422.png)，选择"管理与监管 \> 云审计服务 CTS"，进入云审计服务信息页面。
3. 单击左侧导航树的"事件列表"，进入事件列表信息页面。
4. 事件列表支持通过筛选来查询对应的操作事件。您可以在筛选器组合一个或多个筛选条件，详细信息如下： 
   - "事件名称"、"事件ID"、"资源名称"、"资源ID"、"云服务"、"资源类型"、"操作用户"、"事件级别"、"企业项目ID"、"访问密钥ID"、"时间范围"。
     在下拉框中选择查询条件：
     - "云服务"选择"CCM"。
     
     - 筛选条件选择"事件名称"时，还需选择某个具体的事件名称；选择"资源ID"时，还需选择或者手动输入某个具体的资源ID；选择"资源名称"时，还需选择或手动输入某个具体的资源名称；选择"事件ID"时，还需选择或者手动输入某个具体的事件ID；选择"资源类型"时，在下拉框中选择对应的资源类型。
     
     - "操作用户"：在下拉框中选择某一具体的操作用户，此操作用户指用户级别，而非租户级别。
     
     - "事件级别"：可选项为"normal"、"warning"、"incident"，只可选择其中一项。
     
     - "企业项目ID"：输入企业项目ID。
     
     - "访问密钥ID"：输入访问密钥ID（包含临时访问凭证和永久访问密钥）。
     
     - "时间范围"：可在页面左上角选择查询最近1小时、最近1天、最近1周及自定义时间段的操作事件。
      
     表1事件筛选参数说明 
     | 参数名称  | 说明                                                                                                                                                                                                                                                                                                                                      |
     |:---|:---|
     | 事件名称  | 操作事件的名称。 输入的值区分大小写，需全字符匹配，不支持模糊匹配模式。                                                                                                                                                                                                                                                                        |
     | 云服务   | 云服务的名称缩写。 输入的值区分大小写，需全字符匹配，不支持模糊匹配模式。 示例：CCM                                                                                                                                                                                                                                    |
     | 资源名称   | 操作事件涉及的云资源名称。 输入的值区分大小写，需全字符匹配，不支持模糊匹配模式。 当该事件所涉及的云资源无资源名称或对应的API接口操作不涉及资源名称参数时，该字段为空。                                                                                                                                                                                           |
     | 资源ID   | 操作事件涉及的云资源ID。 输入的值区分大小写，需全字符匹配，不支持模糊匹配模式。 当该资源类型无资源ID或资源创建失败时，该字段为空。                                                                                                                                                                                                         |
     | 事件ID   | 操作事件日志上报到CTS后，查看事件中的trace_id参数值。 输入的值需全字符匹配，不支持模糊匹配模式。                                                                                                                                                                                                                                                      |
     | 资源类型   | 操作事件涉及的资源类型。 输入的值区分大小写，需全字符匹配，不支持模糊匹配模式。                                                                                                                                                                                                                                                                   |
     | 操作用户   | 触发事件的操作用户。 下拉选项中选择一个或多个操作用户。 查看事件中的trace_type的值为"SystemAction"时，表示本次操作由服务内部触发，该条事件对应的操作用户可能为空。                                                                                                                                                                                |
     | 事件级别    | 下拉选项包含"normal"、"warning"、"incident"，只可选择其中一项。 - normal代表操作成功。  - warning代表操作失败。  - incident代表比操作失败更严重的情况，如引起其他故障等。   |
     | 企业项目ID | 资源所在的企业项目ID。                                                                                                                                                                                                                                                                                                                               |
     | 访问密钥ID | 访问密钥ID，包含临时访问凭证和永久访问密钥。                                                                                                                                                                                                                                                                                                                   |
        
     
   
   
   
   
5. 查看对应的操作事件。
6. 在需要查看的记录左侧，单击对应的"事件名称"，从右侧弹出"事件概览"弹窗，展开该记录的基本信息，"事件概览"弹窗如[图1]所示。
   
   图1事件概览
   
   ![](https://support.huaweicloud.com/tg-ccm/zh-cn_image_0000002321985137.png)
   
   
 
#### 常见问题
- [查询不到事件怎么办？](https://support.huaweicloud.com/cts_faq/cts_faq_0918.html)
- [事件列表用于记录哪些信息？](https://support.huaweicloud.com/cts_faq/cts_faq_0001.html)
- [如何查询IAM用户登录的IP地址](https://support.huaweicloud.com/cts_faq/cts_faq_0913.html)
- [为什么事件列表中的某些操作被记录了两次？](https://support.huaweicloud.com/cts_faq/cts_faq_012.html)
 
