
# 云审计服务支持的APIG操作列表
#### 开通云审计服务
如果您需要收集、记录或者查询API网关服务的操作日志，用于支撑安全分析、审计、问题定位等常见应用场景时，则需要先[开通云审计服务](https://support.huaweicloud.com/usermanual-cts/cts_02_0004.html)。
云审计服务包含以下功能：
- 记录审计日志
- 审计日志查询
- 审计日志转储
- 事件文件加密
- 关键操作通知
 
#### 查看关键操作列表
通过云审计服务，您可以记录与API网关相关的操作事件，便于日后的查询、审计和回溯。API Gateway操作列表见下表：
表1云审计服务支持的API Gateway操作列表 
| 操作名称                   | 资源类型                 | 事件名称                                      |
|:---|:---|:---|
| 创建API分组                | ApiGroup             | createApiGroup                            |
| 修改API分组                | ApiGroup             | updateApiGroup                            |
| 删除API分组                | ApiGroup             | deleteApiGroup                            |
| 查询分组列表                 | ApiGroup             | ListApiGroups                             |
| 查询分组详情                 | ApiGroup             | ShowDetailsOfApiGroup                     |
| 查询API分组概况              | ApiGroup             | ListApiGroupsQuantities                   |
| 分组统计信息查询-最近一小时内        | ApiGroup             | ListLatelyGroupStatistics                 |
| 查询分组自定义响应列表            | ApiGroup             | ListGatewayResponses                      |
| 查询分组自定义响应详情            | ApiGroup             | ShowDetailsOfGatewayResponse              |
| 查询分组下指定错误类型的自定义响应      | ApiGroup             | ShowDetailsOfGatewayResponseType          |
| 校验API分组名称是否存在          | ApiGroup             | checkApiGroups                            |
| 绑定域名                   | ApiGroup             | createDomainBinding                       |
| 绑定域名证书                 | ApiGroup             | addDomainCertificate                      |
| 修改域名                   | ApiGroup             | modifySecureTransmission                  |
| 解绑域名                   | ApiGroup             | relieveDomainBinding                      |
| 删除域名证书                 | ApiGroup             | deleteDomainCertificate                   |
| 创建分组自定义响应              | ApiGroup             | CreateGatewayResponse                     |
| 修改分组自定义响应              | ApiGroup             | UpdateGatewayResponse                     |
| 删除分组自定义响应              | ApiGroup             | DeleteGatewayResponse                     |
| 修改分组下指定错误类型的自定义响应      | ApiGroup             | updateGatewayResponseType                 |
| 删除分组指定错误类型的自定义响应配置     | ApiGroup             | deleteGatewayResponseType                 |
| 域名绑定SSL证书              | ApiGroup             | AttachDomainCertificate                   |
| 域名解绑SSL证书              | ApiGroup             | DetachDomainCertificate                   |
| 创建环境                   | Environment          | createEnvironment                         |
| 修改环境                   | Environment          | updateEnvironment                         |
| 删除环境                   | Environment          | deleteEnvironment                         |
| 查询环境列表                 | Environment          | ListEnvironments                          |
| 新建变量                   | EnvVariable          | CreateEnvironmentVariable                 |
| 删除变量                   | EnvVariable          | DeleteEnvironmentVariable                 |
| 修改变量                   | EnvVariable          | UpdateEnvironmentVariable                 |
| 查询变量列表                 | EnvVariable          | ListEnvironmentVariables                  |
| 查询变量详情                 | EnvVariable          | ShowDetailsOfEnvironmentVariable          |
| 创建流控策略                 | Throttle             | createThrottle                            |
| 修改流控策略                 | Throttle             | updateThrottle                            |
| 删除流控策略                 | Throttle             | deleteThrottle                            |
| 查询流控策略详情               | Throttle             | ShowDetailsOfRequestThrottlingPolicy      |
| 查询流控策略列表               | Throttle             | ListRequestThrottlingPolicy               |
| 创建API                  | Api                  | createApi                                 |
| 修改API                  | Api                  | updateApi                                 |
| 删除API                  | Api                  | deleteApi                                 |
| 发布或下线API               | Api                  | CreateOrDeletePublishRecordForApi         |
