云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云日志审计_相关内容
      • 云审计服务支持的性能测试服务操作列表
        介绍云审计服务支持的性能测试服务操作列表。 云审计服务(Cloud Trace Service,简称CTS),是安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与消息通知服务相关的操作事件,便于日后的查询、审计和回溯。 表 支持审计的关键操作列表 servicetype resourcetype resourceid tracename 中文描述 CPTS cptsProject 数据库主键 createCptsProject 创建工程 CPTS cptsProject 数据库主键 deleteCptsProject 删除工程 CPTS cptsProject 数据库主键 modifyCptsProject 修改工程 CPTS cptsTask 数据库主键 createCptsTask 创建任务 CPTS cptsTask 数据库主键 deleteCptsTask 删除任务 CPTS cptsTask 数据库主键 modifyCptsTask 修改任务 CPTS cptsTemp 数据库主键 createCptsTemp 创建事务 CPTS cptsTemp 数据库主键 deleteCptsTemp 删除事务 CPTS cptsTemp 数据库主键 modifyCptsTemp 修改事务 CPTS cptsCase 数据库主键 createCptsCase 创建用例 CPTS cptsCase 数据库主键 deleteCptsCase 删除用例 CPTS cptsCase 数据库主键 modifyCptsCase 修改用例 CPTS cptsVariable 数据库主键 setVaribale 创建变量 CPTS cptsVariable 数据库主键 updateVaribale 修改变量 CPTS cptsVariable 数据库主键 deleteVaribale 删除变量 CPTS cptsTask 数据库主键 tempDebug 任务用例debug CPTS cptsTaskStatus 数据库主键 updateTaskStatus 更新任务状态
        来自:
        帮助文档
        性能测试PTS
        用户指南
        审计
        云审计服务支持的性能测试服务操作列表
      • 操作日志
        此章节为您介绍数据库审计操作日志相关的内容。 操作日志 系统可记录所有用户的操作。审计员或超级管理员可以通过查看操作日志来审计其他用户的操作。 查询审计日志 在左侧菜单栏选择“系统管理 > 操作日志”进入操作日志页面,可根据时间范围、用户、来源IP、操作名称、操作类型、操作内容和操作结果来搜索相应操作日志。点击图标可导出操作日志。 日志外送 操作日志外送通知是指将操作日志发送至指定的接收者,支持SYSLOG和KAFKA两种方式。 添加操作日志外送任务的操作方法如下: 1.在左侧菜单栏选择“系统管理 > 操作日志”进入“操作”页面,选择“日志查询”页签,单击“添加”。 2.在弹出添加操作日志外送任务对话框,编辑相关信息,单击“保存”。
        来自:
        帮助文档
        数据库审计
        用户指南
        其他操作
        操作日志
      • 日志检索
        本小节介绍日志审计(原生版)检索日志。 日志审计(原生版)支持通过列表和统计图的方式,更直观的展示采集到的日志情况。 前提条件 已成功接入资产,并且已配置采集方式。完成前置步骤您可以通过列表/统计图方式,查看采集的日志数据。 查询日志 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“事件分析 > 日志检索”进行日志检索,系统默认展示事件列表并且显示最近5分钟日志。 3. 您可在页面上方的查询框中输入想要查看的日志,选择查询时间,单击查询按钮,即可成功查询。 说明 您也可以通过日志审计(原生版)预设的查询条件进行日志检索。 新增查询条件 1. 进入“日志检索”页面。 2. 在搜索框中填写查询条件,单击页面上的按钮。 3. 在弹出的对话框中填写保存查询条件的相关参数。 参数 参数说明 取值样例 是否另存 仅存在同名的条件名称可以不选择“是否另存”。 条件名称 填写查询条件的条件名称。 Test 条件分组 选择此查询条件所属的条件分组。 通用查询组 条件描述 填写该条件的描述。
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        日志检索
      • 查看云审计日志
        本文主要介绍 查看云审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录SWR相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 操作步骤 步骤 1 登录CTS管理控制台。 步骤 2 选择左侧导航栏的“事件列表”,进入事件列表页面。 步骤 3 事件记录了云资源的操作详情,设置筛选条件,单击“查询”。 当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。其中,“事件类型”选择“管理事件”,“事件来源”选择“SWR”。 图 设置筛选条件 其中,筛选类型选择“按资源ID”时,还需手动输入某个具体的资源ID,目前仅支持全字匹配模式的查询。 筛选类型选择“按资源名称”时,选框下拉列表会自动显示符合筛选条件的资源名称。 操作用户:在下拉框中选择某一具体的操作用户。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选项为“最近1小时”、“最近1天”、“最近1周”和“自定义时间段”,本示例选择“最近1周”。 步骤 4 在需要查看的事件左侧,单击图标展开该事件的详细信息。 图 展开事件 步骤 5 在需要查看的事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        审计
