
# 审计日志配置
#### 操作场景
在企业内部，员工在执行敏感操作时，可能会因为操作不当或恶意行为导致数据泄露或系统破坏。为了防止这种情况发生，同时满足安全审计的要求，企业需要实施一种机制，确保操作者无法查看自己的操作记录，从而防止其在发现错误或不当行为被记录后，采取进一步的破坏行动。
云堡垒机提供审计日志配置功能来实现安全审计要求，开启审计日志配置后，登录用户（admin除外）即使拥有实时会话、历史会话、系统日志模块的访问权限，也无法在上述模块中查看与自己相关的操作记录。
#### 前提条件
已获取"系统"模块操作权限。
#### 操作步骤
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"系统 \> 系统配置 \> 审计配置"，进入审计配置页面。
3. 在"审计日志配置"右侧单击"编辑"，在弹窗中开启日志审计配置的开关。
4. 单击"确定"。
 
