查看资源池、队列、节点操作云审计记录
概述
云审计(BCT)会记录用户对百舸资源池、队列、节点等资源的关键操作行为(如创建、更新、删除、关联监控实例等),支持对操作记录进行合规检查、操作审核和事件回溯。本文介绍如何在云审计控制台查看资源池或节点相关的操作记录。
前提条件
- 已具备云审计控制台事件查看的权限。
- 待查询的操作发生在最近 180 天内。
核心说明
|
限制项 |
说明 |
|
记录范围 |
仅记录已接入云审计的服务的创建、修改、删除类操作 |
|
保留时长 |
支持查询最近 180 天内的操作记录 |
|
记录方式 |
仅通过控制台或已接入服务的 API 调用产生记录,不涉及资源运行状态数据 |
- 仅支持查询已接入云审计的服务和事件,未接入的操作不会被记录。
- 云审计不记录资源的运行状态或监控数据,仅记录操作行为本身。
资源池/队列/节点支持审计的操作类型
在云审计控制台的事件名称筛选框中,可直接填写下表中的事件名称进行精确查询。
|
资源类型 |
支持审计的操作 |
事件名称 |
|
资源池 |
创建资源池 |
CreateResourcePool |
|
创建活动资源池 |
CreateCampaignResourcePool |
|
|
资源池列表 |
ListResourcePool |
|
|
资源池详情 |
GetResourcePool |
|
|
更新资源池 |
UpdateResourcePool |
|
|
删除资源池 |
DeleteResourcePool |
|
|
安装 Cprom |
BindCpromConsoleAPIV2 |
|
|
卸载 Cprom |
UnbindCpromConsoleAPIV2 |
|
|
获取资源池创建步骤 |
GetResourcePoolCreateSteps |
|
|
创建资源池预检 |
CreateResourcePoolPrecheck |
|
|
查询资源池预检结果 |
GetResourcePoolPrecheck |
|
|
查询资源池存储信息 |
GetResourcePoolStorageInfo |
|
|
查询资源池监控信息 |
GetResourcePoolMonitorInfo |
|
|
队列 |
创建资源队列 |
CreateResourceQueueConsoleAPIV2 |
|
资源队列列表 |
ListResourceQueue |
|
|
资源队列详情 |
GetResourceQueue |
|
|
查询队列节点列表 |
GetResourceQueueNodes |
|
|
更新资源队列 |
UpdateResourceQueueConsoleAPIV2 |
|
|
删除资源队列 |
DeleteResourceQueueConsoleAPIV2 |
|
|
节点转移 |
TransferNodesConsoleAPIV2 |
|
|
校验负载类型支持 |
CheckWorkloadTypeSupport |
|
|
节点 |
订购节点(购买/释放) |
OrderNodesConsoleAPIV2 |
|
节点转预付费 |
ChangeNodesToPrepayConsoleAPIV2 |
|
|
删除节点 |
DeleteNodeConsoleAPIV2 |
|
|
批量删除节点 |
BatchDeleteNodesConsoleAPIV2 |
|
|
节点列表 |
GetNodeList |
|
|
节点详情 |
GetNode |
|
|
封锁/解封节点 |
CordonNodeConsoleAPIV2 |
|
|
批量封锁节点 |
BatchCordonNodesConsoleAPIV2 BatchUnCordonNodesConsoleAPIV2 |
|
|
节点 MIG 设置 |
MigNodesConsoleAPIV2 DisableNodeMigConsoleAPIV2 |
|
|
预留实例券 |
开启/关闭自动续费 |
OperationAutoRenewSpec |
- 上表仅覆盖当前已接入云审计的操作类型,未列出的操作暂不支持审计查询。
操作步骤
导航路径:百度智能云管理控制台 -> 云审计 BCT -> 操作记录
步骤 1:登录百度智能云管理控制台,选择"云审计 BCT"
步骤 2:进入"操作记录"页面,按需设置筛选条件,在请选择云服务处选择【aihc】
|
参数 |
必填 |
说明 |
|
事件名称 |
否 |
按具体操作事件名称筛选,如资源池创建、节点封锁、关联监控实例 |
|
资源名称/ID |
否 |
按具体资源池、队列或节点的名称或 ID 筛选 |
|
时间范围 |
否 |
选择查询的起止时间,最长可查询 180 天内记录 |
步骤 3:在事件列表中查看匹配的操作记录
步骤 4:单击【查看事件】,展开查看事件详情,包括访问密钥、区域、错误码、事件名称、事件源、事件时间、请求 ID、源 IP 地址、操作用户名等信息。查询成功后,您可以在事件列表中确认对应资源池或节点的历史操作是否符合预期。
变更影响说明
- 不影响:查看操作记录为只读操作,不会对资源池、队列、节点的运行状态产生任何影响。
- 不支持:未接入云审计的操作类型(如部分只读查询类接口)不会出现在操作记录中。
评价此篇文章
