基于Actiontrail的云資源操作審計
文件存儲NAS已接入阿里云操作審計(ActionTrail),可為您提供統(tǒng)一的云資源操作日志管理,記錄云賬號下用戶登錄及資源訪問操作,實現(xiàn)安全分析、入侵檢測、資源變更追蹤以及合規(guī)性審計。
ActionTrail中記錄的審計事件
操作審計可幫助您監(jiān)控并記錄通過阿里云控制臺、OpenAPI、開發(fā)者工具對NAS服務(wù)的訪問和使用行為。具體支持的審計事件,如下表所示。
事件名稱 | 事件含義 |
AddClientToBlackList | 將客戶端加入黑名單。 |
AddTags | 添加或者覆蓋一個或者多個標簽到一個文件系統(tǒng)實例。 |
ApplyAutoSnapshotPolicy | 為一個或者多個文件系統(tǒng)應(yīng)用自動快照策略。 |
ApplyDataFlowAutoRefresh | 添加數(shù)據(jù)流動中的自動更新配置。 |
BindStoragePackage | 綁定卷存儲包。 |
BindVolumeStoragePackage | 綁定卷存儲包。 |
CancelAutoSnapshotPolicy | 取消一個或者多個文件系統(tǒng)的自動快照策略。 |
CancelDataFlowAutoRefresh | 取消數(shù)據(jù)流動上的自動更新配置。 |
CancelDataFlowTask | 取消數(shù)據(jù)流動任務(wù)。 |
CancelDirQuota | 取消文件系統(tǒng)的目錄配額。 |
CancelLifecycleRetrieveJob | 取消狀態(tài)為運行中的數(shù)據(jù)取回任務(wù)。 |
CancelRecycleBinJob | 取消回收站中的任務(wù)。 |
CPFSDescribeRegions | 查詢可以使用的阿里云地域。 |
Create | 登錄產(chǎn)品售賣頁面進行的購買操作。 |
CreateAccessGroup | 創(chuàng)建權(quán)限組。 |
CreateAccessRule | 創(chuàng)建權(quán)限組規(guī)則。 |
CreateAutoSnapshotPolicy | 創(chuàng)建一條自動快照策略。 |
CreateDataFlow | 創(chuàng)建數(shù)據(jù)流動。 |
CreateDataFlowTask | 創(chuàng)建數(shù)據(jù)流動任務(wù)。 |
CreateFile | 創(chuàng)建目錄或文件。 |
CreateFileset | 創(chuàng)建文件集。 |
CreateFileSystem | 創(chuàng)建文件系統(tǒng)。 |
CreateLDAPConfig | 添加LDAP。 |
CreateLifecyclePolicy | 創(chuàng)建生命周期管理策略。 |
CreateLifecycleRetrieveJob | 創(chuàng)建數(shù)據(jù)取回任務(wù)。 |
CreateLogAnalysis | 創(chuàng)建日志管理的日志模板。 |
CreateMountTarget | 創(chuàng)建掛載點。 |
CreateMountTargetInternal | 創(chuàng)建掛載目標。 |
CreateProtocolMountTarget | 創(chuàng)建CPFS文件系統(tǒng)的協(xié)議機集群掛載點。 |
CreateProtocolService | 創(chuàng)建CPFS文件系統(tǒng)的協(xié)議機集群。 |
CreateRecycleBinDeleteJob | 創(chuàng)建一個徹底刪除回收站中暫存的文件或目錄的任務(wù)。 |
CreateRecycleBinRestoreJob | 創(chuàng)建一個恢復(fù)回收站中文件的任務(wù)。 |
CreateSnapshot | 創(chuàng)建快照。 |
DeleteAccessGroup | 刪除已有的權(quán)限組。 |
DeleteAccessRule | 刪除已創(chuàng)建的權(quán)限組規(guī)則。 |
DeleteAutoSnapshotPolicy | 刪除一條自動快照策略。 |
DeleteDataFlow | 刪除數(shù)據(jù)流。 |
DeleteFileset | 刪除文件集。 |
DeleteFileSystem | 刪除已有的文件系統(tǒng)。 |
DeleteLDAPConfig | 刪除LDAP設(shè)置。 |
DeleteLifecyclePolicy | 刪除生命周期管理策略。 |
DeleteLogAnalysis | 刪除日志管理的日志。 |
DeleteMountTarget | 刪除已有的掛載點。 |
DeleteProtocolMountTarget | 刪除協(xié)議機掛載點。 |
DeleteProtocolService | 刪除CPFS文件系統(tǒng)的協(xié)議機集群。 |
DeleteSnapshot | 刪除指定的快照。 |
DescribeAccessGroups | 查詢權(quán)限組信息。 |
DescribeAccessRules | 查詢權(quán)限規(guī)則描述。 |
DescribeAutoSnapshotPolicies | 查詢您已創(chuàng)建的自動快照策略。 |
DescribeAutoSnapshotTasks | 查詢自動快照的任務(wù)。 |
DescribeBlackListClients | 獲取CPFS服務(wù)中黑名單客戶端的狀態(tài)。 |
DescribeDataFlows | 查詢數(shù)據(jù)流動列表。 |
DescribeDataFlowTasks | 查詢數(shù)據(jù)流動任務(wù)列表。 |
DescribeDirQuotas | 查詢文件系統(tǒng)的目錄配額。 |
DescribeExtremeAccessGroups | 獲取極端訪問權(quán)限組。 |
DescribeExtremeAccessRules | 獲取極端訪問規(guī)則。 |
DescribeExtremeFileSystems | 獲取文件系統(tǒng)。 |
DescribeExtremeMountTargets | 獲取掛載目標。 |
DescribeExtremeRegions | 獲取可選的地域和可用區(qū)。 |
DescribeFilesets | 查詢文件集列表。 |