        查看云审计日志
      • 日志审计v2.0
        日志审计v2.0常见问题请参见日志审计常见问题。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        日志审计
        日志审计v2.0
      • 资产组管理
        本章节为您介绍日志审计(原生版)资产组的相关操作。 日志审计(原生版)提供集中化的统一管理平台,将所有的需要审计的设备统一纳管入平台中,进行信息资产的统一日志管理。 在使用日志审计(原生版)之前,您先需要将资产纳管,以便服务可以进行日志管理。 新增资产组 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 单击页面上的“新增组”按钮,或将鼠标放在已有资产组上,单击按钮新增子资产组。 4. 在弹出的对话框中填写“资产组名称”,填写完成后单击“确认”即可新增资产组。 参数 参数说明 父资产组 不可选择,系统默认填写。 资产组名称 填写您需要创建的资产组名称,最大长度不超过64个字符。 编辑资产组 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 将鼠标放在待编辑的资产组上,单击按钮。 4. 在弹出的对话框中修改资产组名称,修改完成后单击“确认”保存。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        资产
        资产组管理
      • 操作日志
        本文为您介绍操作日志的具体操作。 概述 操作日志模块记录了多活容灾服务平台中除「资源同步」模块外其他所有模块的增删改类操作,仅展示最近7天的日志记录。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“操作审计”“操作日志”,进入资源同步管理页面。 5. 操作日志列表展示功能模块、操作对象、操作、对象实例名等内容,可根据功能模块、操作对象、结果和时间进行筛选。 6. 可点击操作列查看详情按钮,查看日志详情,其中包括请求参数和相应参数。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        操作审计
        操作日志
      • 产品服务等级协议(SLA)
        大数据/AI 天翼云超融合服务等级协议 AI开发平台(AI创作间)服务等级协议 翼MapReduce(MRS)服务等级协议 数据治理中心 DataArts Studio服务等级协议 云搜索服务(ES)服务等级协议 数据治理中心 DataArts Studio服务等级协议 数据湖探索(DLI)服务等级协议 数据仓库服务(DWS)服务等级协议 实时计算翼Flink服务等级协议 天翼云大数据管理平台 DataWings服务等级协议 管理工具 云监控服务等级协议 应用性能管理服务等级协议 甄选应用 网站ipv6升级服务等级协议 中国电信天翼云翼学安服务等级协议 好生意服务等级协议 天翼云学习先锋服务等级协议 翼来单服务等级协议 天翼云万应工场服务等级协议 商企云财税服务等级协议 商企云财税(SaaS版)服务等级协议 智能商业平台服务等级协议 天翼企业服务等级协议 天翼数字播报员服务等级协议 天翼云云网助手服务等级协议 电脑维护服务等级协议 EMM手机管家服务等级协议 设备管家服务等级协议 网管专家服务服务等级协议 天翼云中望CAD产品等级协议 天翼云中望3D产品等级协议 天翼云优签云链电子签约云平台产品等级协议 天翼云蓝信安全移动工作平台产品等级协议 天翼云智慧教育中台产品服务等级协议 天翼云村村享数字乡村服务等级协议 天翼云图AR云GO服务等级协议 天翼云翼网控服务等级协议 天翼云翼展览服务等级协议 物流云宝服务等级协议 智能组网华东版(云WIFI)产品服务等级协议 天翼云云网智慧管理平台服务等级协议 天翼云孚云办公平台服务等级协议 天翼云翼IT业务监控服务等级协议 翼云数据管理服务等级协议 天翼云快销产品服务等级协议 天翼云翼备份服务等级协议 天翼云云推广服务等级协议 天翼云翼内容管家服务等级协议 翼党务服务等级协议 天翼云翼恢复服务等级协议 天翼云达梦数据库服务等级协议 天翼云翼通行服务等级协议 天翼云翼见守护服务等级协议 天翼云翼安全生产管理服务等级协议 天翼统信操作系统服务等级协议 天翼云翼能碳双控管理服务等级协议 天翼云签服务等级协议 天翼云翼企云服务等级协议 天翼云翼安全邮箱服务等级协议 天翼云翼竹云身份管理平台服务等级协议 天翼云翼天唧融合办公平台服务等级协议 天翼云翼浩辰CAD服务等级协议 天翼企业邮箱服务等级协议 安全邮箱(央企SaaS)产品服务等级协议 翼瑞雪数字化学习平台服务等级协议 翼政企协同应用服务平台服务等级协议 新华融翼服务等级协议 天翼云智能组网服务等级协议 天翼云翼数据共享交换平台服务等级协议 翼永信数字办公服务等级协议 天翼云企业云盘服务等级协议
        来自:
        帮助文档
        法律声明
        服务等级协议
        产品服务等级协议(SLA)
      • 查看操作记录
