審計關鍵操作
更新時間 2023-08-04 15:16:55
最近更新時間: 2023-08-04 15:16:55
分享文章
本節介紹了云審計的相關內容。
支持審計的關鍵操作列表
操作場景
云審計服務(CT-Cloud Trace Service,CTS),是公有云安全解決方案中專業的日志審計服務,提供對各種云資源操作記錄的收集、存儲和查詢功能,可用于支撐安全分析、合規審計、資源跟蹤和問題定位等常見應用場景。
通過云審計服務,您可以記錄與鏡像服務相關的操作事件,便于日后的查詢、審計和回溯。
前提條件
使用云審計服務前需要先開通云審計服務,如果不開通云審計服務,則無法對資源操作進行記錄。開通后CTS會自動創建一個追蹤器,并將當前租戶的所有操作記錄在該追蹤器中。CTS最多顯示近7天的事件,為了長期保存操作記錄,可以將事件文件保存至對象存儲服務中。
支持審計的關鍵操作列表
云審計服務支持的IMS操作列表
| 操作名稱 | 資源類型 | 事件名稱 |
|---|---|---|
| 創建鏡像 | ims | createImage |
| 修改鏡像 | ims | updateImage |
| 批量刪除鏡像 | ims | deleteImage |
| 復制鏡像 | ims | copyImage |
| 導出鏡像 | ims | exportImage |
| 新增成員 | ims | addMember |
| 批量修改成員 | ims | updateMember |
| 批量刪除成員 | ims | deleteMemeber |
由IMS觸發的操作與OpenStack原生接口的關系
| 操作名稱 | 事件名稱 | 服務類型 | 資源類型 | 歸屬 |
|---|---|---|---|---|
| 創建鏡像 | createImage | IMS | image | glance |
| 修改鏡像信息/上傳鏡像 | updateImage | IMS | image | glance |
| 刪除鏡像 | deleteImage | IMS | image | glance |
| 添加標簽 | addTag | IMS | image | glance |
| 刪除標簽 | deleteTag | IMS | image | glance |
| 添加鏡像成員 | addMember | IMS | image | glance |
| 修改鏡像成員信息 | updateMember | IMS | image | glance |
| 刪除鏡像成員 | deleteMember | IMS | image | glance |
查看審計日志
操作場景
開啟了云審計服務后,系統開始記錄鏡像服務相關的操作。云審計服務會保存最近1周的操作記錄。
本小節介紹如何在云審計服務管理控制臺查看最近1周的操作記錄。
操作步驟
-
登錄管理控制臺。
-
單擊“服務列表”,選擇“管理與部署 > 云審計服務”。
-
單擊左側導航樹的“事件列表”。
-
事件記錄了云資源的操作詳情,設置篩選條件,單擊“篩選”。
當前事件列表支持四個維度的組合查詢,詳細信息如下:
? 操作用戶、事件來源、資源類型和篩選類型。
在下拉框中選擇查詢條件。其中,“事件來源”選擇“IMS”。
其中,
- 篩選類型選擇“按資源ID”時,還需手動輸入某個具體的資源ID,目前僅支持全字匹配模式的查詢。
? 操作用戶:在下拉框中選擇某一具體的操作用戶。
? 事件級別:可選項為“所有事件級別”、“Normal”、“Warning”、“Incident”,只可選擇其中一項。
? 時間范圍:可根據需要進行選擇時間范圍,本示例選擇“最近1周”。
- 在需要查看的事件左側,單擊 展開該事件的詳細信息。
展開事件


- 在需要查看的事件右側,單擊“查看事件”,彈出一個窗口,顯示了該操作事件結構的詳細信息。