云審計(jì)服務(wù)直接對(duì)接華為云上的其他服務(wù),記錄用戶的云服務(wù)資源的操作信息,實(shí)現(xiàn)用戶操作云服務(wù)資源動(dòng)作和結(jié)果的實(shí)時(shí)記錄功能,并將記錄內(nèi)容以事件文件形式實(shí)時(shí)保存至OBS桶中。
開通云審計(jì)服務(wù)時(shí)關(guān)聯(lián)的追蹤器可以跟蹤記錄事件文件。如已配置OBS服務(wù),事件文件將保存在 對(duì)象存儲(chǔ)服務(wù) 中創(chuàng)建的OBS桶中。
用戶可以對(duì)事件文件執(zhí)行以下兩種操作:
事件文件的創(chuàng)建和保存:
當(dāng)用戶在彈性 云服務(wù)器 、 云硬盤 服務(wù)、 鏡像服務(wù) 等其它與云審計(jì)服務(wù)完成對(duì)接的服務(wù)中,進(jìn)行了增加、刪除、修改類型的操作時(shí),被操作的服務(wù)會(huì)自動(dòng)記錄操作動(dòng)作及操作結(jié)果,并按照指定的格式發(fā)送事件到云審計(jì)服務(wù)完成事件歸檔。
云審計(jì)服務(wù)管理控制臺(tái)會(huì)保存最近7天的操作記錄,如已配置OBS服務(wù),云審計(jì)服務(wù)會(huì)定期將操作記錄同步保存到用戶定義的OBS桶中進(jìn)行長(zhǎng)期保存。
事件文件查詢:
在“事件列表”頁(yè)面,用戶可以按照通過(guò)系統(tǒng)自帶的條件和時(shí)間過(guò)濾功能,查詢最近7天的操作記錄。
若要查詢7天前的操作記錄且已配置OBS服務(wù),可以在對(duì)應(yīng)的OBS桶中下載事件文件進(jìn)行查看。
在云審計(jì)服務(wù)頁(yè)面的追蹤器界面,用戶可以對(duì)追蹤器進(jìn)行啟用、停用、刪除、配置等操作。
以用戶創(chuàng)建 鏡像 為例,在用戶使用公有云平臺(tái)的鏡像服務(wù)執(zhí)行創(chuàng)建鏡像的操作過(guò)程中,鏡像服務(wù)會(huì)將用戶操作事件上報(bào)至云審計(jì)服務(wù),如已配置OBS服務(wù),云審計(jì)服務(wù)將事件轉(zhuǎn)存至OBS桶中。用戶也可以通過(guò)云審計(jì)服務(wù)的事件列表查看事件文件。云審計(jì)服務(wù)工作原理示意如圖1所示。
圖1云審計(jì)服務(wù)工作原理示意圖