
# 查看云审计日志
#### 操作场景
开启了云审计服务后，系统开始记录CCI资源的操作。系统保存最近7天的操作记录。
#### 操作步骤
1. 登录[CTS控制台](https://console.huaweicloud.com/cts/)。
2. 单击界面左上角的![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002380480997.png)图标，选择目标区域。
3. 默认选择左侧导航树的"事件列表"。在"事件列表"界面，可以通过筛选时间范围，查询最近1小时、最近1天、最近1周的操作事件，也可以自定义最近7天内任意时间段的操作事件。
4. 事件列表支持通过筛选来查询对应的操作事件，您可以在筛选器组合一个或多个筛选条件，然后按"Enter"。相关信息如下： 
   - 云服务：云服务的名称缩写。此处选择"CCI"。
   
   - 事件名称：操作事件的名称。例如createPod表示创建CCI实例。
   
   - 资源名称：操作事件涉及的云资源名称。此处设置为CCI实例名称。
     ![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/note_3.0-zh-cn.png)
     CCI实例名称获取方式：登录[云容器实例 CCI2.0](https://console.huaweicloud.com/cci2.0/?#/cci/cluster/list)控制台，进入"负载管理 \> 容器组"查看"实例名称"。
     
   
   - 操作用户：在下拉框中选择一个或多个操作用户。
   
   - 事件级别：下拉选项包含"normal"、"warning"、"incident"，只可选择其中一项。
     - normal代表操作成功。
     
     - warning代表操作失败。
     
     - incident代表比操作失败更严重的情况，如引起其他故障等。
      
   
   
   
   
5. 单击事件名称，查看该事件的详细信息。
 
#### 通过云审计服务查询实例创建和删除信息
通过云审计的事件查询功能，您可以按照事件名称（例如创建实例、删除实例等）、资源名称（CCI实例名称）等条件查询关于CCI实例的操作事件。
1. 登录[CTS控制台](https://console.huaweicloud.com/cts/)。
2. 单击界面台左上角的![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002482822145.png)图标，选择区域。
3. 默认选择左侧导航树的"事件列表"，在"事件列表"界面，设置查询条件，查询操作事件。 
   例如，如果您想要了解某个CCI实例创建和删除的具体时间，可按如下条件查询关于该实例的所有操作事件。
   1. 设置查询时间的筛选时间范围。
   
   2. 在添加筛选条件对话框中，选择"资源名称"，然后输入要查询的CCI实例名称，按"Enter"。
      ![](https://support.huaweicloud.com/usermanual-cci2/public_sys-resources/note_3.0-zh-cn.png)
      CCI实例名称获取方式：登录[云容器实例 CCI2.0](https://console.huaweicloud.com/cci2.0/?#/cci/cluster/list)控制台，进入"负载管理 \> 容器组"查看"实例名称"。
      
   
   3. 单击添加筛选条件，选择"事件名称"，按"Enter"。 事件名称：对应操作行为，例如：createPod表示创建CCI实例，deletePod表示删除CCI实例。
      ![](https://support.huaweicloud.com/usermanual-cci2/zh-cn_image_0000002449702626.png "点击放大")
      
   
   
   
   
 
