事件樣例
更新時間 2024-04-17 16:59:12
最近更新時間: 2024-04-17 16:59:12
分享文章
以下提供云審計服務所收集事件的兩個頁面樣例,并對其中常用的觀察點進行了描述,以方便用戶更直觀的理解事件信息。其他服務所產生的事件可參照以下樣例理解。
創建彈性云主機實例
{
"time": "2016/12/01 11:07:28 GMT+08:00",
"user": {
"name": "aaa/op_service",
"id": "f2fe9fac63414a35a7d03108d5f1ea73",
"domain": {
"name": "aaa",
"id": "1f9b9ba51f6b4061bd5c1736b28469f8"
}
},
"request": {
"server": {
"name": "as-config-15f1_XWO68TFC",
"imageRef": "b2b2c7dc-bbb0-4d6b-81dd-f0904023d54f",
"flavorRef": "m1.tiny",
"personality": [],
"vpcid": "e4c374b9-3675-482c-9b81-4acd59745c2b",
"nics": [
{
"subnet_id": "fff89132-88d4-4e5b-9e27-d9001167d24f",
"nictype": null,
"ip_address": null,
"binding:profile": null,
"extra_dhcp_opts": null
}
],
"adminPass": "********",
"count": 1,
"metadata": {
"op_svc_userid": "26e96eda18034ae9a44130bacb967b96"
},
"availability_zone": "az1.dc1",
"root_volume": {
"volumetype": "SATA",
"extendparam": {
"resourceSpecCode": "SATA"
},
"size": 40
},
"data_volumes": [],
"security_groups": [
{
"id": "dd597fd7-d119-4994-a22c-891fcfc54be1"
}
],
"key_name": "KeyPair-3e51"
}
},
"response": {
"status": "SUCCESS",
"entities": {
"server_id": "42d39b4a-19b7-4ee2-b01b-a9f1353b4c54"
},
"job_id": "4010b39d58b855980158b8574b270018",
"job_type": "createSingleServer",
"begin_time": "2016-12-01T03:04:38.437Z",
"end_time": "2016-12-01T03:07:26.871Z",
"error_code": null,
"fail_reason": null
},
"service_type": "ECS",
"resource_type": "ecs",
"resource_name": "as-config-15f1_XWO68TFC",
"resource_id": "42d39b4a-19b7-4ee2-b01b-a9f1353b4c54",
"source_ip": "",
"trace_name": "createSingleServer",
"trace_status": "normal",
"trace_type": "SystemAction",
"api_version": "1.0",
"record_time": "2016/12/01 11:07:28 GMT+08:00",
"trace_id": "4abc3a67-b773-11e6-8412-8f0ed3cc97c6"
}
在以上信息中,可以重點關注如下字段:
"time":記錄了事件發生的時間,本例中為12月1日上午11點07分28秒。
"user":記錄了操作用戶的信息,本例中操作用戶為企業帳戶(domain字段)aaa下的用戶(name字段)aaa。
"request":記錄了創建ECS服務器的請求,可以抽取該ECS服務器的簡單信息,如name為as-config-15f1_XWO68TFC,資源id為e4c374b9-3675-482c-9b81-4acd59745c2b。
"response":記錄了創建ECS服務的返回結果,可以抽取其中的關鍵信息,如創建結果(status字段)為Success,錯誤碼(error_code字段)和失敗原因(fail_reason字段)均為空(null)。
云硬盤實例
{
"time": "2016/12/01 11:24:04 GMT+08:00",
"user":
{
"name": "aaa",
"id": "26e96eda18034ae9a44130bacb967b96",
"domain":
{
"name": "aaa",
"id": "1f9b9ba51f6b4061bd5c1736b28469f8"
}
},
"request": "",
"response": "",
"service_type": "EVS",
"resource_type": "evs",
"resource_name": "volume-39bc",
"resource_id": "229142c0-2c2e-4f01-a1b4-2dfdf1c678c7",
"source_ip": "10.146.230.124",
"trace_name": "deleteVolume",
"trace_status": "normal",
"trace_type": "ConsoleAction",
"api_version": "1.0",
"record_time": "2016/12/01 11:24:04 GMT+08:00",
"trace_id": "c529254f-bcf5-11e6-a89a-7fc778a6c92c"
}
在以上信息中,可以重點關注如下字段:
- "time":記錄了事件發生的時間,本例中為12月1日上午11點24分04秒。
- "user":記錄了操作用戶的信息,本例中操作用戶為企業帳戶(domain字段)aaa下的用戶(name字段)aaa。
- "request":非必選字段,此處為空。
- "response":非必選字段,此處為空。
- "trace_status":記錄了事件的級別,可代替response字段提示用戶操作結果,本例中為normal,按事件結構章節中約束,即代表操作成功。