        本章介绍如何查看操作记录。 云审计服务支持的主机迁移服务关键操作列表 表 云审计服务支持的主机迁移服务操作列表 操作名称 资源类型 事件名称 添加源端信息 sourceServer addSource 删除源端信息 sourceServer removeSource 更新源端名称 sourceServer updateSourceName 创建任务 addTask addTask 删除任务 deleteTask deleteTask 启动任务 updateTask taskstart 停止任务 updateTask taskstop 同步任务 updateTask tasksync 更新任务进度 updateTaskProgress updateTaskProgress 保存模板 addTemplate addTemplate 修改模板 updateTemplate update 删除模板 deleteTemplate deleteTemplate 批量删除模板 deleteTemplates deleteTemplates 操作响应结果 TaskCommand processCommandResult 查询审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列表页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system日志流下面去查看。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS),才可在OBS桶里面查看历史文件。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        查看操作记录
      • 字符审计
        此小节介绍云堡垒机字符审计。 审计对象为授权的资产数据角色产生的字符访问会话(ssh、telnet),支持查看命令列表,回放访问录屏,中断活动会话,实时播放会话,下载会话审计文件。 操作步骤 1.管理员登录并切换至“审计角色”,在左侧导航栏选择“会话日志 > 字符审计”。 2.单击“操作”列的“查看”可打开详细命令列表。 3.单击“操作”列的“播放”可使用浏览器在线播放会话。结束时间为空说明是活动会话,单击“播放”可实时观看会话,单击“中断”可中断该会话。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        会话日志
        字符审计
      • 审计
        对象存储服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 约束与限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作名称 设置用户配额 删除用户配额 设置桶配额 查询自定义域名列表 设置自定义域名 删除自定义域名 设置桶级别用户事件总线开关状态 查询桶可复制区域 设置跨域复制规则 查询跨域复制进度 删除跨域复制规则
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        监控与日志
        审计
      • 概览
        登录日志审计(原生版)实例后,您会默认进入“首页”页面。 首页会展示“资产总数”、“告警总数”、“资产事件TOP10”、“资产风险TOP10”、“资产告警TOP10”、“日志来源设备统计TOP10”、“告警类型分布统计”等模块。 资产总数 资产总数会展示您已纳管入日志审计(原生版)的主机、应用系统、存储设备和其他设备的总数,若今日有新增纳管的资产也会也该模块中展示。 告警总数 告警总数会展示您未处理的告警总数,若您的资产今日有新增告警可在右侧查看到今日新增的告警个数。 资产事件TOP10 展示日志审计(原生版)资产发生事件总和的TOP10统计。 资产风险TOP10 展示日志审计(原生版)资产发生风险记录总和的TOP10统计。 资产告警TOP10 展示日志审计(原生版)资产发生告警记录总和的TOP10统计。 告警类型分布统计 您可以通过首页展示饼状图查看各个告警类型的分布。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        概览
      • 基本概念
        本文主要介绍 基本概念 追踪器 使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪器。该追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。 目前,一个租户仅支持创建1个管理追踪器和100个数据追踪器。 事件 事件即云审计服务追踪并保存的云服务资源的操作日志。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 事件分为以下两类: 管理事件 指云服务上报的事件。 数据事件 指OBS服务上报的读写操作事件。 事件列表 事件列表记录了租户对云服务资源新建、修改、删除等操作的详细信息。事件列表最多显示近7天的事件。 事件文件 事件文件是系统自动生成的事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定的OBS桶中。通常情况下,单个服务在单个转储周期内产生的所有事件仅会压缩生成一个事件文件,但在事件数量较多时,系统会根据当前负载情况调整每个事件文件包含的事件数。 事件文件的格式为json,呈现事件的原始内容如图所示。 事件文件示例
        来自:
        帮助文档
        云审计
        产品简介
        基本概念
      • 功能特性
        本小节介绍日志审计(原生版)功能特性。 日志采集 全面采集网络行为及数据库操作日志、服务器主机及网络设备日志、常规应用及业务系统日志,并对日志进行统一归并处理,便于后续分析。 采集是日志审计(原生版)系统的重要功能模块,它承载了日志或事件采集标准化、过滤、归并功能,是系统进行分析的第一步,用户通过指定需要采集的目标、相关采集参数(Syslog、SNMPTrap等被动方式无需指定)、相关的过滤策略和归并策略等创建日志采集器,以收集相关设备或系统的日志。 不同的系统或设备所产生的日志格式是不尽相同的,这给分析和统计带了巨大的麻烦,所以在日志审计(原生版)系统中内置了众多的标准化脚本以处理这种情形;即便对于某些特殊的设备,如某个系统的新型号,您没有发现相关的解析脚本,日志审计(原生版)系统也提供了相应的定制方法以解决这些问题。 日志检索 基于海量数据的高速检索能力,可以实现多重条件组合的快速检索和精确定位,并且支持事件的交互式检索分析快速生成图表直观呈现分析内容,并能直接保存成仪表板展示。 亿级(TB)原始日志查询耗时低于1秒; 支持简单易用的日志查询普通模式,根据系统预置的查询条件,根据用户需求查询对应的日志,并且支持查询条件的保存,供后续快捷使用; 支持更加精确的高级模式查询,根据页面的指导提示,通过组合查询表达式完成精确查询。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        功能特性