| 校验API定义                | Api                  | checkApis                                 |
| 调试API                  | Api                  | debugApi                                  |
| 批量发布/下线API             | Api                  | BatchPublishOrOfflineApi                  |
| 切换API版本                | Api                  | switchApiVersion                          |
| 根据版本号下线API             | Api                  | offlineApiByVersion                       |
| 查询API列表                | Api                  | ListApis                                  |
| 查询API详情                | Api                  | ShowDetailsOfApi                          |
| 查询API历史版本列表            | Api                  | ListApiVersions                           |
| 查询API运行时定义             | Api                  | ListApiRuntimeDefinition                  |
| 查询版本详情                 | Api                  | ListApiVersionDetail                      |
| 查询API概况                | Api                  | ListApiQuantities                         |
| API统计信息查询-最近一段时间       | Api                  | ListLatelyApiStatistics                   |
| 查询监控数据                 | Api                  | ListMetricData                            |
| 获取异步任务结果               | Api                  | ShowAsyncTaskResult                       |
| 创建签名密钥                 | Signature            | createSignature                           |
| 修改签名密钥                 | Signature            | updateSignature                           |
| 删除签名密钥                 | Signature            | deleteSignature                           |
| 查询签名密钥列表               | Signature            | ListSignatureKeys                         |
| 查询API绑定的签名密钥列表         | Signature            | ListSignatureKeysBindedToApi              |
| 查询签名密钥未绑定的API列表        | Signature            | ListApisNotBoundWithSignatureKey          |
| 查询签名密钥绑定的API列表         | Signature            | ListApisBindedToSignatureKey              |
| 绑定签名密钥                 | SignatureBinding     | createSignatureBinding                    |
| 解除API与签名密钥的绑定关系        | SignatureBinding     | relieveSignatureBinding                   |
| 绑定流控策略                 | ThrottleBinding      | createThrottleBinding                     |
| 解除API与流控策略的绑定关系        | ThrottleBinding      | relieveThrottleBinding                    |
| 批量解绑流控策略               | ThrottleBinding      | batchRelieveThrottleBinding               |
| 查询流控策略绑定的API列表         | ThrottleBinding      | ListApisBindedToRequestThrottlingPolicy   |
| 查询流控策略未绑定的API列表        | ThrottleBinding      | ListApisUnbindedToRequestThrottlingPolicy |
| 查询API绑定的流控策略列表         | ThrottleBinding      | ListRequestThrottlingPoliciesBindedToApi  |
| 创建特殊设置                 | ThrottleSpecial      | createSpecialThrottle                     |
| 修改特殊流控                 | ThrottleSpecial      | updateSpecialThrottle                     |
| 删除特殊流控                 | ThrottleSpecial      | deleteSpecialThrottle                     |
| 查询特殊设置列表               | ThrottleSpecial      | ListSpecialThrottlingConfigurations       |
| APP授权                  | AppAuth              | grantAuth                                 |
| 解除授权                   | AppAuth              | relieveAuth                               |
| 查询API已绑定的APP列表         | AppAuth              | ListAppsBindedToApi                       |
| 查询APP已绑定的API列表         | AppAuth              | ListApisBindedToApp                       |
| 查询APP未绑定的API列表         | AppAuth              | ListApisUnbindedToApp                     |
| 创建ACL策略                | Acl                  | createAcl                                 |
| 修改ACL策略                | Acl                  | updateAcl                                 |
| 删除ACL策略                | Acl                  | deleteAcl                                 |
| 批量删除ACL策略              | Acl                  | batchDeleteAcl                            |
| 查询ACL策略列表              | Acl                  | ListAclStrategies                         |
| 查询ACL策略详情              | Acl                  | ShowDetailsOfAclPolicy                    |
| 查询API绑定的ACL策略列表        | Acl                  | ListAclPolicyBindedToApi                  |
| 查询ACL策略绑定的API列表        | Acl                  | ListApisBindedToAclPolicy                 |
| 查询ACL策略未绑定的API列表       | Acl                  | ListApisUnbindedToAclPolicy               |
