阿里云 CMN 已與阿里云 ActionTrail 集成,您可以在 ActionTrail 中查看和檢索用戶行為日志,同時通過ActrionTrail 將日志投遞到日志服務 LogStore 或指定的 OSS Bucket 中,滿足實時審計、問題回溯分析等需要。
ActionTrail 中記錄的 CMN 操作日志
CMN 的操作審計日志主要包含的是 API 事件,其中 OpenAPI 事件在 ActionTrail 中記錄的 eventType 取值為 ApiCall,其含義可以參考API文檔中的介紹。
部分 API 事件目前尚未包含在上述的 API 說明文檔中,這些事件的含義參考如下:
事件類型 | 事件名稱 | 事件含義 |
ApiCall | CreateAgent | 新增探針 |
ApiCall | CreateAgentTask | 重啟/升級單個或多個探針 |
ApiCall | CreateAggregateData | 創建聚合數據 |
ApiCall | CreateDataView | 創建數據視圖 |
ApiCall | CreateInspectionScript | 創建巡檢腳本 |
ApiCall | CreateMonitorItem | 創建監控項 |
ApiCall | CreateNotificationGroup | 創建通知組 |
ApiCall | CreateOrder | 創建工單 |
ApiCall | CreatePortCollection | 創建端口集 |
ApiCall | CreateScheme | 創建方案 |
ApiCall | CreateScript | 根據模板創建腳本 |
ApiCall | CreateSubscriptionItem | 創建訂閱項 |
ApiCall | CreateTask | 創建任務 |
ApiCall | CreateTemplate | 創建自動化模板 |
ApiCall | CreateTimePeriod | 創建時間段 |
ApiCall | DeleteAggregateData | 刪除聚合數據 |
ApiCall | DeleteDataViews | 刪除數據視圖 |
ApiCall | DeleteDevice | 刪除設備 |
ApiCall | DeleteInspectionItem | 刪除巡檢項 |
ApiCall | DeleteInspectionScript | 刪除巡檢腳本 |
ApiCall | DeleteMonitorItem | 刪除監控項 |
ApiCall | DeleteNotificationGroup | 刪除通知組 |
ApiCall | DeletePortCollections | 刪除端口集 |
ApiCall | DeleteScheme | 刪除方案 |
ApiCall | DeleteScript | 刪除腳本 |
ApiCall | DeleteSubscriptionItems | 刪除訂閱項 |
ApiCall | DeleteTemplate | 根據模板ID刪除單個模板 |
ApiCall | DeleteTimePeriod | 刪除時間段 |
ApiCall | DisableScheme | 禁用方案 |
ApiCall | DisableScript | 禁用腳本 |
ApiCall | EnableScheme | 啟用方案 |
ApiCall | EnableScript | 啟用腳本 |
ApiCall | GetAgent | 查詢探針 |
ApiCall | GetAgentTask | 查詢探針任務 |
ApiCall | GetAggregateData | 根據ID查詢聚合配置 |
ApiCall | GetDataView | 查詢數據視圖 |
ApiCall | GetInspectionItem | 查詢巡檢項 |
ApiCall | GetInspectionScript | 查詢巡檢腳本 |
ApiCall | GetMonitorItem | 查詢監控項 |
ApiCall | GetNotificationGroup | 根據ID獲取通知組 |
ApiCall | GetOrder | 根據索引查詢工單 |
ApiCall | GetOrderStep | 查詢工單步驟詳情 |
ApiCall | GetPortCollection | 根據ID獲取端口集詳細 |
ApiCall | GetScheme | 查詢變更方案 |
ApiCall | GetScript | 查詢腳本詳情 |
ApiCall | GetScriptVersion | 查詢腳本版本 |
ApiCall | GetSubscriptionItem | 根據ID獲取訂閱項詳情 |
ApiCall | GetTask | 查詢自動化任務 |
ApiCall | GetTemplate | 根據模板ID查詢模板信息 |
ApiCall | GetTimePeriod | 根據ID獲取時間段詳情 |
ApiCall | ListAgents | 查詢探針列表 |
ApiCall | ListAgentSecurityDomains | 查詢探針安全域列表 |
ApiCall | ListAgentTaskLogs | 查詢探針任務日志列表 |
ApiCall | ListAgentTasks | 查詢探針任務列表 |
ApiCall | ListAggregateData | 查詢聚合數據列表 |
ApiCall | ListAtomicSteps | 查詢原子步驟列表 |
ApiCall | ListCliTasks | 查詢CLI任務列表 |
ApiCall | ListDataViews | 分頁獲取數據視圖 |
