查看ALB操作日志
應(yīng)用型負載均衡ALB(Application Load Balancer)的操作日志功能可以記錄您的賬號通過OpenAPI或控制臺等方式操作ALB的行為。
背景信息
ALB已與操作審計服務(wù)集成,您可以在操作審計中查詢用戶操作ALB產(chǎn)生的管控事件。操作審計支持將管控事件投遞到日志服務(wù)SLS的LogStore或?qū)ο蟠鎯SS的存儲空間中,滿足實時審計、問題回溯分析等需求。更多信息,請參見什么是操作審計。
查看操作日志
負載均衡控制臺支持您通過以下兩種方式查看ALB操作日志。您可以根據(jù)業(yè)務(wù)場景選擇適合的查詢方式。
方式 | 場景說明 | 計費說明 | 操作 |
方式一:事件基礎(chǔ)查詢 | 僅限于單個阿里云賬號、單個地域、90天內(nèi)的事件查詢,且查詢條件只支持單個屬性。 | 操作審計目前不收取任何費用。 | |
方式二:事件高級查詢 | 支持跨阿里云賬號、跨地域、實現(xiàn)更長時間日志的查詢,且查詢條件支持多屬性或運行自定義SQL。 | 操作審計目前不收取任何費用。但是在使用事件高級查詢過程中,數(shù)據(jù)投遞到日志服務(wù)會產(chǎn)生少量的費用,需要按照SLS或OSS的定價單獨付費。更多信息,請參見: |
事件基礎(chǔ)查詢
僅支持查詢部分事件類型,且最長可以查看90天內(nèi)的操作事件。
在左側(cè)導(dǎo)航欄,選擇 。
在操作日志頁面,完成以下操作來篩選日志。
說明如果當(dāng)前為事件高級查詢頁面,在右上角單擊切換為事件查詢。
選擇一種事件類型。
事件類型
支持的類型選項
讀寫類型
支持兩種選擇:寫類型(Write)和讀類型(Read)。
用戶名
可輸入您的用戶名類型,例如user1代表RAM用戶(子賬號)。
資源類型
可在下拉列表中選擇一種資源類型。
選擇事件發(fā)生時間,最長可以查看90天內(nèi)的操作事件。
單擊進行篩查。
在篩選出來的事件列表中單擊目標(biāo)事件前面的圖標(biāo)。
在展開的事件詳情區(qū)域查看事件的詳細信息。
單擊事件詳情。
在事件詳情對話框查看事件的XML記錄,您可以在對話框右側(cè)單擊按鈕,將事件記錄復(fù)制到本地或其他目標(biāo)存儲地點。
事件高級查詢
您可以根據(jù)實際使用場景靈活設(shè)置篩選條件或SQL語句,支持查詢多個地域超過90天的事件。支持通用模式和簡潔模式,您可以根據(jù)需要選擇一種模式查看ALB操作日志。關(guān)于通用模式和簡潔模式的使用場景,請參見下表。
模式 | 查詢方式 | 說明 | 場景示例 |
通用模式(默認) | 單條件查詢 | 通過服務(wù)名稱、事件名稱、資源名稱、資源類型、讀寫類型、用戶名、密鑰ID、源IP、請求者ID、賬號類型、阿里云地域、事件源、事件ID等篩選條件進行查詢。 | 查詢ALB在固定時間內(nèi)產(chǎn)生的全部事件,服務(wù)名稱默認為ALB,可直接單擊查詢。 |
多個條件組合查詢 | 查詢ALB在多個地域的事件。 | 如果需要查詢ALB在杭州和上海地域的事件,單擊展開,選擇阿里云地域為華東1(杭州)和華東2(上海)。 | |
簡潔模式 | 關(guān)鍵字查詢 | 根據(jù)需求輸入特定的搜索字段。 | 如果需要查詢所有的寫事件,在搜索文本框輸入 |
指定條件查詢 | 指定操作者(Who)、操作(What)、關(guān)聯(lián)資源(Which)、地點(Where)或其他(Other)類型的條件進行查詢。 | 如果需要查詢ALB在固定時間內(nèi)產(chǎn)生的全部事件,服務(wù)名稱默認為ALB,可直接單擊查詢。 | |
多個條件組合查詢 | 同時指定操作者(Who)、操作(What)、關(guān)聯(lián)資源(Which)、地點(Where)和其他(Other)類型的多個條件進行查詢。 | 如果需要查詢操作審計中Alex產(chǎn)生的事件,在搜索文本框輸入 | |
排除條件查詢 | 同時指定多個條件,將其中一個條件前面的語句修改為NOT即可排除該條件進行查詢。 | 如果需要查詢操作審計中非Alex產(chǎn)生的事件,在搜索文本框輸入 |
在左側(cè)導(dǎo)航欄,選擇 。
首次查看操作日志時,單擊開啟事件高級查詢。
在開啟事件高級查詢面板,選擇創(chuàng)建跟蹤或選擇已有跟蹤。
輸入跟蹤名稱。
單擊立即開通,開通日志服務(wù)SLS。
說明將審計事件投遞至SLS Logstore儲存,您需要先完成對日志服務(wù)SLS開通與授權(quán)。開通并授權(quán)后,您的審計事件將自動存儲至您選擇SLS Logstore中,便于查看管理。
數(shù)據(jù)投遞到日志服務(wù)會產(chǎn)生少量的費用,根據(jù)您最近30天事件量預(yù)估。您可以單擊查看跟蹤成本預(yù)估了解詳情。
單擊確定。
在操作日志頁面,選擇以下一種方式查看ALB操作日志。
說明如果不設(shè)置篩選條件,默認查詢?nèi)渴录?/p>
方式一:通用模式(默認)
輸入篩選條件。
單擊查詢。
方式二:簡潔模式
單擊切換到簡潔模式。
在文本框中輸入搜索字段或者查詢語句。