      • 主机审计
        参数 说明 登录审计 审计登录成功:记录登录成功的终端日志。 审计登录失败:记录登录失败的终端日志。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        主机策略
        主机策略配置说明
        主机审计
      • 问题定位
        本节主要介绍问题定位 操作场景 当现网某个特定资源或动作出现问题,可根据云审计服务收集的日志记录,通过查询对应时间、对应资源的操作记录,查看当时的请求动作和响应,支撑问题定位分析。 前提条件 已开通云审计服务且追踪器状态正常。 操作步骤 以现网某个弹性云主机在某日上午发生故障后的辅助定位为例: 1. 以管理员权限登录管理控制台。 2. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务详情页面。 3. 单击左侧导航树的“事件列表”,进入事件列表界面。 4. 在事件列表界面单击“筛选”,显示过滤条件查询框,依次选择“事件来源”>“资源类型”>“筛选类型”,单击“查询”,查看过滤结果。 过滤条件查询示例:依次选择“ecs”>“ecs”>“Resource id”>“问题虚拟机 ID ”,并在右上角时间条件设置窗口设置时间为某日上午6点到中午12点,查看过滤结果。 5. 逐条查看操作记录,注意请求的类型和响应结果,特别关注“事件级别”为warning和incident的事件,以及相应结果为失败的事件。 以现网进行创建弹性云主机操作失败报错后的辅助定位为例: 1. 以管理员权限登录管理控制台。 2. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务详情页面。 3. 单击左侧导航树的“事件列表”,进入事件列表界面。 4. 根据创建虚拟机弹性云主机失败的操作,设置过滤条件:“ecs”>“ecs”>“事件级别”>“Warning”,在结果中查看事件名称 为“createSingleServer”操作记录事件。 5. 查看操作记录,重点关注响应中的错误提示信息,根据错误提示代码或错误提示信息进行问题定位分析。
        来自:
        帮助文档
        云审计
        用户指南
        云审计服务应用示例
        问题定位
      • 查看日志列表
        本节介绍如何查看集群审计日志。 查看事件统计 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 集群审计”,进入集群审计页面。 3. 查看事件统计信息:统计信息分为审计事件总数、操作用户总数、添加事件总数、删除事件总数、更新事件总数、查看事件总数、操作类型分布、资源操作分布、返回状态码、操作用户分布,帮助客户更直观的查看集群内的异常事件分布。 查看日志列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 集群审计”,进入集群审计页面。 3. 查看页面下方的审计日志列表,方便用户溯源事件。 日志列表内,支持按照“安全状态”、“日志级别”、“日志所属阶段”、“操作对象”、“操作类型”、“对应客户端”、“客户端节点IP”、“API响应状态”进行筛选查询。 日志信息参数说明: 参数 说明 日志级别 审计日志根据日志策略可以选择事件保存的等级,根据等级不同,APIServer记录日志的详细程度也不同。 目前支持的日志等级有: None:不记录日志。 Metadata:只记录Request的一些metadata(例如user, timestamp, resource, verb等),但不记录Request或Response的body。 Request:记录Request的metadata和body。 RequestResponse:最全记录方式,会记录所有的metadata、Request和Response的Body。 日志所属阶段 审计日志根据日志策略可以选择在事件执行的某个阶段记录。 目前支持的事件阶段有: RequestReceived:接收到事件且在分配给对应handler前记录。 ResponseStarted:开始响应数据的Header但在响应数据Body发送前记录,这种一般应用在持续很长的操作事件,例如watch操作。 ResponseComplete:事件响应完毕后记录。 Panic:内部出现panic时记录。 操作对象 操作的资源类型。 所在集群 操作对象所属集群。 操作类型 操作类型分为get获取、watch监控、list获取、update更新、create创建、patch修改、delete删除这些类型。 update和patch的区别:update请求需要将整个修改后的对象提交给 k8s;而patch请求只需要将对象中某些字段的修改提交给k8s。 对应客户端 事件服务的客户端名称(在userAgent中定义)。 访问源IPv6/IPv4 事件服务的客户端所在节点的IP地址。 API响应状态 API响应状态码分为以下几类: “1XX”为信息性状态码(informational)。 “2XX”为成功状态码(Success)。 “3XX”为重定向状态码(Redirection)。 “4XX”为客户端错误状态码(Client Error)。 “5XX”为服务端错误状态码。 常用的状态码解释说明如下: 200:OK,请求成功,具体意义根据请求所使用的方法不同而不同。 201:Created,请求成功并创建了资源; 403:Forbidden,表示身份认证通过了,但是对服务器请求资源的访问被拒绝了; 404:Not Found,表示服务器找不到你请求的资源; 409:Conflict,表示请求与服务器当前状态冲突。通常发生在更新资源时,主要是处理并发问题的状态码。 500:Internal Server Error,表示服务器执行请求的时候出错了。 API请求URL API请求URL的地址。 安全状态 安全状态分为正常和异常这两种,异常是指触发了内置策略的事件。 请求时间 事件的请求时间。 4. 单击日志列表内的下拉按钮,可展开查看事件的json格式详情。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        集群审计