ApiCall | ListDeviceTasks | 查詢設備任務列表 |
ApiCall | ListInspectionItems | 查詢巡檢列表 |
ApiCall | ListInspectionScripts | 查詢巡檢列表 |
ApiCall | ListMonitorItemDeploymentConfigs | 獲取監控項部署配置列表 |
ApiCall | ListMonitorItems | 查詢監控項列表 |
ApiCall | ListNotificationGroups | 查詢訂閱組列表 |
ApiCall | ListOrders | 查詢工單列表 |
ApiCall | ListOrderSteps | 查詢工單步驟列表 |
ApiCall | ListPhysicalSpaces | 查詢物理空間列表 |
ApiCall | ListPortCollections | 查詢端口集列表 |
ApiCall | ListScripts | 查詢腳本列表 |
ApiCall | ListScriptVersions | 查詢腳本歷史版本列表 |
ApiCall | ListSubscriptionItems | 分頁查詢訂閱項 |
ApiCall | ListTaskLogs | 查詢任務日志 |
ApiCall | ListTasks | 查詢任務列表 |
ApiCall | ListTemplates | 查詢模板列表 |
ApiCall | ListTimePeriods | 分頁獲取時間段 |
ApiCall | StopTask | 停止任務 |
ApiCall | UpdateAgent | 修改探針屬性 |
ApiCall | UpdateAggregateData | 編輯聚合數據 |
ApiCall | UpdateDataView | 修改數據視圖 |
ApiCall | UpdateInspectionItem | 修改巡檢項 |
ApiCall | UpdateInspectionScript | 修改巡檢腳本 |
ApiCall | UpdateMonitorItem | 修改監控項 |
ApiCall | UpdateMonitorItemDeploymentConfigs | 修改監控部署配置 |
ApiCall | UpdateNotificationGroup | 修改通知組 |
ApiCall | UpdateOrder | 根據索引修改工單 |
ApiCall | UpdateOrderStep | 根據索引修改工單步驟 |
ApiCall | UpdatePortCollection | 修改端口組 |
ApiCall | UpdateScheme | 修改方案 |
ApiCall | UpdateScript | 修改腳本 |
ApiCall | UpdateScriptRules | 修改腳本規則 |
ApiCall | UpdateScriptVersion | 修改腳本版本 |
ApiCall | UpdateSubscriptionItems | 編輯訂閱項 |
ApiCall | UpdateTemplate | 修改模板屬性 |
ApiCall | UpdateTimePeriod | 編輯時間段 |
ApiCall | VerifyCrontab | 校驗cron表達式 |
同時 CMN 在操作審計中也記錄了部分非 API 事件,對應的類型、名稱以及含義參考如下:
事件類型 | 事件名稱 | 事件含義 |
AliyunServiceEvent | Release | 因 CMN 實例到期導致的CMN實例被系統自動釋放 |
CMN審計日志樣例
{
"eventId":"F9C981CE-****-****-****-0D166C4ED892",
"eventVersion":1,
"eventSource":"cmn.cn-hangzhou.aliyuncs.com",
"requestParameters":{
"AgentType":"主機管理",
"AcsHost":"***-***.aliyuncs.com",
"RequestId":"F9C981CE-****-****-****-0D166C4ED892",
"AcsProduct":"cmn",
"MaxResults":10,
"AcceptLanguage":"zh-CN",
"RegionId":"cn-hangzhou",
"HostId":"***-***.aliyuncs.com"
},
"sourceIpAddress":"42.**.**.70",
"userAgent":"pre-cmn.console.aliyun.com",
"eventType":"ApiCall",
"userIdentity":{
"sessionContext":{
"attributes":{
"mfaAuthenticated":"false"
}
},
"accountId":"15156******84649",
"principalId":"15156******504649",
"type":"root-account",
"userName":"root"
},
"serviceName":"CMN",
"additionalEventData":{
"Scheme":"
https
"
},
"apiVersion":"2020-08-25",
"requestId":"F9C981CE-****-****-****-0D166C4ED892",
"eventTime":"2021-01-18T08:27:51Z",
"isGlobal":false,
"acsRegion":"cn-hangzhou",
"eventName":"ListAgents"
}