| 将API与ACL策略进行绑定         | AclBinding           | createAclBinding                          |
| 解除API与ACL策略的绑定         | AclBinding           | relieveAclBinding                         |
| 批量解除API与ACL策略的绑定       | AclBinding           | batchRelieveAclBinding                    |
| 创建自定义认证                | Authorizer           | createAuthorizer                          |
| 修改自定义认证                | Authorizer           | updateAuthorizer                          |
| 删除自定义认证                | Authorizer           | deleteAuthorizer                          |
| 查询自定义认证列表              | Authorizer           | ListCustomAuthorizers                     |
| 查询自定义认证详情              | Authorizer           | ShowDetailsOfCustomAuthorizers            |
| 导出API                  | Swagger              | swaggerExportApiList                      |
| 导入API                  | Swagger              | swaggerImportApiToGroup                   |
| 创建VPC通道                | Vpc                  | createVpc                                 |
| 更新VPC通道                | Vpc                  | updateVpc                                 |
| 删除VPC通道                | Vpc                  | deleteVpc                                 |
| 添加或更新后端实例              | Vpc                  | addVpcMember                              |
| 更新后端实例                 | Vpc                  | putVpcMember                              |
| 删除后端实例                 | Vpc                  | deleteVpcMember                           |
| 批量修改后端服务器状态可用          | Vpc                  | BatchEnableMembers                        |
| 批量修改后端服务器状态不可用         | Vpc                  | BatchDisableMembers                       |
| 修改VPC通道健康检查            | Vpc                  | UpdateHealthCheck                         |
| 添加或更新VPC通道后端服务器组       | Vpc                  | createVpcMemberGroup                      |
| 删除VPC通道后端服务器组          | Vpc                  | deleteVpcMemberGroup                      |
| 更新VPC通道后端服务器组          | Vpc                  | updateVpcMemberGroup                      |
| 查询VPC通道列表              | Vpc                  | ListVpcChannels                           |
| 查询VPC通道详情              | Vpc                  | ShowDetailsOfVpcChannel                   |
| 查询后端实例列表               | Vpc                  | ListBackendInstances                      |
| 查询VPC通道后端云服务组列表        | Vpc                  | ListMemberGroups                          |
| 查询VPC通道后端服务器组详情        | Vpc                  | ShowDetailsOfMemberGroup                  |
| 实例配置特性                 | Feature              | CreateFeatureV2                           |
| 创建专享版实例（按需）            | Instance             | createInstance                            |
| 更新专享版实例                | Instance             | modifyInstance                            |
| 实例更新或绑定EIP             | eip                  | updateInstanceEip                         |
| 实例解绑EIP                | eip                  | deleteInstanceEip                         |
| 开启实例公网出口               | nat-eip              | openEgressEip                             |
| 更新实例出公网带宽              | nat-eip              | updateNatEipBandwidthSize                 |
| 关闭实例公网出口               | nat-eip              | closeEgressEip                            |
| 开启实例公网入口               | ingress-eip          | openIngressEip                            |
| 更新实例入公网带宽              | ingress-eip          | modifyIngressEip                          |
| 关闭实例公网入口               | ingress-eip          | deleteIngressEip                          |
| 删除专享版实例                | Instance             | deleteInstance                            |
| 创建专享版实例（包周期）           | Instance             | CreateOrder                               |
| 创建包周期规格变更订单            | Instance             | resizePrepayInstance                      |
| 按需规格变更                 | Instance             | resizePostpaidInstance                    |
| 开启实例公网出口（包周期）          | Instance             | CreatePrepayOutboundEip                   |
| 创建公网出口包周期规格变更订单        | Instance             | CreatePrepayOutboundEipResize             |
| 开启实例公网入口（包周期）          | Instance             | CreatePrepayIngressEip                    |
| 创建公网入口包周期规格变更订单        | Instance             | CreatePrepayIngressEipResize              |
