上云无忧 > 文档中心 > 天翼云数据仓库服务使用教程 - 管理控制台审计日志
数据仓库服务
天翼云数据仓库服务使用教程 - 管理控制台审计日志

文档简介:
本章节主要介绍管理控制台审计日志。 本章节包含如下内容: 开启审计服务。 关闭审计日志。 支持审计的关键操作列表。 查看审计日志。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本章节包含如下内容:

  • 开启审计服务。
  • 关闭审计日志。
  • 支持审计的关键操作列表。
  • 查看审计日志。

开启审计服务

使用云审计服务前需要开启云审计服务,开启云审计服务后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。目前,一个云账户系统仅支持创建一个追踪器。

  1. 登录管理控制台,选择“服务列表 > 管理与监管 > 云审计服务”,进入云审计服务信息页面。
  2. 单击左侧导航树的“追踪器”,进入追踪器信息页面。
  3. 开启云审计服务。

如果您是首次使用云审计服务,在追踪器列表中还没有已创建的追踪器,则请参考《云审计服务用户指南》中的“入门 > 开启云审计服务”开启云审计服务。

如果您已开通过云审计服务了,开通时系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个且不可删除。您也可以自行创建数据事件追踪器,详细内容请参见《云审计服务用户指南》中的“管理追踪器 > 创建追踪器”。

关闭审计日志

如果用户想关闭审计日志,需要在云审计服务中停用追踪器。

  1. 登录管理控制台,选择“服务列表 > 管理与监管> 云审计服务”,进入云审计服务信息页面。
  2. 通过停用追踪器,关闭审计日志。如需重新开启审计日志,只要启用追踪器即可。

有关停用/启用追踪器的更多信息,请参考《云审计服务用户指南》中的“管理追踪器>停用/启用追踪器”章节。

支持审计的关键操作列表

通过云审计服务,您可以记录与DWS服务相关的操作事件,便于日后的查询、审计和回溯。

说明

自动快照的创建,删除走系统内部调度,非用户操作,不记录审计日志。

详见下表:云审计服务支持审计的DWS 操作列表

操作名称 资源类型 事件名称
创建集群/恢复集群 cluster createCluster
删除集群 cluster deleteCluster
扩容集群 cluster resizeCluster
重启集群 cluster restartCluster
创建快照 backup createBackup
删除快照 backup deleteBackup
设置安全参数 configurations updateConfigurations
创建MRS数据源 dataSource createExtDataSource
删除MRS数据源 dataSource deleteExtDataSource
更新MRS数据源 dataSource updateExtDataSource

查看审计日志

  1. 登录管理控制台,选择“服务列表 > 管理与监管> 云审计服务”,进入云审计服务信息页面。
  2. 单击左侧导航树的“事件列表”,进入事件列表信息页面。
  3. 单击事件列表右上方的“筛选”,设置对应的操作事件条件。

当前事件列表支持四个维度的组合查询,详细信息如下:

  • “事件来源”、“资源类型”和“筛选类型”。

−“事件来源”:选择“DWS ”。

−“资源类型”:选择“所有资源类型”,或者指定具体的资源类型。

−“筛选类型”:选择“所有筛选类型”,或者选择以下任一选项。

  • “按事件名称”:选择该选项时,还需选择某个具体的事件名称。
  • “按资源ID”:选择该选项时,还需选择或者手动输入某个具体的资源ID。
  • “按资源名称”:选择该选项时,还需选择或手动输入某个具体的资源名称。
  • “操作用户”:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。
  • “事件级别”:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。
  • “起始时间”、“结束时间”:可通过选择时间段查询操作事件。
  1. 单击“查询”,查看对应的操作事件。
  2. 在需要查看的事件左侧,单击1.png展开该记录的详细信息。
  3. 在需要查看的事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。

详见下图: 查看事件

关于云审计服务事件结构的关键字段详解,请参见《云审计服务用户指南》中的“云审计服务事件参考 > 事件结构”和“云审计服务事件参考 > 事件样例”章节。

相似文档
  • 本章节主要介绍设置数据库审计日志 。 前提条件: 数据库审计日志在集群的“安全配置”页面中进行设置,仅“可用”和“非均衡”状态的集群才支持修改安全配置,同时集群的任务信息不能处于“创建快照中”、“调整大小”、“配置中”和“重启中”。
  • 本章节主要介绍 转储数据库审计日志 。 转储数据库审计日志: DWS 记录您的数据库中的连接和用户活动相关信息。这些审计日志信息有助于您监控数据库以确保安全或进行故障排除或定位历史操作记录。
  • 本章节主要介绍查看数据库审计日志。 前提条件: 审计功能总开关audit_enabled已开启。(audit_enabled默认值为ON,若关闭请参考 修改数据库参数设置为ON)。
  • 操作场景: 默认情况下,创建DWS集群时指定的管理员用户属于数据库的系统管理员,能够创建其他用户和查看数据库的审计日志,即权限不分立,三权分立模式为关闭。
  • 概述: 数据库的系统资源(CPU资源、内存资源、IO资源和存储资源)是有限的,DWS在同时运行多种类型的业务(如数据加载、批量分析、实时查询等)时,各类型业务之间可能会竞争资源,从而出现资源性能瓶颈,导致吞吐量下降,造成整体的查询性能低下。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部