Cloud Storage Gateway (CSG) s'intègre à ActionTrail. Vous pouvez consulter et récupérer les journaux d'activité, puis les acheminer vers un Logstore ou un compartiment Object Storage Service (OSS) via ActionTrail. Cette intégration vous aide à satisfaire aux exigences de sécurité et de conformité, telles que l'audit en temps réel et l'analyse des erreurs.
Vous pouvez interroger les journaux d'opérations générés après le 28 novembre 2020.
Consultation des journaux d'opérations
Connectez-vous à la console CSG.
-
Dans la barre de navigation supérieure, sélectionnez une région.
RemarqueSi vos ressources CSG se trouvent dans une région de Chine continentale, sélectionnez la région China (Shanghai) pour afficher les journaux d'opérations. En effet, ActionTrail utilise un déploiement centralisé en Chine continentale. Si vos ressources CSG se trouvent dans une région hors de Chine continentale, sélectionnez la région correspondante pour visualiser les journaux.
Dans le volet de navigation de gauche, cliquez sur Operation Audit.
Sur la page Operation Audit, cliquez sur l'icône plus (+) située à gauche des journaux d'opérations que vous souhaitez consulter.
Journaux d'opérations CSG enregistrés dans ActionTrail
Les événements API constituent une source majeure des journaux d'opérations CSG. Dans les journaux d'opérations ActionTrail relatifs aux événements API, la valeur du champ eventType est ApiCall.
Le tableau suivant décrit certaines opérations API CSG.
|
Type d'événement |
Nom de l'événement |
Description |
|
ApiCall |
StartElasticGateway |
Démarre une passerelle élastique. |
|
ApiCall |
StopElasticGateway |
Arrête une passerelle élastique. |
|
ApiCall |
SetElasticGatewayDataPolicy |
Configure une stratégie de données pour une passerelle élastique. |
|
ApiCall |
ModifyGatewayStorageTarget |
Modifie la cible de stockage d'une passerelle élastique. |
|
ApiCall |
ModifyElasticGatewaySpec |
Modifie le débit maximal d'une passerelle élastique. |
|
ApiCall |
DescribeGatewayStorageTargets |
Décrit la cible de stockage d'une passerelle élastique. |
|
ApiCall |
DeleteGatewayStorageTarget |
Supprime la cible de stockage d'une passerelle élastique. |
|
ApiCall |
CreateGatewayStorageTarget |
Crée la cible de stockage d'une passerelle élastique. |
|
ApiCall |
CreateElasticGateway |
Crée une passerelle élastique. |
|
ApiCall |
DescribeGatewayMonitorData |
Décrit les métriques de performance d'une passerelle élastique. |
Exemple
L'exemple ci-dessous présente une entrée de journal d'opération enregistrée dans ActionTrail. Cette entrée contient les détails d'un appel à l'opération CreateGateway :
{
"eventId":"D334EC86-****-****-****-34D49A613994",
"eventVersion":"1",
"responseElements":{ // The response elements of the CreateGateway operation.
"RequestId":"D334EC86-****-****-****-34D49A613994",
"Message":"successful",
"GatewayId":"gw-0001**********rk08",
"Code":"200",
"Success":true
},
"eventSource":"sgw.cn-hangzhou.aliyuncs.com",
"requestParameters":{ // The request parameters of the CreateGateway operation.
"AcsHost":"sgw.cn-hangzhou.aliyuncs.com",
"Category":"Aliyun",
"PublicNetworkBandwidth":5,
"RequestId":"D334EC86-****-****-****-34D49A613994",
"VSwitchId":"vsw-bp1c********ea7",
"StorageBundleId":"sb-000a**********wrb2",
"HostId":"sgw.cn-hangzhou.aliyuncs.com",
"GatewayClass":"Basic",
"Name":"test",
"Type":"File",
"ReleaseAfterExpiration":false,
"AcsProduct":"sgw",
"AcceptLanguage":"zh-CN",
"PostPaid":true,
"RegionId":"cn-hangzhou",
" charset":"UTF-8",
"Location":"Cloud"
},
"sourceIpAddress":"192.168.1.1" ,// The source IP address of the event.
"userAgent":"sgwnew.console.alibabacloud.com",
"eventType":"ApiCall",
"referencedResources": { // The list of resources involved in the event.
"ACS::CloudStorageGateway::Gateway":[
"gw-0001**********rk08"
]
},
"userIdentity":{ // The requester information.
"sessionContext":{
"attributes":{
"mfaAuthenticated":"false"
}
},
"accountId":"106 ********* 811", // The ID of the Alibaba Cloud account.
"principalId":"106 ********* 811" ,// The ID of the requester.
"type":"root-account" ,// The Alibaba Cloud account.
"userName":"root"
},
"serviceName":"CloudStorageGateway", // The name of the cloud service in the event.
"additionalEventData":{
"Scheme":"https"
},
"apiVersion":"2018-05-11",
"requestId":"D334EC86-****-****-****-34D49A613994",
"eventTime":"2020-11-18T11:14:05Z", // The time when the event occurred. The time is in UTC.
"acsRegion":"cn-hangzhou", // The Alibaba Cloud region.
"eventName":"CreateGateway" // The name of the event.
}