查看审计日志
WAF默认仅记录7天内的审计日志,您可以在审计日志页面查看。
约束条件
WAF默认仅记录7天内的审计日志,若需查看7天前的审计日志,可参考使用CTS审计WAF。
查看WAF审计日志
- 登录Web应用防火墙控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - (可选) 如果您已开通企业项目,在左侧导航栏上方单击“按企业项目筛选”下拉框,选择您所在的企业项目。完成后,页面将为您展示该企业项目下的相关数据。
- 在左侧导航栏,选择。
- 设置查询条件。 图1 设置查询条件
- 查询时间:支持查看最近1小时、最近1天、最近1周或自定义7天任意时间段的审计日志信息。
- 搜索条件字段:支持根据事件名称、事件级别、事件ID、资源类型、资源名称、资源ID、操作用户、是否只读、访问密钥ID等字段筛选。
- 查看筛选出的审计日志。
单击列表右上角的
,可设置列表展示字段。字段参数说明表2所示。表1 列表可展示字段参数说明 参数
说明
示例
事件名称
云审计事件名称,单击事件名称,可查看事件详细概览。
openResource
事件级别
云审计事件的级别,包含:
- normal:代表操作成功
- warning:代表操作失败
- incident:代表比操作失败更严重的情况,如引起其他故障等。
normal
云服务
此处默认为WAF。
WAF
资源类型
云审计事件涉及的资源类型,详细类型请参见云审计服务支持的WAF操作列表。
resource
资源名称
云审计事件涉及的云资源名称。
--
资源ID
云审计事件涉及的云资源ID。
CS2609161654ZG441
操作用户
触发云审计事件的操作用户。
hwstaff_*******_SS/op_service
是否只读
事件只读类型。
- 是:筛选只读操作事件,例如查询资源操作。当用户在“配置中心”页面开启了只读事件上报后,并触发了只读事件,才支持选择该选项。
- 否:筛选非只读操作事件,例如创建资源操作、修改资源操作、删除资源操作。
否
访问密钥ID
访问密钥ID,包含临时访问凭证和永久访问密钥。
--
操作时间
云审计事件的操作时间。
2026/09/16 16:55:22 GMT+08:00
相关操作
- 导出审计日志:在列表的左上角,单击“导出”,可导出7天内的审计日志列表数据。您可以在下载页面去下载已导出的审计日志数据。
- 跟踪审计日志:单击列表上方的云审计服务,可跳转到云审计服务的追踪器页面,配置WAF审计日志追踪器。具体操作请参见创建追踪器。
相关文档
- 云审计服务支持的WAF操作列表:介绍云审计服务记录的Web应用防火墙相关的操作事件。
- 在CTS事件列表查看云审计事件:介绍如何在云审计服务控制台查看或导出最近7天的操作记录。