云審計服務支持的關鍵操作
更新時間 2025-07-14 11:34:07
最近更新時間: 2025-07-14 11:34:07
分享文章
操作場景
本服務現已對接天翼云云審計服務,云審計服務提供對各種云資源操作的記錄和查詢功能,用于支撐合規審計、安全分析、操作追蹤和問題定位等場景,同時提供事件跟蹤功能,將操作日志轉儲至對象存儲實現永久保存。
云審計可提供的功能服務具體如下:
記錄審計日志:支持用戶通過管理控制臺或API接口發起的操作,以及各服務內部自觸發的操作。
審計日志查詢:支持在管理控制臺對7天內操作記錄按照事件類型、事件來源、資源類型、篩選類型、操作用戶和事件級別等多個維度進行組合查詢。
審計日志轉儲:支持將審計日志周期性的轉儲至對象存儲服務(ZOS)下的ZOS桶。
使用限制
云審計服務本身免費,包括時間記錄以及7天內時間的存儲和檢索。若您使用云審計提供的轉儲功能,需要開通對象存儲服務并支付產生的費用,該費用以對象存儲產品的計費為準,參考計費說明-對象存儲。
用戶通過云審計能查詢到多久前的操作事件:7天。
用戶操作后多久可以通過云審計查詢到數據:5分鐘。
其它限制請參考使用限制-云審計。
關鍵操作列表
| 操作事件 | 字段 |
|---|---|
| 創建數據密鑰 | generateDataKey |
| 創建數據密鑰(無明文) | generateDataKeyWithoutPlaintext |
| 導出數據密鑰 | exportDataKey |
| 創建并導出數據密鑰 | generateAndExportDataKey |
| 數據加密 | encrypt |
| 數據解密 | decrypt |
| 禁用主密鑰 | disableKey |
| 啟用主密鑰 | enableKey |
| 創建主密鑰 | createKey |
| 計劃刪除密鑰 | scheduleKeyDeletion |
| 取消計劃刪除密鑰 | cancelKeyDeletion |
| 密鑰刪除保護 | deleteProtect |
| 取消密鑰刪除保護 | cancelDeleteProtect |
| 轉加密 | reEncrypt |
| 創建默認密鑰 | createDefaultKey |
| 非對稱簽名 | asymmetricSign |
| 非對稱驗簽 | asymmetricVerify |
| 非對稱加密 | asymmetricEncrypt |
| 非對稱解密 | asymmetricDecrypt |
| 獲取公鑰 | getPublicKey |
| 獲取密鑰列表 | listAliasKeys |
| 獲取密鑰詳情 | describeKey |
| 更新密鑰描述 | updateKeyDescription |
| 獲取對稱密鑰詳情 | listSymmetricKeys |
| 查詢數據密鑰詳情 | getDataKey |
| 創建非對稱密鑰版本 | createKeyVersion |
| 查詢密鑰版本列表 | listKeyVersions |
| 獲取密鑰版本詳情 | describeKeyVersion |
| 更新密鑰輪轉策略 | updateRotationPolicy |
| 創建密鑰別名 | createAlias |
| 更新密鑰別名 | updateAlias |
| 刪除密鑰別名 | deleteAlias |
| 獲取別名列表 | listAlias |
| 獲取密鑰別名 | listAliasByUuid |
| 計算hmac | hmaccompute |
| 計算SM3摘要 | messageDigest |
| 獲得導入密鑰材料 | getParametersForImport |
| 導入密鑰 | importKeyMaterial |
| 刪除導入密鑰材料 | deleteKeyMaterial |
| 證書公鑰加密 | certificatePublicKeyEncrypt |
| 證書私鑰解密 | certificatePrivateKeyDecrypt |
| 證書私鑰簽名 | certificatePrivateKeySign |
| 證書公鑰驗簽 | certificatePublicKeyVerify |
| 獲取隨機數 | getRandom |
| Ukey證書公鑰驗簽 | certificatePublicKeyVerifyForUsbKey |
| 創建證書csr | createCertificate |
| 更新證書狀態 | updateCertificateStatus |
| 刪除證書 | deleteCertificate |
| 獲取證書詳情 | describeCertificate |
| 獲取證書鏈詳情 | describeCertificateChain |
| 查詢證書 | getCertificate |
| 導入證書 | importCertificate |
| 導入PKCS12證書 | importCertificateByPKCS12 |
| 導出證書私鑰 | exportCertificatePrivatkey |
| 查詢證書列表 | listCertificate |
| 導入Ukey證書 | importCertificateForUK |
| 查詢Ukey證書列表 | listCertificateForUk |
| 獲取Ukey證書詳情 | describeCertificateForUk |
| 查詢Ukey證書信息 | getCertificateForUk |
| 更新Ukey證書狀態 | updateCertificateStatusForUk |
| 刪除Ukey證書 | deleteCertificateForUk |
| 獲取vpc列表 | listVpc |
| 獲取子網列表 | listSubnet |
| 創建應用接入點 | createApplicationAccessPoint |
| 查詢接入點的接口權限列表 | listAllUri |
| 獲取接入點的接口權限詳情 | listPointUriPolicy |
| 接入點的接口權限變更 | changePointUriPolicy |
| 刪除應用接入點 | deleteApplicationAccessPoint |
| 查詢應用接入點列表 | listApplicationAccessPoint |
| 接入點的資源權限變更 | changePointResourcePolicy |
| 查詢接入點的資源權限列表 | listPointResourcePolicy |
| 獲取接入點的資源權限詳情 | describeResourcePolicy |
| 關閉接入點權限控制 | closePolicyCheck |
| 檢查接入點是否開啟權限控制 | policyCheckIsOpen |
| 添加終端節點白名單 | addEndpointWhitelist |
| 查詢終端節點白名單列表 | showEndpointWhitelist |
| 云產品關聯檢測 | detectAssociation |
| 創建租戶ak | createUserAk |
| 啟用租戶ak | enableUserAk |
| 禁用租戶ak | disableUserAk |
| 刪除租戶ak | deleteUserAk |
| 查詢租戶ak列表 | listUserAk |
| 查詢資源信息 | resourceInfo |
操作步驟
開通云審計服務。
參見開通云審計服務-云審計。
查看云審計事件。
參見查看審計事件-云審計。