        查看日志列表
      • 访问控制日志
        本文介绍了云防火墙(原生版)产品的访问控制日志功能。 约束条件 最多支持查看最近7天的日志。 查看日志列表 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 访问控制日志”,进入访问控制日志页面。 3. 在页面上方切换防火墙实例。 4. 查询日志:该列表可根据命中时间、应用、规则名称、协议、判断来源、动作、目的IP地址、目的端口、源IP地址、源端口、方向进行筛选。 5. 访问控制日志列表包括命中时间、源IP地址、源端口、目的IP地址、目的端口、协议、应用、方向、动作、命中规则名、判断来源。 查看日志详情 单击操作列的“详情”,可以查看日志命中的规则。 在该页面中,展示了命中规则的优先级、名称、源IP地址、目的IP地址、源端口、目的端口、协议、应用、动作、描述和启用状态。 导出日志 说明 最多支持导出10000条数据。 单击“导出”,可以将查询列表中的日志记录导出为csv格式。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        日志审计
        访问控制日志
      • 数据模型
        此章节为您介绍日志审计(原生版)数据模型相关的内容。 日志审计(原生版)数据模型一共包括四块内容。 字段管理:对日志审计系统中日志记录的各数据字段进行定义、配置和维护的过程。 数据字典管理:定义和维护日志数据中标准化值和代码映射关系的功能。 索引策略管理:高效检索的索引创建和维护策略。 脱敏规则管理:日志中敏感信息进行掩码或替换的保护机制。 字段管理 1.登录日志审计(原生版)控制台。 2.在左侧导航栏选择“系统配置 > 数据模型”。 3.单击“新增”即可开始新增字段。 注意 内置日志字段不支持删除操作,数值型和时间类型字段不支持编辑操作。 字段配置 说明 中文名称 名称自定义,必填。 字段名称 字母数字下划线组成,必填。 字段类型 下拉选择合适字段类型,必选。 描述 填写字段相关描述信息。 是否脱敏 字符类型选择字符型或IP地址字符型时显示该字段。 关联脱敏规则 勾选是否脱敏时显示该字段,可下拉选择已配置的脱敏规则。 数据字典管理 该功能主要是针对部分日志字典内容,配置转义。 如:事件等级默认为数值型,页面展示为映射结果。 1.登录日志审计(原生版)控制台。 2.在左侧导航栏选择“系统配置 > 数据模型”,在上方选择“数据字典管理”页签。 3.单击“新增”即可开始新增字段。 注意 内置数据字典无法进行编辑和删除操作。 数字字典配置 说明 所属字段 下拉选择字段管理的相关字段,必填。 字典名称 名称自定义,必填。 描述 填写关于字典的相关信息描述。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        数据模型
      • IAM权限管理
        本章节为您介绍云审计IAM权限的相关内容 本文为您介绍云审计的权限管理能力,支持通过IAM实现对云审计的访问控制、权限分配。 云审计通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云审计服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云审计IAM策略说明 天翼云为云审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 cloudauditadmin 云审计管理员策略。 系统策略 全局 cloudauditviewer 云审计查看策略。 系统策略 全局 cloudauditauditor 云审计审计员策略。 系统策略 全局
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • 产品规格
        本节介绍翼甲卫士的产品规格。 使用方式&范围 按VPC维度开通翼甲卫士,绑定带宽/专线后对其下所有AI云电脑生效防护,并支持针对不同AI云电脑集群搭配不同策略组合。 支持的操作系统 服务桌面:Centos Server 7, UOS Server v20(arm/x86)。 用户桌面:Windows:Windows Server 2008/2016/2019, Windows 7/10。Linux:UOS v20,麒麟v10。 数据安全 审计数据存储于防火墙虚机内部,保障数据不出租户。 功能规格 功能 描述 标准版 增强版 访问控制 基于安全策略进行访问控制,支持ACL过滤、DNAT、SNAT、旁路规则 支持 支持 VPN隧道 搭建VPN加密通道,实现本地网络与VPC之间的网络互通 支持 支持 病毒防护 探测各种病毒威胁并拦截 支持 支持 入侵防御 实时监控多种网络攻击并根据配置对网络攻击进行阻断等操作 支持 支持 网站访问管理 基于预设或自定义网站库对用户访问网站行为进行审计管控 不支持 支持 短信告警 支持自定义配置告警通知,可配置通知频率、多个管理员接收通知等 支持 支持 日志规格 高IO 高IO/超高IO 日志监控 支持各类防护、管控事件的审计 支持 支持
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品规格
      • 日志分析
