文档简介:
操作场景
云审计服务会定时将跟踪到的事件以事件文件的形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含的事件数。
操作步骤
1. 登录管理控制台。
2. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。
3. 单击左侧导航树的“追踪器”,进入追踪器信息页面。
4. 单击“OBS桶”下的指定的OBS桶名称,如图2-3所示,页面跳转到OBS管理控制台中对应OBS桶的对象管理界面。
5. 在OBS桶中选择需要查看的历史事件,按照事件文件存储路径选择“OBS桶名 > CloudTraces > 地区标示 > 时间标示:年 > 时间标示:月 > 时间标示:日 > 追踪器名称 >服务类型目录”,如图所示,单击右侧的“下载”,文件将下载到浏览器默认下载路径,如需要将事件文件保存到自定义路径下,请单击右侧的“更多”-“下载为”按键。
− 事件文件存储路径:
OBS桶名>CloudTraces>地区标示>时间标示:年>时间标示:月>时间标示:日>追踪器名称 >服务类型目录
例如:User Define>CloudTraces>region>2016>5>19>system>ECS
− 事件文件命名格式:
操作事件文件前缀_CloudTrace_区域标示/区域标示-项目标示_日志文件上传至OBS的时间标示:年-月-日T时-分-秒Z_系统随机生成字符.json.gz
例如:File Prefix_CloudTrace_region_2016-05-30T16-20-56Z_21d36ced8c8af71e.json.gz
说明:OBS桶名和事件前缀为用户设置,其余参数均为系统自动生成。
关于云审计服务事件结构的关键字段详解,请参见事件结构和事件样例。
6. 文件下载到本地后,通过解压可以得到与压缩包同名的json文件,下载解压后的json文件内容如图所示,通过记事本等txt文档编辑软件即可查看到保存的追踪日志信息。