DescribeFileSystems | 查詢文件系統(tǒng)信息。 |
DescribeFileSystemStatistics | 統(tǒng)計某一賬號下的所有NAS資源。 |
DescribeLDAPConfig | 查詢LDAP配置信息。 |
DescribeLifecyclePolicies | 查詢生命周期管理策略列表。 |
DescribeLogAnalysis | 獲取日志管理的日志信息。 |
DescribeMountedClients | 查詢已掛載的客戶端列表。 |
DescribeMountTargets | 查詢掛載點信息。 |
DescribeProtocolMountTarget | 查詢協(xié)議機掛載點。 |
DescribeProtocolService | 查詢協(xié)議機集群信息。 |
DescribeRegions | 查詢您可以使用的地域。 |
DescribeSmbAcl | 查詢SMB AD ACL。 |
DescribeSnapshots | 查詢一個文件系統(tǒng)所有的快照列表。 |
DescribeStoragePackages | 查詢存儲包列表信息。 |
DescribeTags | 來查詢已有標簽。 |
DescribeVolumeStoragePackages | 獲取卷存儲包。 |
DescribeZones | 查詢一個地域下的所有可用區(qū)及可用區(qū)所支持的文件系統(tǒng)類型。 |
DisableAndCleanRecycleBin | 關(guān)閉并清空回收站。 |
DisableSmbAcl | 關(guān)閉SMB AD ACL。 |
EnableRecycleBin | 開啟回收站功能。 |
EnableSmbAcl | 開啟SMB AD ACL。 |
FillInstanceParam | 填寫實例參數(shù)。 |
GetDirectoryOrFileProperties | 查詢指定目錄下存儲的低頻介質(zhì)的文件信息。 |
GetMountInvocation | 掛載執(zhí)行結(jié)果查詢。 |
GetQueryInvocation | 獲取掛載結(jié)果。 |
GetRecycleBinAttribute | 獲取回收站的屬性。 |
GetUnmountInvocation | 卸載執(zhí)行結(jié)果查詢。 |
InvokeMountNasToEcs | 執(zhí)行掛載命令。 |
InvokeQueryMountStatus | 執(zhí)行查詢掛載狀態(tài)的命令。 |
InvokeUnmountNasFromEcs | 執(zhí)行卸載命令。 |
ListDirectoriesAndFiles | 列出通用型NAS指定目錄下的子目錄或文件。 |
ListLifecycleRetrieveJobs | 列出已創(chuàng)建的數(shù)據(jù)取回任務(wù)。 |
ListRecentlyRecycledDirectories | 查詢最近刪除的目錄列表。 |
ListRecycleBinJobs | 查詢回收站中的任務(wù)列表。 |
ListRecycledDirectoriesAndFiles | 查詢已刪除的文件或目錄列表。 |
ListRegion | 查詢可用地域列表。 |
ListTagResources | 查詢標簽列表。 |
Modify | 登錄產(chǎn)品售賣頁面進行的變配操作。 |
ModifyAccessGroup | 修改權(quán)限組。 |
ModifyAccessRule | 修改權(quán)限組規(guī)則。 |
ModifyAutoSnapshotPolicy | 修改一條自動快照策略。 |
ModifyDataFlow | 修改數(shù)據(jù)流動。 |
ModifyDataFlowAutoRefresh | 修改數(shù)據(jù)流動中的自動更新配置。 |
ModifyFileset | 修改文件集。 |
ModifyFileSystem | 修改文件系統(tǒng)的描述信息。 |
ModifyLDAPConfig | 修改LDAP配置。 |
ModifyLifecyclePolicy | 修改生命周期管理策略。 |
ModifyMountTarget | 修改掛載點信息。 |
ModifyMountTargetAccessGroup | 修改掛載點權(quán)限組。 |
ModifyMountTargetStatus | 禁用或激活掛載點。 |
ModifyProtocolMountTarget | 創(chuàng)建CPFS文件系統(tǒng)的協(xié)議機集群掛載點。 |
ModifyProtocolService | 修改CPFS文件系統(tǒng)的協(xié)議機集群。 |
ModifySmbAcl | 更新SMB AD ACL。 |
OpenNASService | 開通NAS服務(wù)。 |
OpenService | 開通服務(wù)。 |
ProduceInstance | 生成實例。 |
Release | 實例等的釋放操作。 |
RemoveClientFromBlackList | 將客戶端移出黑名單。 |
RemoveTags | 從文件系統(tǒng)實例上解綁標簽。 |
Renew | 實例或者資源包等的續(xù)費操作。 |
ResetFileSystem | 使用文件系統(tǒng)的歷史快照回滾至某一階段的文件系統(tǒng)狀態(tài)。 |
RetryLifecycleRetrieveJob | 重試狀態(tài)為執(zhí)行失敗的數(shù)據(jù)取回任務(wù)。 |
SetDirQuota | 設(shè)置文件系統(tǒng)的目錄配額。 |
StartDataFlow | 啟用數(shù)據(jù)流動。 |
StopDataFlow | 停用數(shù)據(jù)流動。 |
TagResources | 為指定用戶資源列表統(tǒng)一創(chuàng)建并綁定標簽。 |
UntagResources | 解綁資源與標簽。 |
UpdateFileSystemInfo | 更新文件系統(tǒng)信息。 |
UpdateRecycleBinAttribute | 更新回收站的屬性。 |
UpgradeFileSystem | 擴容文件系統(tǒng)。 |
CPFSDescribeFileSystems | 無 |
DescribeNfsAcl | 無 |
DisableNfsAcl | 無 |
EnableNfsAcl | 無 |
GetViperGrayConfig | 無 |
ListTagKeys | 無 |
ListTagValues | 無 |