        本文介绍零信任控制台上的日志分析功能。 日志分析 零信任控制台提供以下日志服务,详见下面: 功能 描述 终端登录日志 终端登录日志将记录并展示每一次终端登录的信息。 内网审计日志 零信任网关检测存在安全威胁时将实时进行处置,您可通过对应防护日志进行查询处置情况。 内网日志下载 在您的员工使用零信任服务客户端访问企业内网时,我们将对您员工的内网访问行为进行日志存储并提供离线日志文件下载功能,方便您进行审计,查询,统计分析。目前仅保存近一个月的离线日志查询和下载,查询时间范围当前限定为近一个月内,日志文件每隔一天生成一次。 策略处置记录 处置记录展示企业配置的零信任策略规则和终端管理合规检测的实时处置记录,以便于企业对异常登录、访问等行为的观察和处置。 平台操作日志 提供并展示30天内全部的平台操作审计日志。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        日志分析
      • 平台操作日志
        本文将介绍针对平台操作审计日志进行介绍。 您通过控制台或API进行相关平台操作时,会实时记录操作内容,用于后续追溯、审计。 注意事项 进行平台相关操作时,如新增域名、修改配置等,均会进行记录到操作日志以供查询,目前该服务能力仅支持【零信任服务】【安全与加速】模块的操作相关记录。 建议查询近6个月数据,若有长时间存储日志需求,可联系我们。 以下是【零信任服务】的操作相关说明,如需查询【安全与加速服务】的操作日志,请参考操作日志。 操作步骤 1. 登录边缘安全加速控制台,进入零信任工作台。 2. 在左侧导航栏,选择日志>平台操作日志,可针对需求进行查询相关日志情况。 字段说明 字段 字段说明 操作时间 用户操作的时间。 操作模块 支持记录操作日志的模块名称。 操作内容 操作内容的具体信息。 操作类型 支持查询、新增、修改、删除相关操作动作。 操作状态 成功、失败。其中成功仅意味当下操作成功下发到后端,并不代表配置实际生成成功。 操作人 操作的帐号名称。 零信任支持操作日志的模块 以下是零信任服务支持记录日志的模块: 菜单 操作模块 总览 效能分析 待办事项 权限审批 待办事项 问题反馈 日志 策略处置记录 身份 用户与组织用户 身份 用户与组织组织 身份 用户组管理 身份 同步身份源 身份 扩展认证源 身份 账户安全登录管理 身份 账户安全密码管理 身份 账户安全个人信息管理 应用 应用配置 应用 应用授权 网络 连接器管理 网络 域名解析管理 终端资产 终端列表 终端资产 设备策略用户新设备激活 终端资产 设备策略设备共享 终端资产 设备策略设备授信策略 终端资产 设备策略设备授信策略 终端资产 设备策略设备授信策略 安全 动态授权 安全 访问控制 设置 客户端设置客户端限速 设置 客户端设置超时注销登录 设置 客户端设置客户端自保护 设置 网络配置 设置 企业服务状态 设置 企业认证标识 日志 终端登录日志 日志 内网审计日志内网访问审计 日志 内网审计日志网关防护日志 日志 内网日志下载 日志 平台操作日志
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        平台操作日志
      • 与其他云服务的关系
        本节主要介绍与其他云服务的关系 弹性云主机(Elastic Cloud Server,ECS) 将源端服务器的系统、应用和文件等数据迁移到天翼云弹性云主机。 弹性IP(Elastic IP,EIP) 创建迁移任务过程中支持采用公网迁移,要求目的端服务器配置有“弹性IP”。 虚拟私有云(Virtual Private Cloud,VPC) 在创建迁移任务前,通过虚拟私有云设置目的端弹性云服务器所在VPC的安全组。 云硬盘服务(Elastic Volume Service,EVS) 迁移任务创建并启动后,主机迁移服务会创建一块临时按需计费EVS卷,迁移完成删除该临时卷。 云审计服务(Cloud Trace Service,CTS) 通过云审计服务收集主机迁移服务操作记录,便于日后的查询、审计和回溯。 对象存储服务(Object Storage Service,OBS) 将源端对象数据迁移至天翼云创建的OBS桶中。
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        与其他云服务的关系
      • 变更规格
        本章节为您介绍如何升级数据库审计版本。 数据库审计支持升级实例版本或存储扩容大小。 约束限制 若首次进行实例存储扩容,则无法和实例版本一起升级,请分批次升级。 数据库审计实例只支持升配不支持降配。 升级步骤 1. 登录数据库审计控制台。 2. 选择需要升级的实例,选择“更多 > 变更规格”。 注意 “一类节点”区域的实例,只有运行状态为“关机中”可以执行升级操作。若实例未关闭则需要关闭实例。 3. 在跳转的页面中选择需要升级的版本和数据盘扩容大小。 4. 选择完成后,勾选“我已阅读并同意《天翼云数据库审计产品服务协议》”,单击“提交订单”。 注意 “二类节点”区域的实例,数据库审计实例控制台不支持直接对您的云主机规格进行升级,若需升级云主机配置请自行参考云主机变更规格。
        来自:
        帮助文档
        数据库审计
        计费说明
        变更规格
      • 普通集成
