操作審計將于2020年10月14日00:00:00起,逐步上線新版事件查詢功能。新版事件查詢功能不再支持通過多個條件交叉查詢事件,僅支持通過單個條件進行查詢。同時,操作審計新增支持事件內容解析和事件聚合查詢功能。此次變更僅會影響您在操作審計控制臺查詢事件的操作。

變更說明

  • 更新了控制臺事件查詢方式。

    操作審計控制臺原本支持通過讀寫類型、用戶名、服務名稱、資源類型、資源名稱、AccessKeyId和敏感操作7個條件交叉查詢事件。隨著數據量的增大,這種查詢方式嚴重影響了控制臺查詢效率和體驗。新版事件查詢功能將變更為僅支持通過單個條件查詢事件。

    篩選
  • 增加了設定時間范圍的快捷鍵,并優化了時間設置體驗。時間設置
  • 增加了對事件關鍵內容的解釋,主要包含事件名稱、事件涉及的資源及事件操作者。事件內容
  • 新增支持事件聚合查詢功能。

    操作審計會按照“when/who/what/which/where”五個維度,每兩小時對事件聚合一次,方便您查詢聚合結果。

    • when:事件發生時所處的聚合時間范圍。以每兩個整點為統計周期,支持實時查詢。
    • who:事件的操作者。包括阿里云賬號信息、RAM用戶信息、RAM角色信息、AK信息。
    • what:事件。阿里云服務進行了哪些操作,例如:CreateInstance、DeleteInstance。
    • which:資源。對哪個(哪些)資源進行了操作。
    • where:操作了哪個地域的資源,從哪個IP發起的操作。
    聚合事件

對您的影響

僅會影響您通過操作審計控制臺查詢事件的操作。

對于此變動給您造成的困擾我們深表歉意。操作審計團隊將加快升級步伐,努力為您提供更穩定、更可靠的審計服務。