| 创建实例公网出口按需转包周期订单       | Instance             | CreateOutboundEipToPeriod                 |
| 创建实例公网入口按需转包周期订单       | Instance             | CreateIngressEipToPeriod                  |
| 批量添加或删除单个实例的标签         | Instance             | updateInstanceTags                        |
| 查询实例支持的特性列表            | Instance             | ListInstanceFeatures                      |
| 查询租户实例配置列表             | Instance             | ListInstanceConfigs                       |
| 查询专享版实例列表              | Instance             | ListInstances                             |
| 查询专享版实例详情              | Instance             | ShowDetailsOfInstance                     |
| 查询专享版实例创建进度            | Instance             | ShowDetailsOfInstanceProgress             |
| 查询可用区信息                | Instance             | ListAvailableZones                        |
| 查询实例约束信息               | Instance             | ShowRestrictionOfInstance                 |
| 查询项目下所有实例标签            | Instance             | ListProjectInstanceTags                   |
| 查询单个实例标签               | Instance             | ListInstanceTags                          |
| 查询实例指定的自定义入方向端口绑定的域名信息 | Instance             | ListCustomIngressPortDomains              |
| 查询实例的自定义入方向端口列表        | Instance             | ListCustomIngressPorts                    |
| 查询API的标签列表             | Instance             | ListTags                                  |
| 查询某个实例的租户配置列表          | Instance             | ListProjectConfigs                        |
| 查询实例特性列表               | Instance             | ListFeatures                              |
| 通过标签查询实例列表             | Instance             | ListInstancesByTags                       |
| 查询包含指定标签的实例数量          | Instance             | ShowInstancesNumByTags                    |
| 登记实例入口IP信息             | Instance             | RegisterIngressIps                        |
| 注销实例入口IP信息             | Instance             | UnregisterIngressIps                      |
| 批量添加负载均衡器              | Instance             | BatchAddExtraElbs                         |
| 查看负载均衡器列表              | Instance             | ListExtraElbs                             |
| 批量解绑负载均衡器              | Instance             | BatchDisassociateExtraElbs                |
| 新增实例的自定义入方向端口          | custom-ingress-ports | AddCustomIngressPort                      |
| 删除实例指定的自定义入方向端口        | custom-ingress-ports | DeleteCustomIngressPort                   |
| 接受或拒绝终端节点连接            | vpc-endpoint         | acceptOrRejectConnections                 |
| 批量添加实例终端节点连接白名单        | vpc-endpoint         | addVpcEndpointPermissions                 |
| 批量删除实例终端节点连接白名单        | vpc-endpoint         | removeVpcEndpointPermissions              |
| 查询实例终端节点连接列表           | vpc-endpoint         | ListEndpointConnections                   |
| 查询实例的终端节点服务的白名单列表      | vpc-endpoint         | ListEndpointPermissions                   |
| 导入微服务                  | Microservice         | importMicroservice                        |
| 创建SSL证书                | SslCertificate       | createSslCertificate                      |
| 删除SSL证书                | SslCertificate       | deleteSslCertificate                      |
| 修改SSL证书                | SslCertificate       | updateSslCertificate                      |
| 获取SSL证书列表              | SslCertificate       | ListCertificates                          |
| 查询证书详情                 | SslCertificate       | ShowDetailsOfCertificate                  |
| 获取SSL证书已绑定域名列表         | SslCertificate       | ListAttachedDomains                       |
| SSL证书绑定域名              | Certificate          | sslBatchAssociateDomains                  |
| SSL证书解绑域名              | Certificate          | sslBatchDisassociateDomains               |
| 查询域名证书                 | Certificate          | ShowDetailsOfDomainNameCertificate        |
| 创建插件                   | Plugin               | CreatePlugin                              |
| 修改插件                   | Plugin               | UpdatePlugin                              |
| 删除插件                   | Plugin               | DeletePlugin                              |
| 插件绑定API                | Plugin               | pluginAttachApi                           |
| API绑定插件                | Plugin               | apiAttachPlugin                           |
