
# 支持审计的关键操作
#### 操作场景
弹性文件服务支持通过云审计服务对资源的操作进行记录，以便用户可以查询、审计和回溯。
#### 前提条件
已开通云审计服务且追踪器状态正常。开通云审计服务请参考["入门指引"](https://support.huaweicloud.com/usermanual-cts/cts_02_0004.html)章节。
#### 支持审计的详细操作列表
表1云审计服务支持的SFS容量型文件系统操作列表 
| 操作名称     | 资源类型 | 事件名称            |
|:---|:---|:---|
| 创建共享     | sfs  | createShare     |
| 修改共享信息   | sfs  | updateShareInfo |
| 删除共享     | sfs  | deleteShare     |
| 添加共享访问规则 | sfs  | addShareACL     |
| 删除共享访问规则 | sfs  | deleteShareACL  |
| 扩容共享     | sfs  | extendShare     |
| 缩容共享     | sfs  | shrinkShare     |
   
#### 查看追踪事件
1. 登录管理控制台。
2. 在管理控制台左上角单击![](https://support.huaweicloud.com/usermanual-sfs1.0/zh-cn_image_0000002400101973.png)图标，选择区域和项目。
3. 选择"管理与监管 \> 云审计服务"，进入云审计服务信息页面。
4. 单击左侧导航树的"事件列表"，进入事件列表信息页面。
5. 在过滤条件查询框中，依次选择"事件来源 \> 资源类型 \> 筛选类型"，单击"查询"按钮执行搜索，查看过滤结果。 
   其他详细信息和操作步骤，请参考《云审计服务用户指南》的"查看追踪事件"章节。
   
   
 
#### 停用/启用追踪器
云审计服务管理控制台支持停用已创建的追踪器。追踪器停用成功后，系统将不再记录新的操作，但是您依旧可以查看已有的操作记录。
1. 登录管理控制台。
2. 在管理控制台左上角单击![](https://support.huaweicloud.com/usermanual-sfs1.0/zh-cn_image_0000002400101973.png)图标，选择区域和项目。
3. 选择"管理与监管 \> 云审计服务"，进入云审计服务信息页面。
4. 单击左侧导航树的"追踪器"，进入追踪器信息页面。
5. 在追踪器信息右侧，单击操作下的"停用"。
6. 单击"确定"，完成停用追踪器。
7. 追踪器停用成功后，操作下的"停用"切换为"启用"。如果您需要重新启用追踪器，单击"启用 \> 确定"，则系统重新开始记录新的操作。
 
