查看云审计事件
更新时间 2026-05-11 13:15:56
最近更新时间: 2026-05-11 13:15:56
本节介绍如何在云审计服务事件列表查看云防火墙(原生版)审计事件。
操作场景
本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。
云审计可提供的功能服务具体如下:
记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。
审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。
使用限制
云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。
用户通过云审计能查询到多久前的操作事件:7天。
用户操作后多久可以通过云审计查询到数据:5分钟。
其它限制请参考使用限制-云审计。
支持审计的关键操作列表
| 事件名称 | 读写类型 |
|---|---|
| 绑定网卡 | 写类型 |
| 解绑网卡 | 写类型 |
| 绑定虚拟 IP | 写类型 |
| 解绑虚拟 IP | 写类型 |
| 绑定弹性 IP | 写类型 |
| 解绑弹性 IP | 写类型 |
| 路由表配置 - 新增路由表规则 | 写类型 |
| 路由表配置 - 修改路由表规则 | 写类型 |
| 路由表配置 - 删除路由表规则 | 写类型 |
| 更改安全组 | 写类型 |
| 获取 VNC | 读类型 |
| 单点登录 | 读类型 |
| 云墙主机 - 开机 | 写类型 |
| 云墙主机 - 关机 | 写类型 |
| 云墙主机 - 重启 | 写类型 |
查看云审计事件
开通云审计服务。
参见开通云审计服务-云审计。查看云审计事件。
参见查看审计事件-云审计。在事件列表中,选择事件来源为“安全”,资源类型选择“云防火墙(原生版)”,上方时间选择需要筛选的时间段。点击“查询”即可。
在审计事件右侧点击详情,可以看到更详细的事件信息。