輸入搜索字段時,需指定操作者(Who)、操作(What)、關(guān)聯(lián)資源(Which)、地點(Where)或其他(Other)類型的條件。
單擊查詢。
在篩選出來的事件列表中單擊目標(biāo)事件前面的圖標(biāo)。
在展開的事件詳情區(qū)域查看事件的詳細信息。
單擊事件詳情。
在事件詳情對話框查看事件的XML記錄,您可以在對話框右側(cè)單擊按鈕,將事件記錄復(fù)制到本地或其他目標(biāo)存儲地點。
完成事件高級查詢后,在操作日志頁面,您可以根據(jù)需要選擇執(zhí)行以下操作:
如果需要切換為基礎(chǔ)事件查詢,單擊頁面右側(cè)的切換為事件查詢。
數(shù)據(jù)投遞到日志服務(wù)會產(chǎn)生少量的費用,如果需要停止該計費,請完成以下操作。
單擊跟蹤名稱鏈接,在打開的跟蹤詳情頁面,關(guān)閉跟蹤狀態(tài)。
返回ALB控制臺的操作日志頁面,單擊日志服務(wù)鏈接,將鼠標(biāo)懸浮在目標(biāo)Logstore上,然后選擇
。
如果需要關(guān)閉高級查詢功能,請完成以下操作。
單擊跟蹤名稱鏈接,在左側(cè)導(dǎo)航欄單擊跟蹤,在跟蹤頁面,關(guān)閉高級查詢。
返回ALB控制臺的操作日志頁面,刷新頁面,您可以看到操作日志頁面已切換為基礎(chǔ)事件查詢。
ALB的審計事件
事件名稱 | 事件含義 |
AddEntriesToAcl | 添加訪問控制條目。 |
AddServersToServerGroup | 添加后端服務(wù)器。 |
ApplyHealthCheckTemplateToServerGroup | 健康檢查模板應(yīng)用到服務(wù)器組。 |
AssociateAclsWithListener | 關(guān)聯(lián)訪問控制和監(jiān)聽。 |
AssociateAdditionalCertificatesWithListener | 關(guān)聯(lián)擴展證書和監(jiān)聽。 |
AttachCommonBandwidthPackageToLoadBalancer | 關(guān)聯(lián)負載均衡和共享帶寬包。 |
Create | 登錄產(chǎn)品售賣頁面進行的購買操作。 |
CreateAcl | 創(chuàng)建訪問控制。 |
CreateAScripts | 創(chuàng)建可編程腳本。 |
CreateHealthCheckTemplate | 創(chuàng)建健康檢查模板。 |
CreateListener | 創(chuàng)建監(jiān)聽。 |
CreateLoadBalancer | 創(chuàng)建負載實例。 |
CreateRule | 創(chuàng)建轉(zhuǎn)發(fā)規(guī)則。 |
CreateRules | 創(chuàng)建轉(zhuǎn)發(fā)規(guī)則。 |
CreateSecurityPolicy | 創(chuàng)建自定義安全策略。 |
CreateServerGroup | 創(chuàng)建服務(wù)器組。 |
DeleteAcl | 刪除訪問控制。 |
DeleteAScripts | 刪除可編程腳本。 |
DeleteHealthCheckTemplates | 批量刪除健康檢查模板。 |
DeleteListener | 刪除監(jiān)聽。 |
DeleteLoadBalancer | 刪除負載均衡實例。 |
DeleteRule | 刪除轉(zhuǎn)發(fā)規(guī)則。 |
DeleteRules | 批量刪除轉(zhuǎn)發(fā)規(guī)則。 |
DeleteSecurityPolicy | 刪除安全策略。 |
DeleteServerGroup | 刪除服務(wù)器組。 |
DescribeRegions | 查詢地域。 |
DescribeZones | 查詢可用區(qū)。 |
DetachCommonBandwidthPackageFromLoadBalancer | 解除負載均衡和共享帶寬包的關(guān)聯(lián)。 |
DisableDeletionProtection | 關(guān)閉刪除保護。 |
DisableLoadBalancerAccessLog | 關(guān)閉訪問日志。 |
DisableLoadBalancerIpv6Internet | 關(guān)閉負載均衡IPv6公網(wǎng)。 |
DissociateAclsFromListener | 解關(guān)聯(lián)監(jiān)聽和訪問控制。 |
DissociateAdditionalCertificatesFromListener | 解關(guān)聯(lián)監(jiān)聽和擴展證書。 |
EnableConfigManaged | 開啟配置管理。 |
EnableDeletionProtection | 開啟刪除保護。 |
EnableLoadBalancerAccessLog | 開啟訪問日志。 |
