查看操作日志
無(wú)影云電腦企業(yè)版的操作日志模塊包括管理員操作日志和用戶(hù)操作日志,記錄了阿里云賬號(hào)和無(wú)影終端用戶(hù)賬號(hào)的相關(guān)操作行為。本文介紹如何查看操作日志。
背景信息
操作日志可以幫助您監(jiān)控并記錄管理員和終端用戶(hù)的操作,其中管理員操作日志記錄了通過(guò)控制臺(tái)、OpenAPI等對(duì)云電腦進(jìn)行訪(fǎng)問(wèn)和使用的行為;用戶(hù)操作日志記錄了終端用戶(hù)開(kāi)機(jī)、關(guān)機(jī)、重啟、重置、連接、斷連等行為。操作日志為您進(jìn)行安全分析、資源變更行為追蹤、行為合規(guī)性審計(jì)等操作提供了有效依據(jù)。
查看管理員操作日志
管理員操作日志功能基于阿里云操作審計(jì)(ActionTrail)服務(wù),可以幫助您監(jiān)控并記錄阿里云賬號(hào)的活動(dòng),以便進(jìn)行安全分析、資源變更行為追蹤、行為合規(guī)性審計(jì)等操作。
在左側(cè)導(dǎo)航欄,選擇
。在頂部菜單欄左上角處選擇目標(biāo)地域。
在管理員操作日志頁(yè)簽上,根據(jù)需要設(shè)置查詢(xún)條件和查詢(xún)時(shí)間段,并單擊圖標(biāo)進(jìn)行查詢(xún)。
查詢(xún)條件:支持按讀寫(xiě)類(lèi)型、關(guān)聯(lián)資源類(lèi)型、是否敏感操作、事件名稱(chēng)和操作者名稱(chēng)查詢(xún)。
查詢(xún)時(shí)間段:默認(rèn)顯示前7天(當(dāng)前時(shí)間之前的7天)的操作日志,您可以設(shè)置自定義的時(shí)間段。
查看事件信息。
每條事件記錄會(huì)顯示事件發(fā)生時(shí)間、操作者名稱(chēng)、事件名稱(chēng)、關(guān)聯(lián)資源。
在操作列單擊查看事件詳情,可以在詳情面板上查看事件的詳細(xì)信息,包括API請(qǐng)求ID、事件源、事件源IP等。在事件記錄區(qū)域可以查看JSON格式的事件詳細(xì)信息。關(guān)于事件中各字段的說(shuō)明,請(qǐng)參見(jiàn)管控事件結(jié)構(gòu)定義。
查看用戶(hù)操作日志
用戶(hù)操作日志記錄了終端用戶(hù)連接云電腦、開(kāi)關(guān)機(jī)等行為。您可以根據(jù)需要進(jìn)行查詢(xún),并審計(jì)是否存在異常操作。
在左側(cè)導(dǎo)航欄,選擇
。在頂部菜單欄左上角處選擇目標(biāo)地域。
在用戶(hù)操作日志頁(yè)簽上,選擇或輸入查詢(xún)條件、查詢(xún)值、查詢(xún)時(shí)間段。
符合上述篩選條件的用戶(hù)操作記錄將顯示在下方表格中。操作日志包括以下信息:
事件信息:對(duì)應(yīng)操作行為,包括事件的ID、類(lèi)型和發(fā)生時(shí)間。
用戶(hù)信息:對(duì)應(yīng)執(zhí)行該操作的終端用戶(hù),包括用戶(hù)名稱(chēng)。
云電腦信息:對(duì)應(yīng)被操作的云電腦,包括云電腦的ID及名稱(chēng),云電腦池的ID及名稱(chēng),以及云電腦所屬的辦公網(wǎng)絡(luò)的ID及名稱(chēng)。
客戶(hù)端信息:對(duì)應(yīng)被操作的客戶(hù)端,包括客戶(hù)端系統(tǒng)、客戶(hù)端版本和客戶(hù)端IP。
說(shuō)明如需導(dǎo)出上述查詢(xún)結(jié)果,單擊右上角的導(dǎo)出即可將其導(dǎo)出為Excel文件并自動(dòng)下載至本地。
查看文件傳輸日志
文件傳輸日志記錄了終端用戶(hù)在云電腦和本地設(shè)備之間傳輸文件的詳細(xì)信息,包括通過(guò)剪貼板傳輸和通過(guò)文件傳輸模塊傳輸。您可以根據(jù)需要進(jìn)行查詢(xún),并審計(jì)是否存在異常操作。
在左側(cè)導(dǎo)航欄,選擇
。在頂部菜單欄左上角處選擇目標(biāo)地域。
在文件傳輸日志頁(yè)簽上,選擇或輸入查詢(xún)條件、查詢(xún)值、查詢(xún)時(shí)間段。
符合上述篩選條件的文件傳輸記錄將顯示在下方表格中。傳輸日志包括用戶(hù)名、云電腦名稱(chēng)/ID、操作類(lèi)型等文件傳輸詳細(xì)信息。
后續(xù)步驟
您可以將終端用戶(hù)的操作日志投遞到日志服務(wù) SLS(Simple Log Service)的日志庫(kù),以通過(guò)SLS實(shí)現(xiàn)對(duì)終端用戶(hù)操作日志的審計(jì)及監(jiān)控管理,并針對(duì)可疑操作日志及時(shí)發(fā)出告警,避免信息泄露。具體操作,請(qǐng)參見(jiàn)投遞用戶(hù)操作日志。