操作审计
更新时间:2026-07-11
操作审计用于记录企业账号下所有用户在百度智能云上的操作行为流水。
点击左侧导航栏的操作审计,将跳转至百度智能云云审计控制台,用于查看和管理企业账号下的操作记录。
操作记录
操作记录页展示账号下用户操作产生的事件流水,可按时间范围与多个条件筛选。

支持的查询条件包括:
| 条件 | 说明 |
|---|---|
| 时间范围 | 支持近一天、近7天、近30天,或自定义时间段 |
| 操作人 | 按发起操作的账号筛选 |
| 云服务 | 按产生事件的所属云服务筛选 |
| 事件名称 | 按具体操作事件筛选,需先选择云服务 |
| 操作方式 | 按发起方式筛选,可选控制台或 API |
| 资源类型 / 资源名称 | 按被操作的资源筛选 |
| AccessKey / 请求ID / 源IP地址 | 按请求维度精确定位单条记录 |
列表默认按事件时间倒序排列,点击行首的展开箭头可查看该事件的详细信息;点击详情区右侧的查看事件,可查看该事件的完整原始信息。

| 字段 | 说明 |
|---|---|
| 源IP地址 | 发起请求的客户端 IP |
| 请求ID | 该次请求的唯一标识 |
| 区域 | 事件发生的地域,未区分区域时显示 - |
| 错误码 | 操作失败时返回的错误码,成功时不显示 |
| 操作方式 | 控制台或 API |
| AccessKey | 发起请求使用的 AccessKey |
| 资源详情 | 被操作资源的资源类型与资源名称 |
点击查询区右上角的刷新图标可刷新列表;点击导出图标可选择导出为 csv 或导出为 json,将当前页展示的操作记录下载到本地。
说明:
- 平台默认免费保存 180 天内的操作记录,主要覆盖支持的服务的创建、修改和删除活动。
- 导出按钮仅支持下载当前页展示的操作记录,如需下载更多操作记录,请创建跟踪存储,将增量事件投递至指定的 BOS 存储桶。
跟踪存储
若需保存、查询或追溯超过 180 天的操作记录,需创建跟踪,将操作记录持久化存储到指定的 BOS 存储桶或 BLS 日志集。

| 维度 | 核心规则 | 业务影响与说明 |
|---|---|---|
| 创建配额 |
|
建议根据企业审计规范,提前规划好存储目的地。 |
| 生命周期 |
|
误删或禁用不会导致已有的历史审计数据丢失。 |
| 费用说明 | 按照 BOS / BLS 计费规则 收取 | 云审计功能本身免费,费用由底层存储介质(BOS/BLS)产生。 |
| 告警联动 | 必须 投递至 BLS 日志集 | 如需针对特定操作事件配置告警,请务必在创建跟踪时选择 BLS,并前往 BLS 配置报警策略。 |
创建跟踪
- 进入跟踪存储页,点击创建跟踪。

- 在基本信息区域填写跟踪名称(1–64 位小写字母、数字、中划线(-)、下划线(_)),跟踪区域默认为所有区域。
- 在事件投递区域配置以下内容:
| 字段 | 说明 |
|---|---|
| 存储服务 | 选择对象存储 BOS 或日志服务 BLS,作为操作记录的持久化存储目的地 |
| 跟踪类型 | 选择组织跟踪(跟踪组织内所有账号,组织账号最多 1 个)或单账号跟踪(仅跟踪当前账号,单账号最多 5 个) |
| 存储位置 | 选择使用已有存储桶并指定区域与 Bucket,或新建存储桶 |
| 日志文件前缀 | 1–64 位中文、字母、数字、中划线(-)、下划线(_)、点(.),且须以中文、字母或数字开头 |
- 阅读并勾选计费授权声明,点击确定完成创建。
注意:投递至 BOS 或 BLS 将按照相应产品的计费标准(BOS 计费规则、BLS 计费规则)收取存储费用。
创建完成后,跟踪列表会展示跟踪详情,可在操作列对跟踪进行管理。
| 操作 | 说明 |
|---|---|
| 编辑 | 允许修改存储服务等配置,保存后即时生效 |
| 禁用 | 停止增量投递,不影响已投递的历史文件,可随时一键恢复 |
| 删除 | 彻底移除跟踪,停止投递,不影响已投递的历史文件,不可逆操作,无法恢复 |
注意:禁用与删除均会即时中断日志投递,请务必在确认无需继续审计该跟踪后再执行操作。
评价此篇文章
