Workbench的錄屏審計功能用于錄制終端用戶在ECS實例內部的操作視頻,以便管理員進行操作審計時查看終端用戶的操作行為,為安全審計提供有效依據。本文介紹如何配置Workbench的錄屏審計功能以及查看錄屏文件。
使用限制
Workbench僅支持查看錄屏審計視頻,不支持下載。
Workbench的錄屏審計內容保存在OSS中,您可以在OSS Bucket中查看、下載錄屏審計文件,但是文件無法解析(無法查看視頻)。
前提條件
已創建符合命名要求(僅支持workbench-record-<阿里云賬號ID>-<自定義字符串>
命名格式)的OSS Bucket,用于存放錄屏審計文件。具體操作,請參見創建存儲空間。
如果Bucket命名不符合要求,錄屏會失敗,不會保存錄屏內容。
Workbench的錄屏審計內容保存在OSS中,您需要支付存儲空間費用。具體計費信息,請參見計費概述。
開啟錄屏審計
配置錄屏審計相關功能的操作權限。
錄屏審計相關功能通過以下API接口實現,您可以根據需要選擇配置相關權限。
設置實例錄屏配置:SetInstanceRecordConfig
查詢實例錄屏配置:GetInstanceRecordConfig
查看錄屏列表:ListInstanceRecords
查詢錄屏內容:ViewInstanceRecords
創建權限策略。
具體操作:請參見創建自定義權限策略。
策略內容示例:
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "ecs-workbench:SetInstanceRecordConfig", "Resource": "*" }, { "Effect": "Allow", "Action": "ecs-workbench:GetInstanceRecordConfig", "Resource": "*" }, { "Effect": "Allow", "Action": "ecs-workbench:ListInstanceRecords", "Resource": "*" }, { "Effect": "Allow", "Action": "ecs-workbench:ViewInstanceRecords", "Resource": "*" } ] }
添加自定義權限策略。具體操作,請參見為RAM用戶授權。
通過API接口SetInstanceRecordConfig,開啟錄屏審計功能。
參數
是否必填
說明
示例值
Enabled
是
是否錄屏審計功能。
true
:開啟。false
:關閉。
true
InstanceId
是
目標實例ID。
填寫單臺目標實例ID或
*
,*
表示為所有實例開啟錄屏審計功能。i-2ze3en5q21ah9x******
RecordStorageTarget
否
錄屏存儲目標地址。
格式:acs:oss:cn-<Bucket地域>:<阿里云賬號ID>:workbench-record-<阿里云賬號ID>-<自定義字符串>/<Bucket子目錄>。
acs:oss:cn-beijing:1609982529******:workbench-record-1609982529******-<自定義字符串>/record
ExpirationDays
否
過期天數。
說明超過過期天數您將無法在Workbench查看錄屏內容,但是在OSS Bucket保存的錄屏文件不會被清理。如果未填寫
ExpirationDays
,錄屏文件默認免費存儲7天。7
RegionId
否
實例所在地域。
cn-beijing
開啟后,終端用戶在實例內部的所有操作會被自動錄屏。
使用Workbench連接ECS實例。
具體操作,請參見使用Workbench連接實例。
查看錄屏列表。
在Workbench頂部菜單欄,選擇
。在審計列表頁面查看實例的操作用戶ID、錄屏時長等信息。
查看錄屏審計內容。
在Workbench審計列表所在行操作列單擊播放,查看錄屏內容。
您也可以登錄OSS管理控制臺,在您創建的OSS Bucket中查看、下載存儲的錄屏審計文件。
關閉錄屏審計
您可以通過API接口SetInstanceRecordConfig將Enabled
參數設置為false
,關閉實例的錄屏審計功能。