
# 查询操作日志
操作日志用于支撑用户操作的安全审计，管理员可通过查询操作日志查看操作记录。
#### 操作步骤
1. 以租户管理员角色登录AICC，选择"配置中心 \> 系统管理 \> 操作日志"，进入操作日志信息列表页面。 
   图1操作日志   
   ![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000002484602448.png)
   
   
2. 配置数据筛选条件。 
   - 支持根据时间查询操作日志，包括最近1天、最近3天、最近7天、自定义。
   
   - 单击"高级搜索"，输入账号、操作类型、对象标识、对象名称，单击"搜索"进行详细数据筛选。其中，操作类型参数值请参考[表1]。
   
   - 单击![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000001670712897.png)，可以刷新实时数据内容。
   
   
   
   
3. 导出操作日志记录。 
   1. 单击![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000002484607044.png)，进入新增导出任务界面。
      导出数据为操作日志的所有字段。单次最多支持导出十万条数据，每两万条数据记录生成一个excel文件，最终打包生成一个压缩文件上传值OBS/LSS文件服务器，文件有效期默认为7天。
      ![](https://support.huaweicloud.com/usermanual-cec/public_sys-resources/note_3.0-zh-cn.png)
      对操作日志执行导出操作需要具备"操作日志导出"权限，租户管理员默认具备此权限。
      
   
   2. 输入自定义的"压缩密码"。 压缩密码需包含字母、数字和特殊字符@#$%\^\&\*+\|=\~!?,.:;-_'"(){}\[\]/\>\<
      压缩密码取值范围为字符串长度8\~12位。
      租户级参数"导出数据是否设置压缩文件密码"设置为"否"时无需输入压缩密码直接成功创建导出任务。
      单击"![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000002516806963.png)"可以查看密码的明文。
      
   
   3. 单击"确认"，新增导出任务成功。
   
   
   
   
4. 查看导出任务。 
   1. 单击"![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000002484767024.png)"，进入"导出列表"页面。
   
   2. 单击"任务状态"为"成功"的任务后的"下载"，下载导出文件。
   
   3. 下载成功后，打开导出文件，输入压缩密码，即可查看操作日志信息。 租户级参数"导出数据是否设置压缩文件密码"设置为"否"时无需输入压缩密码直接打开文件。
      
   
   
   
   
5. 单击![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000001671152921.png)，支持表头设置。
   
   图2操作日志列配置   
   ![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000001622553276.png)
   - 单击![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000001622393012.png)或者单击![](https://support.huaweicloud.com/usermanual-cec/figure/zh-cn_image_0000001622073292.png)，支持取消选择已配置的列。
   
   - 已选择的列支持拖动改变列顺序。
   
   - 单击"重置"，列配置重置到打开列配置页面的状态。。
   
   
   配置完成以后，单击"确定"，保存列配置后，根据新的列配置进行数据展示。
   
   
 
#### 相关参考
 表1操作类型参数说明 
| 操作类型                                    | 定义                 |
|:---|:---|
| Activate                                | 激活用户               |
| Active                                  | 激活                 |
| actRolePerms                            | 修改角色的功能权限          |
| actRoleUsers                            | 授予用户角色             |
| addContactInformation                   | 新增联系人、主管信息         |
| applyTokenBySysAdmin                    | 通过系统管理员提供Token     |
| autoClearExpiredLoginLog                | 自动清除过期的登录          |
| autoClearExpiredOperLog                 | 自动清除过期的操作          |
| autoClearExpiredRoleAuthLog             | 自动清除过期的角色          |
| autoClearExpiredUserLog                 | 自动清除过期的用户          |
| Batchdelete                             | 批量删除               |
| batchModifyEmployeeStatus               | 批量更新租间用户           |
| Batch_delete                            | 批量删除               |
| changeSelfPwd                           | 修改自己的密码            |
| checkUserLock                           | 检查用户锁定             |
| Create                                  | 新增联系人、发送站内信、创建重复规则 |
| createEmployee                          | 创建员工信息             |
| createEmployeeContact                   | 创建员工联系人            |
| createOrg                               | 创建组织               |
| createOrgContact                        | 创建组织联系人            |
| createPwdRuleGroup                      | 创建密码组规则            |
| createRentPerm                          | 创建功能权限             |
| createRole                              | 创建角色               |
| createTenantSpaceV3                     | 创建租间               |
| Create_Record                           | 创建记录               |
| Deactivate                              | 去激活                |
| Deactive                                | 禁用                 |
| Delete                                  | 删除操作               |
| deleteContactInformation                | 删除联系人信息            |
| deleteEmployeeContact                   | 删除员工联系人            |
| deleteEmployeeInformation               | 删除员工信息             |
| deleteOrgByTenantSpaceIdAndOrgId        | 通过租间ID和组织ID删除组织    |
| deletePermByAuthIds                     | 删除功能权限             |
| deletePwdRuleGroup                      | 删除密码组规则            |
| deleteRoleByRoleId                      | 删除角色               |
| deleteUserSessionBySysAdmin             | 通过系统管理员删除用户通信期     |
| Delete_Record                           | 删除记录               |
| deregisterMenusByMenus                  | 注册菜单               |
| kickOutUserByAccount                    | 根据账号登出用户           |
| lockUser                                | 锁定用户               |
| lockUsersList                           | 锁定用户列表             |
| modifyEmployeeV2                        | 修改员工信息             |
| Move                                    | 移动                 |
| orgRelationRole                         | 角色关联/取消关联          |
| patchPwdRuleGroup                       | 创建或修改密码规则组         |
| patchPwdRuleGroupRule                   | 创建或修改密码规则组的规则      |
| patchRoleByRoleId                       | 通过角色ID创建或修改角色信息    |
| Publish                                 | 发布                 |
| queryEmployeeContact                    | 查询员工联系人            |
| queryOrgContact                         | 角色关联/取消关联          |
| refreshToken                            | 刷新Token            |
| registerMenu                            | 注册菜单               |
| resetUsersPwdV2                         | 批量重置用户密码           |
| unlockUser                              | 释放用户               |
| unlockUsersList                         | 释放用户列表             |
| Update                                  | 更新联系人              |
| updateContactInformation                | 更新联系人信息            |
| updateEmployeeContact                   | 更新员工联系人            |
| updateOrg                               | 更新组织               |
| updateUserSessionBySysAdmin             | 通过系统管理员更新用户通信期     |
| updateUsersOfOrgByTenantSpaceIdAndOrgId | 增加/删除员工            |
| Update_Record                           | 更新记录               |
   