        支持普通集成的天翼云服务列表 天翼云工作流支持通过OpenAPI集成多个服务,涵盖以下产品分类: 产品分类 产品名称 存储 混合存储网关、云硬盘、弹性文件服务、媒体存储、云备份、云硬盘备份、对象存储、云主机备份、海量文件服务 OceanFS、云容灾、对象存储(经典版)I型、并行文件 网络与CDN 弹性IP、天翼云SDWAN、NAT网关、VPN连接、云间高速、虚拟私有云、弹性负载均衡、共享流量包、智能边缘云、云专线CDA、应用加速、边缘安全加速平台、CDN加速、智能DNS、VPC终端节点、全站加速、科研助手 计算 弹性云主机、天翼云电脑(政企版)、函数计算、弹性高性能计算、镜像服务、弹性伸缩服务、物理机、云骁智算平台、数据加密 数据库 关系数据库SQL Server版、关系数据库PostgreSQL版、分布式关系型数据库、关系数据库MySQL版、数据传输服务、文档数据库服务、数据管理服务、分布式缓存服务Redis版、时序数据库Influx版、分布式融合数据库HTAP、云数据库ClickHouse 监控与管理 云日志服务、应用性能监控 应用服务 API网关、EasyCoding敏捷开发平台、软件开发生产线CodeArts 数据库 关系型数据库MySQL版(CTRDS)、关系型数据库PostgreSQL版、关系型数据库SQL Server版、云数据库GaussDB、分布式关系型数据库、分布式融合数据库HTAP、文档数据库服务、时序数据库Influx版、分布式缓存服务Redis版 人工智能 AI能力开放平台、慧聚一站式智算服务平台 大数据 云搜索服务、大数据管理平台 DataWings、翼MapReduce 容器与中间件 应用服务网格、弹性容器实例、分布式容器云平台、容器镜像服务、分布式消息服务RabbitMQ、分布式消息服务RocketMQ、微服务应用平台MSAP、云容器引擎、分布式消息服务Kafka、微服务引擎注册配置中心、微服务引擎MSE、应用性能监控apm、分布式容器云平台CCSE ONE 安全及管理 云防火墙(原生版)、统一身份认证、密钥管理、服务器安全卫士(原生版)、云监控、Web应用防火墙(原生版)、证书管理服务、DDoS高防(边缘云版)、云堡垒机、Web应用防火墙(边缘云版)、云审计 企业应用 云通信短信 视频 视频直播、智能视图服务、云点播 专属云 专属云(计算独享型) 价格 账务 其他 数据库审计、云日志服务、轻量型云主机、云原生网关、API网关 说明 :具体支持的服务和API请参考天翼云OpenAPI文档。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        普通集成
      • 功能特性
        日志审计 通过主被动结合的方式,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储(可根据日志规模大小进行分布式存储,支持水平弹性扩展和数据高可靠性存储)、索引、备份、全文检索、实时搜索、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。 数据库审计 通过Agent抓包方式旁路部署,提供数据库审计、SQL注入攻击检测、风险操作识别等功能,保障云上数据库的安全。 数据分类分级 通过自动发现与多行业法规模板实现用户数据的精准识别和风险分级,支持自定义规则并按库表列维度生成可视化资产台账,助力精细化安全管理; 内置分类框架及多维条件组合规则,结合交互式图表报告直观呈现数据分布与敏感占比,确保合规治理与动态防护的有效平衡。 数据脱敏与水印 采用240余种算法防止敏感数据共享泄露,支持40余类数据库及文件的数据源脱敏,并嵌入水印实现泄漏溯源。 依托内容识别与自定义规则自动发现敏感信息,突破元数据依赖,覆盖主流关系库、国产库及非结构化文件的全场景防护体系。
        来自:
        帮助文档
        云等保专区
        产品介绍
        功能特性
      • 告警结果
        本小节介绍日志审计(原生版)告警结果用户指南。 告警结果页面是展示日志审计服务对接的所有资产产生告警的统计页面。 前提条件 资产已经成功纳管并完成采集配置。 查看告警结果 1. 登录日志审计系统。 2. 在左侧导航栏选择“风险分析 > 告警结果”,进入“告警结果”页面。 3. 查看告警结果。 说明 “告警结果”页默认展示最近24小时的告警内容,若您想查看另外时间段的告警信息,可在页面右上角的时间框中选择需要查看的时间段。 编辑告警结果 1. 登录日志审计系统。 2. 在左侧导航栏选择“风险分析 > 告警结果”,进入“告警结果”页面。 3. 在页面下面找到需要编辑的告警,单击“操作”列的“编辑”按钮,进入“告警详情”页面。 4. 可以修改“处置状态”、“威胁状态”和“紧急性”。 告警结果处置 1. 登录日志审计系统。 2. 在左侧导航栏选择“风险分析 > 告警结果”,进入“告警结果”页面。 3. 在页面下面找到需要处置的告警,单击“操作”列的“处置”按钮,进入“处置”页面。 4. 填写告警的处理方式。 参数 参数说明 处理结果 根据实际情况选择“已处理”、“已删除”、“已忽略(误报)”。 整改建议 (选填)填写告警的整改建议。 处理说明 填写告警的处理说明。 注意 已清除的告警再次触发后,不再变更处理状态,其处理状态变更为待处理,需要重新处置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        告警结果
      • 内网审计日志
        本文将介绍针对远程访问场景下产生的防护日志。 AOne边缘网关检测存在安全威胁时将实时进行处置,您可通过对应防护日志进行查询处置情况。 注意事项 需开通零信任/终端管理服务,并产生威胁防护时才可查看到相应防护数据。 仅能查询近6个月数据,若有长时间存储日志需求,可联系我们。 操作步骤 1. 登录边缘安全加速控制台,进入对应服务; 2. 在左侧导航栏,选择日志>内网审计日志; 3. 分为内网访问审计、网关防护日志两个模块,可针对需求进行查询相关日志情况。 内网访问审计日志字段说明 字段 字段说明 用户 访问的用户名称和账号 访问时间 访问请求的开始时间和结束时间 会话持续时间 访问请求的持续时间 客户端地址:端口 发起请求客户端的所在IP地址、地区和端口 目标地址:端口 接收请求的应用所在的IP地址和端口 请求协议 访问请求的协议 应用名称 内网应用名称 状态码 05xx 处理动作 告警:即仅产生告警,不会对访问产生影响 拦截:即将对应请求进行拦截,将无法访问对应目标地址 放行:既正常访问,未被识别异常,无特殊处理动作
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        内网审计日志
      • 常见问题