| 解除绑定插件的API             | Plugin               | pluginDetachApi                           |
| 解除绑定API的插件             | Plugin               | apiDetachPlugin                           |
| 查询插件列表                 | Plugin               | ListPlugins                               |
| 查询插件详情                 | Plugin               | ShowPlugin                                |
| 查询插件下绑定的API            | Plugin               | ListPluginAttachedApis                    |
| 查询可绑定当前插件的API          | Plugin               | ListPluginAttachableApis                  |
| 查询API下绑定的插件            | Plugin               | ListApiAttachedPlugins                    |
| 查询可绑定当前API的插件          | Plugin               | ListApiAttachablePlugins                  |
| 创建APP                  | App                  | createApp                                 |
| 修改APP                  | App                  | UpdateApp                                 |
| 删除APP                  | App                  | deleteApp                                 |
| 重置密钥                   | App                  | resetAppSecret                            |
| 校验APP                  | App                  | CheckApp                                  |
| 查询APP概况                | App                  | ListAppQuantities                         |
| 查询APP列表                | App                  | ListApps                                  |
| 查询APP详情                | App                  | ShowDetailsOfApp                          |
| 查询APP Code列表           | App                  | ListAppCodes                              |
| 查询APP Code详情           | App                  | ShowDetailsOfAppCode                      |
| 创建APP Code             | AppCode              | CreateAppCode                             |
| 自动生成APP Code           | AppCode              | createWithRandomAppCode                   |
| 删除APP Code             | AppCode              | DeleteAppCode                             |
| 设置APP的访问控制             | AppAcl               | UpdateAppAcl                              |
| 删除APP的访问控制             | AppAcl               | DeleteAppAcl                              |
| 查询APP的访问控制详情           | AppAcl               | ShowDetailsOfAppAcl                       |
| 创建凭据配额                 | AppQuota             | CreateAppQuota                            |
| 修改凭据配额                 | AppQuota             | UpdateAppQuota                            |
| 删除凭据配额                 | AppQuota             | DeleteAppQuota                            |
| 查询凭据关联的凭据配额            | AppQuota             | ShowAppBoundAppQuota                      |
| 获取凭据配额列表               | AppQuota             | ListAppQuotas                             |
| 获取凭据配额详情               | AppQuota             | ShowAppQuota                              |
| 查询凭据配额已绑定的凭据列表         | AppQuota             | ListAppQuotaBoundApps                     |
| 查询凭据配额可绑定的凭据列表         | AppQuota             | ListAppQuotaBindableApps                  |
| 凭据配额绑定凭据列表             | AppQuotaBinding      | AssociateAppsForAppQuota                  |
| 解除凭据配额和凭据的绑定           | AppQuotaBinding      | DisassociateAppQuotaWithApp               |
| 查询AIAPIKey列表           | AiApiKey             | ListAiApiKeys                             |
| 查询AIAPIKey详情           | AiApiKey             | ShowDetailsOfAiApiKey                     |
| 查询编排规则列表               | Orchestration        | ListOrchestrations                        |
| 查询编排规则详情               | Orchestration        | ShowDetailsOfOrchestration                |
| 查询编排规则绑定的API           | Orchestration        | ListOrchestrationAttachedApis             |
| 创建编排规则                 | Orchestrations       | CreateOrchestration                       |
| 更新编排规则                 | Orchestrations       | UpdateOrchestration                       |
| 删除编排规则                 | Orchestrations       | DeleteOrchestration                       |
| 异步导出API                | Async                | asyncExportApi                            |
| 异步导入API                | Async                | asyncImportApi                            |
   
AIAPIKey功能受限使用，如需使用，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请扩展。
#### 关闭云审计服务
如果需要关闭云审计服务，具体步骤请参见[删除追踪器](https://support.huaweicloud.com/usermanual-cts/cts_03_0004.html)。
