操作审计
更新时间:2026-08-07
操作审计用于记录企业账号下用户在百度智能云上的操作行为。
点击左侧导航栏的操作审计,将跳转至百度智能云云审计控制台。在云审计控制台中,可以查询操作记录,并通过跟踪将操作记录持久化投递至对象存储 BOS 或日志服务 BLS。
操作记录
操作记录页展示账号下用户操作产生的事件流水,支持按时间范围和多个条件进行筛选。

支持的查询条件如下:
| 条件 | 说明 |
|---|---|
| 时间范围 | 支持近一天、近 7 天、近 30 天或自定义时间段 |
| 操作人 | 按发起操作的账号筛选 |
| 云服务 | 按产生事件的所属云服务筛选 |
| 事件名称 | 按具体操作事件筛选,选择 dumate_enterprise |
| 操作方式 | 按发起方式筛选,可选控制台或 API |
| 资源类型 | 按被操作资源的类型筛选 |
| 资源名称 | 按被操作资源的名称筛选 |
| AccessKey | 按发起请求使用的 AccessKey 精确筛选 |
| 请求 ID | 按请求的唯一标识精确筛选 |
| 源 IP 地址 | 按发起请求的客户端 IP 精确筛选 |
支持的事件名称
选择云服务 dumate_enterprise 后,可按以下事件名称筛选操作记录。
| 审计分类 | 事件名称 | 操作说明 |
|---|---|---|
| 用户管理 | CreateUserGroups |
客户端创建用户组 |
| 用户管理 | SetTenantsAdmins |
指定管理员 |
| 用户管理 | DeleteTenantsAdmins |
取消管理员 |
| 用户管理 | DeleteUsersToUserGroups |
从用户组删除用户 |
| 用户管理 | ResetUserPassword |
重置用户密码 |
| 用户管理 | CreateDumateUsers |
创建管理员 |
| 用户管理 | AddUserGroups |
管理平台端创建用户组 |
| 用户管理 | DeleteDumateUsers |
删除管理员 |
| 用户管理 | DeleteUserGroups |
删除用户组 |
| 用户管理 | UpdateUserGroupsInfo |
更新用户组信息 |
| 用户管理 | AddUsersToUserGroups |
向用户组添加用户 |
| 席位管理 | BatchAssignAgentAssignments |
批量分配席位给用户 |
| 席位管理 | BatchReleaseAgentAssignments |
批量回收席位 |
| 资源管理 | SetTenantInfo |
设置企业信息 |
| 资源管理 | BatchSetUserCredits |
批量设置用户资源点额度 |
| 资源管理 | SetUserCredits |
设置单个用户资源点额度 |
| 技能管理 | CreateSkills |
创建技能 |
| 技能管理 | SkillSecurityRetry |
重试技能安全检测 |
| 技能管理 | DeleteOneSkill |
删除技能 |
| 技能管理 | SkillsChangesApply |
批量推送变更 |
| 技能管理 | PostSkillsReset |
恢复官方配置 |
| 技能管理 | BatchSkillsUpdates |
批量更新技能 |
| 技能管理 | UpdateSkillsEventsConfig |
修改技能事件配置 |
| 技能管理 | SkillsSecurityConfirm |
确认技能安全检测结果 |
| 技能管理 | PostSkillsEventsProcess |
处理技能推送事件 |
| 技能管理 | UpdateSkill |
更新技能 |
列表默认按事件时间倒序排列。点击行首的展开箭头可以查看事件详情;点击详情区右侧的查看事件,可以查看该事件的完整原始信息。

事件详情包含以下字段:
| 字段 | 说明 |
|---|---|
| 源 IP 地址 | 发起请求的客户端 IP |
| 请求 ID | 该次请求的唯一标识 |
| 区域 | 事件发生的地域,未区分区域时显示 - |
| 错误码 | 操作失败时返回的错误码;无错误码时显示 - |
| 操作方式 | 发起操作的方式,例如控制台或 API |
| AccessKey | 发起请求使用的 AccessKey;未使用或无法获取时显示 - |
资源类型和资源名称直接显示在操作记录列表中。
点击查询区右上角的刷新图标可以刷新列表。点击导出图标,可以选择导出为 csv或导出为 json,将当前页展示的操作记录下载到本地。
说明:
- 平台免费支持查询 180 天内的操作记录,主要覆盖支持的服务的创建、修改和删除活动。
- 导出功能仅支持下载当前页展示的操作记录。如需保存更多操作记录,请创建跟踪,将增量事件投递至指定的 BOS 存储桶或 BLS 日志集。
跟踪存储
若需保存、查询或追溯超过 180 天的操作记录,可以创建跟踪,将后续产生的操作记录持续投递至指定的 BOS 存储桶或 BLS 日志集。

| 维度 | 核心规则 | 业务影响与说明 |
|---|---|---|
| 创建配额 | 单账号跟踪最多 5 个 组织跟踪最多 1 个 |
建议根据企业审计规范提前规划存储目的地 |
| 生命周期 | 启用后持续投递后续产生的操作记录 禁用或删除后停止投递 |
已投递的历史文件继续保留 |
| 费用说明 | 按 BOS 或 BLS 的计费规则收费 | 云审计功能本身免费,费用由底层存储服务产生 |
| 告警联动 | 事件必须投递至 BLS 日志集 | 如需针对特定操作事件配置告警,请在创建跟踪时选择 BLS,并前往 BLS 配置报警策略 |
创建跟踪
- 进入跟踪存储页,点击创建跟踪。

-
在基本信息区域填写以下内容:
字段 说明 跟踪名称 1–64 位小写字母、数字、中划线( -)、下划线(_)或点(.)跟踪区域 默认为所有区域,无需手动配置 -
在事件投递区域选择存储服务,并完成对应配置。
投递至对象存储 BOS
字段 说明 跟踪类型 选择组织跟踪或单账号跟踪。组织跟踪覆盖组织内所有账号,最多创建 1 个;单账号跟踪仅覆盖当前账号,最多创建 5 个 存储位置 选择使用已有存储桶或新建存储桶 BOS 存储桶 使用已有存储桶时,选择区域和 Bucket 日志文件前缀 1–64 位中文、字母、数字、中划线( -)、下划线(_)或点(.),且必须以中文、字母或数字开头投递至日志服务 BLS
字段 说明 存储位置 选择使用已有日志集或新建日志集 BLS 日志集 使用已有日志集时,依次选择区域、日志组和日志集 说明:选择 BLS 时,页面不需要配置跟踪类型和日志文件前缀。
- 阅读并勾选计费授权声明,点击确定完成创建。
注意:投递至 BOS 或 BLS 将按照相应产品的计费标准(BOS 计费规则、BLS 计费规则)收取存储费用。
创建完成后,跟踪列表会展示跟踪详情,可在操作列对跟踪进行管理。
| 操作 | 说明 |
|---|---|
| 编辑 | 修改跟踪的存储服务等配置,保存后生效 |
| 禁用 | 停止后续操作记录的增量投递,不影响已投递的历史文件;禁用后可以重新启用 |
| 删除 | 删除跟踪并停止后续投递,不影响已投递的历史文件;删除后无法恢复 |
注意:禁用和删除均会即时中断操作记录投递,请确认无需继续使用该跟踪后再执行操作。
评价此篇文章