        本文介绍企业中心常见问题 企业中心相关操作,以及企业中心所创建的虚拟用户如云SSO用户相关操作,如何提取审计日志? 当前可通过工单方式进行申请,由后台人员提供;企业中心完成“云审计”产品对接后,可直接从云审计产品服务中获取。 是否每个账号都要开通企业中心? 只有企业管理员账号才开通企业中心,子账号通过邀请或创建加入管理员账号所在的企业组织,待邀请的子账号需要完成企业实名认证,并要求与主账号是相同实名认证主体或关联企业。 企业中心中的子账号与统一身份认证中的IAM子用户的区别。 企业中心里的主账号与子账号都是完成企业实名认证的实体账号,是天翼云内的独立租户。CTIAM中的IAM用户,是虚拟用户非实体账号,IAM用户所创建的资源以及商务归属都属于IAM所归属的独立账号。
        来自:
        帮助文档
        企业中心
        常见问题
        常见问题
      • 程序定位日志采集异常
        本小节介绍日志审计(原生版)场景下的定位日志采集异常处理实践。 应用场景 有产生日志,但日志审计(原生版)平台未看到该日志,如何定位问题。 前提准备 通过控制台进入日志审计(原生版)实例。 日志采集涉及服务逻辑 日志采集涉及服务:logc、logp、coresvr、esinset。 日志采集涉及流程: Logc(日志采集)接收日志并通过kafka将接收的日志转发logp。 Logp(日志解析分类)接收logc转发的原始日志根据解析规则等进行解析,并通过kafka将解析后的日志发送给esinsert。 Esinsert(录入elasticsearch)将解析后的日志录入elasticsearch。 Coresvr(页面更新程序)将页面下发的规则等变更,通过kafka下发给对应的服务。 查看程序 点击“系统配置 > 系统运维”,在服务管理中,查看服务状态是否有异常。按步骤依次查看logc、logp、coresvr、esinsert等服务是否有异常信息。 查看程序日志 点击“系统配置 > 系统运维”,在服务管理中,点击“导出日志”,可导出服务日志。按流程步骤依次查看logc、logp、coresvr、esinsert等服务日志是否有异常信息。 Logc服务日志报错 Logc服务日志出现报错 : 20230726 10:10:27 src/LogMgr.cpp:694 "handle log but can not find asset by ip 192.168.121.35" 日志分析:平台页面不存在IP为192.168.121.35的资产。 解决方法:点击菜单“资产 > 资产管理”,在查询栏查询资产IP为192.168.121.35的资产,若未查询到,则新增一条。新增后,再次查看logc服务日志。 注意 新增资产时,采集方式、资产类型、资产IP需根据实际情况填写。
        来自:
        帮助文档
        日志审计(原生版)
        最佳实践
        程序定位日志采集异常
      • 新增资产
        本小节介绍日志审计(原生版)新增资产。 日志审计(原生版)提供集中化的统一管理平台,将所有的需要审计的设备统一纳管入平台中,进行信息资产的统一日志管理。 在使用日志审计(原生版)之前,您需要先纳管资产,以便服务可以进行日志管理。 新增资产组 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 单击页面上的“新增组”。 4. 在弹出的对窗口中填写“资产组名称”,填写完成后单击“确认”即可新增资产组。 参数 参数说明 父资产组 不可选择,系统默认填写。 资产组名称 填写您需要创建的资产组名称,最大长度不超过64个字符。 新增资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。 下图以选择默认的资产组为例,实际请根据业务情况自行选择资产组。 4. 进入“新增”页面,填写待新增的资产内容(下表仅展示必填项,完整的填写内容请参考新增资产)。 注意 日志采集方式、资产类型和IP需要根据实际情况选择。 参数 参数说明 取值样例 基本属性 资产名称 填写您的资产名称,最大长度不超过64个字符。 资产示例 基本属性 管理IP 填写待纳管设备的主识别IP,请确保IP真实有效。 0.0.0.0 基本属性 资产大类 在下拉框中选择待纳管资产的设备类别。 主机 基本属性 资产小类 在下拉框中选择待纳管资产的具体设备类型。 服务器/其他 基本属性 SyslogUdp采集 选择是否开始SyslogUdp采集,默认开启,建议选择开启。 开启 安全属性 机密性 选择待纳管资产的机密等级,可选110级,默认选择1级。 1级 安全属性 完整性 选择待纳管资产的完整等级,可选110级,默认选择1级。 1级 安全属性 可用性 选择待纳管资产的可用等级,可选110级,默认选择1级。 1级 安全属性 资产价值 选择待纳管资产的资产价值,可选“低”、“中”、“高”,默认为“低”。 低 安全属性 等保级别 选择待纳管资产的等保等级,可选110级,默认选择1级。 1级 接口 IP 与“管理IP”一致,请确保IP真实有效。 0.0.0.0 接口 IP类型 选择纳管资产的IP类型,请如实选择。 公网
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        新增资产
      • 1
      • ...
      • 6
      • 7
      • 8
      • 9
      • 10
      • ...
      • 535
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      一站式智算服务平台

      智算一体机

      推荐文档

      创建生产者

      全面了解天翼云⑦:主机安全建议

      资源管理列表

      常见问题

      Client端Linux版本

      价格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号