查看云審計事件
更新時間 2025-06-19 11:24:02
最近更新時間: 2025-06-19 11:24:02
分享文章
本節介紹如何在云審計服務事件列表查看Web應用防火墻(原生版)審計事件。
操作場景
本服務現已對接天翼云云審計服務,云審計服務提供對各種云資源操作的記錄和查詢功能,用于支撐合規審計、安全分析、操作追蹤和問題定位等場景,同時提供事件跟蹤功能,將操作日志轉儲至對象存儲實現永久保存。
云審計可提供的功能服務具體如下:
記錄審計日志:支持用戶通過管理控制臺或API接口發起的操作,以及各服務內部自觸發的操作。
審計日志查詢:支持在管理控制臺對7天內操作記錄按照事件類型、事件來源、資源類型、篩選類型、操作用戶和事件級別等多個維度進行組合查詢。
使用限制
云審計服務本身免費,包括時間記錄以及7天內時間的存儲和檢索。
用戶通過云審計能查詢到多久前的操作事件:7天。
用戶操作后多久可以通過云審計查詢到數據:5分鐘。
其它限制請參考使用限制-云審計。
支持審計的關鍵操作列表
| 事件名稱 | 讀寫類型 |
|---|---|
| 租戶管理-獲取ICP狀態 | 讀類型 |
| 租戶的所有實例-詳情 | 讀類型 |
| 獨享版租戶-節點實時信息 | 讀類型 |
| 獨享版租戶-查詢實例列表 | 讀類型 |
| 獨享版租戶-詳情 | 讀類型 |
| 獨享版租戶-修改實例信息 | 讀類型 |
| 獨享版租戶-查詢用戶可用的eip列表 | 寫類型 |
| 獨享版租戶-綁定eip-ipv4 | 寫類型 |
| 獨享版租戶-解綁eip-ipv4 | 寫類型 |
| 獨享版防護對象-新增 | 寫類型 |
| 獨享版防護對象-更新 | 寫類型 |
| 獨享版防護對象-查詢 | 讀類型 |
| 獨享版防護對象-詳情 | 讀類型 |
| 獨享型和saas型的防護對象-查詢 | 讀類型 |
| ELB防護對象-查詢ELB防護對象的可用資源池 | 讀類型 |
| 安全策略-詳情 | 讀類型 |
| 安全策略-更新 | 寫類型 |
| 規則組-查詢 | 讀類型 |
| 增強型bot規則-查詢統計 | 讀類型 |
| 增強型bot規則-查詢 | 讀類型 |
| 精準防護-查詢統計 | 讀類型 |
| 精準防護-查詢 | 讀類型 |
| 訪問規則-新增 | 寫類型 |
| 訪問規則-查詢統計 | 讀類型 |
| 訪問規則-查詢 | 讀類型 |
| 訪問規則-詳情 | 讀類型 |
| 訪問規則-查詢加密套件 | 讀類型 |
| 訪問規則-獲取可用端口 | 讀類型 |
| 訪問規則-API安全獲取防護對象 | 讀類型 |
| 訪問規則-查詢WAF回源IP段 | 讀類型 |
| 訪問規則-查詢域名是否備案 | 讀類型 |
| 訪問規則-根據資源池id獲取cname | 讀類型 |
| API列表-查詢 | 讀類型 |
| API安全業務用途-查詢 | 讀類型 |
| 全局規則表-對應非全局配置的policy表-詳情 | 讀類型 |
| 管理歸檔日志-查詢 | 讀類型 |
| 管理歸檔日志-獲取當前實例已使用的歸檔空間 | 讀類型 |
查看云審計事件
開通云審計服務。
參見開通云審計服務-云審計。查看云審計事件。
參見查看審計事件-云審計。在事件列表中,選擇事件來源為“安全”,資源類型選擇“ctyun_waf”,上方時間選擇需要篩選的時間段。點擊“查詢”即可。
在審計事件右側點擊詳情,可以看到更詳細的事件信息。