更新时间:2026-09-18 GMT+08:00
分享

查看审计日志

WAF默认仅记录7天内的审计日志,您可以在审计日志页面查看。

约束条件

WAF默认仅记录7天内的审计日志,若需查看7天前的审计日志,可参考使用CTS审计WAF

查看WAF审计日志

  1. 登录Web应用防火墙控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
  4. 在左侧导航栏,选择安全运营 > 审计日志
  5. 设置查询条件。

    图1 设置查询条件
    • 查询时间:支持查看最近1小时、最近1天、最近1周或自定义7天任意时间段的审计日志信息。
    • 搜索条件字段:支持根据事件名称、事件级别、事件ID、资源类型、资源名称、资源ID、操作用户、是否只读、访问密钥ID等字段筛选。

  6. 查看筛选出的审计日志。

    单击列表右上角的,可设置列表展示字段。字段参数说明表2所示。

    表1 列表可展示字段参数说明

    参数

    说明

    示例

    事件名称

    云审计事件名称,单击事件名称,可查看事件详细概览。

    openResource

    事件级别

    云审计事件的级别,包含:

    • normal:代表操作成功
    • warning:代表操作失败
    • incident:代表比操作失败更严重的情况,如引起其他故障等。

    normal

    云服务

    此处默认为WAF。

    WAF

    资源类型

    云审计事件涉及的资源类型,详细类型请参见云审计服务支持的WAF操作列表

    resource

    资源名称

    云审计事件涉及的云资源名称。

    --

    资源ID

    云审计事件涉及的云资源ID。

    CS2609161654ZG441

    操作用户

    触发云审计事件的操作用户。

    hwstaff_*******_SS/op_service

    是否只读

    事件只读类型。

    • 是:筛选只读操作事件,例如查询资源操作。当用户在“配置中心”页面开启了只读事件上报后,并触发了只读事件,才支持选择该选项。
    • 否:筛选非只读操作事件,例如创建资源操作、修改资源操作、删除资源操作。

    访问密钥ID

    访问密钥ID,包含临时访问凭证和永久访问密钥。

    --

    操作时间

    云审计事件的操作时间。

    2026/09/16 16:55:22 GMT+08:00

相关操作

  • 导出审计日志:在列表的左上角,单击“导出”,可导出7天内的审计日志列表数据。您可以在下载页面去下载已导出的审计日志数据。
  • 跟踪审计日志:单击列表上方的云审计服务,可跳转到云审计服务的追踪器页面,配置WAF审计日志追踪器。具体操作请参见创建追踪器

相关文档

相关文档