文档首页/ 云数据库 TaurusDB/ 用户指南/ CTS审计/ 查看TaurusDB追踪事件
更新时间:2026-09-08 GMT+08:00
分享

查看TaurusDB追踪事件

操作场景

在您开通了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。

本节介绍如何在管理控制台查看最近7天的操作记录。

前提条件

使用云审计服务前需要先开通云审计服务,请参见开通云审计服务

操作步骤

  1. 登录CTS控制台
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击左侧导航树的“事件列表”,进入事件列表信息页面。
  4. 事件列表支持通过筛选来查询对应的操作事件。详细信息如下:

    参数名称

    说明

    是否只读

    下拉选项包含“是”、“否”,只可选择其中一项。

    • 是:筛选只读操作事件,例如查询资源操作。当用户在“配置中心”页面开启了只读事件上报后,并触发了只读事件,才支持选择该选项。
    • 否:筛选非只读操作事件,例如创建资源操作、修改资源操作、删除资源操作。

    事件名称

    操作事件的名称。

    输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

    云服务

    云服务的名称缩写。

    输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

    资源名称

    操作事件涉及的云资源名称。

    输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

    当该事件所涉及的云资源无资源名称或对应的API接口操作不涉及资源名称参数时,该字段为空。

    资源ID

    操作事件涉及的云资源ID。

    输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

    当该资源类型无资源ID或资源创建失败时,该字段为空。

    事件ID

    操作事件日志上报到CTS后,查看事件中的trace_id参数值。

    输入的值需全字符匹配,不支持模糊匹配模式。

    资源类型

    操作事件涉及的资源类型。

    输入的值区分大小写,需全字符匹配,不支持模糊匹配模式。

    操作用户

    触发事件的操作用户。

    下拉选项中选择一个或多个操作用户。

    事件级别

    下拉选项包含“normal”、“warning”、“incident”,只可选择其中一项。

    • normal代表操作成功。
    • warning代表操作失败。
    • incident代表比操作失败更严重的情况,如引起其他故障等。

    企业项目ID

    资源所在的企业项目ID。

    查看企业项目ID的方式:在EPS服务控制台的“项目管理”页面,可以查看企业项目ID。

    访问密钥ID

    访问密钥ID,包含临时访问凭证和永久访问密钥。

    查看访问密钥ID的方式:在控制台右上方,用户名下拉选项中,选择“我的凭证 > 访问密钥”,可以查看访问密钥ID。

  5. 选择查询条件后,系统会根据查询条件自动过滤出符合条件的事件列表。
  6. 单击事件名称,在右侧弹框中显示该操作事件的详细信息。
  7. 单击“导出 > 导出全部数据到XLSX”,云审计服务会将查询结果以.xlsx格式的表格文件导出,该.xlsx文件包含了本次查询结果的所有事件,且最多导出5000条信息。

    关于事件结构的关键字段详解,请参见事件结构事件样例

相关文档