EnableLoadBalancerIpv6Internet | 開啟負載均衡IPv6公網(wǎng)。 |
GetGlobalLoadBalancerSummary | 查詢?nèi)重撦d均衡匯總信息。 |
GetHealthCheckTemplateAttribute | 查詢健康檢查模板詳細信息。 |
GetListenerAttribute | 查詢監(jiān)聽配置。 |
GetListenerHealthStatus | 查詢健康檢查。 |
GetLoadBalancerAttribute | 查詢負載均衡實例的詳細信息。 |
InitializeServiceLinkedRole | 初始化服務(wù)關(guān)聯(lián)角色。 |
ListAclEntries | 查詢訪問控制條目。 |
ListAclRelations | 查詢訪問控制關(guān)聯(lián)關(guān)系。 |
ListAcls | 獲取訪問控制列表。 |
ListAScripts | 查詢可編程腳本列表。 |
ListAsynJobs | 查詢異步任務(wù)。 |
ListBackupVersions | 查詢配置備份信息。 |
ListHealthCheckTemplates | 查詢健康檢查模板。 |
ListListenerCertificates | 查詢監(jiān)聽證書。 |
ListListeners | 查詢監(jiān)聽。 |
ListLoadBalancerLocalAddress | 查詢負載均衡回源路由。 |
ListLoadBalancers | 查詢負載均衡。 |
ListRules | 查詢轉(zhuǎn)發(fā)規(guī)則。 |
ListSecurityPolicies | 查詢自定義安全策略。 |
ListSecurityPolicyRelations | 查詢安全策略關(guān)聯(lián)關(guān)系。 |
ListServerGroups | 查詢服務(wù)器組。 |
ListServerGroupServers | 查詢服務(wù)器。 |
ListSystemSecurityPolicies | 查詢系統(tǒng)安全策略。 |
ListTagKeys | 查詢標(biāo)簽鍵。 |
ListTagResources | 查詢資源標(biāo)簽。 |
ListTagValues | 查詢標(biāo)簽值。 |
Modify | 登錄產(chǎn)品售賣頁面進行的變配操作。 |
MoveResourceGroup | 修改資源組。 |
Release | 實例等的釋放操作。 |
RemoveEntriesFromAcl | 移除訪問控制條目。 |
RemoveServersFromServerGroup | 移除后端服務(wù)器。 |
ReplaceServersInServerGroup | 替換服務(wù)器組中的服務(wù)器。 |
SerializeLoadBalancer | 序列化負載均衡配置。 |
SerializeServerGroup | 序列化服務(wù)器組配置。 |
ServiceManagedControl | 資源托管控制服務(wù)。 |
StartListener | 啟動監(jiān)聽。 |
StopListener | 停止監(jiān)聽。 |
TagResources | 給資源添加標(biāo)簽。 |
UnSerializeLoadBalancer | 反序列化負載均衡配置。 |
UnTagResources | 刪除資源的標(biāo)簽。 |
UpdateAclAttribute | 更新訪問控制的屬性。 |
UpdateAScripts | 更新可編程腳本。 |
UpdateHealthCheckTemplateAttribute | 更新健康檢查模板的屬性。 |
UpdateListenerAttribute | 更新監(jiān)聽的配置。 |
UpdateListenerLogConfig | 更新監(jiān)聽日志相關(guān)屬性。 |
UpdateLoadBalancerAddressTypeConfig | 變更負載均衡實例的網(wǎng)絡(luò)類型配置。 |
UpdateLoadBalancerAttribute | 更新負載均衡實例屬性。 |
UpdateLoadBalancerBillingConfig | 修改負載均衡賬單配置。 |
UpdateLoadBalancerEdition | 變更負載均衡版本。 |
UpdateLoadBalancerZones | 修改負載均衡的可用區(qū)。 |
UpdateRuleAttribute | 更新轉(zhuǎn)發(fā)規(guī)則屬性。 |
UpdateRulesAttribute | 修改轉(zhuǎn)發(fā)規(guī)則屬性。 |
UpdateSecurityPolicyAttribute | 更新安全策略屬性。 |
UpdateServerGroupAttribute | 更新服務(wù)器組配置。 |
UpdateServerGroupServersAttribute | 更新后端服務(wù)器配置。 |