操作審計
更新時間 2025-09-28 10:52:05
最近更新時間: 2025-09-28 10:52:05
分享文章
本節介紹了操作審計的用戶指南。
概述
容器鏡像服務接入了云審計服務,支持將用戶在容器鏡像服務控制臺的所有操作上報至云審計,以供用戶在云審計控制臺查看審計日志。
前置條件
已開通容器鏡像服務企業版實例
已開通云審計服務
查看審計日志
進入容器鏡像服務控制臺。
點擊已開通的企業版實例。
點擊左側導航欄點擊 "實例管理" - "云審計",即可跳轉到云審計控制臺。
在云審計控制臺可查看容器鏡像服務的審計日志。
云審計控制臺默認保存最近7天的日志,若需要將日志長期存儲,可參照云審計服務的幫助文檔創建事件跟蹤任務。
注意
老版本的容器鏡像服務控制臺內置了操作審計頁面,用戶仍可通過將鏈接 //crs.daliqc.cn/dy/crs/#/audit?instanceId=${instanceId} 中的${instanceId}替換為已開通的企業版實例ID進行訪問,該鏈接將在后續版本中下線,用戶應盡快遷移至云審計服務來查看審計日志。
當前已納入云審計的關鍵操作列表
| 事件中文名稱 | 事件英文名稱 |
|---|---|
| 重置密碼 | resetPassword |
| 更新實例對象存儲配置 | updateStorageConfig |
| 創建容器鏡像命名空間 | createNamespace |
| 更新容器鏡像命名空間 | updateNamespace |
| 刪除容器鏡像命名空間 | deleteNamespace |
| 創建Helm Chart命名空間 | createChartNamespace |
| 更新Helm Chart命名空間 | updateChartNamespace |
| 刪除Helm Chart命名空間 | deleteChartNamespace |
| 創建鏡像倉庫 | createRepository |
| 更新鏡像倉庫 | updateRepository |
| 刪除鏡像倉庫 | deleteRepository |
| 創建Chart鏡像倉庫 | createChartRepository |
| 更新Chart鏡像倉庫 | updateChartRepository |
| 刪除Chart鏡像倉庫 | deleteChartRepository |
| 登錄實例 | loginInstance |
| 推送制品 | pushArtifact |
| 拉取制品 | pullArtifact |
| 刪除制品 | deleteArtifact |
| 添加公網白名單 | createInstanceEndpointAclPolicy |
| 刪除公網白名單 | deleteInstanceEndpointAclPolicy |
| 創建版本不可變規則 | createImmutableTagRule |
| 更新版本不可變規則 | updateImmutableTagRule |
| 刪除版本不可變規則 | deleteImmutableTagRule |
| 創建版本保留策略 | createRetentionPolicy |
| 更新版本保留策略 | updateRetentionPolicy |
| 刪除版本保留策略 | deleteRetentionPolicy |
| 創建鏡像同步規則 | createRepoSyncRule |
| 更新鏡像同步規則 | updateRepoSyncRule |
| 刪除鏡像同步規則 | deleteRepoSyncRule |
| 創建鏡像遷移規則 | createRepoMigrateRule |
| 更新鏡像遷移規則 | updateRepoMigrateRule |
| 刪除鏡像遷移規則 | deleteRepoMigrateRule |
| 創建定時清理策略 | createGcScheduler |
| 更新定時清理策略 | updateGcScheduler |
| 刪除定時清理策略 | deleteGcScheduler |
| 立即執行清理 | executeGc |
| 創建鏡像共享 | createSharedRepository |
| 更新鏡像共享 | updateSharedRepository |
| 刪除鏡像共享 | deleteSharedRepository |
| 新增收藏鏡像倉庫 | addStaredRepository |
| 取消收藏鏡像倉庫 | deleteStaredRepository |
| 創建簽名規則 | createSigning |
| 更新簽名規則 | updateSigning |
| 刪除簽名規則 | deleteSigning |
| 創建事件通知規則 | createEventRule |
| 更新事件通知規則 | updateEventRule |
| 刪除事件通知規則 | deleteEventRule |
| 創建觸發器 | createTrigger |
| 更新觸發器 | updateTrigger |
| 刪除觸發器 | deleteTrigger |
| 創建風險阻斷策略 | createVulnerabilityBlocker |
| 更新風險阻斷策略 | updateVulnerabilityBlocker |
| 刪除風險阻斷策略 | deleteVulnerabilityBlocker |
| 創建自定義域名 | createCustomDomain |
| 刪除自定義域名 | deleteCustomDomain |
| 更新自定義域名 | updateCustomDomain |
| 創建安全掃描 | createScan |