Les journaux d'opérations NLB capturent chaque appel API et chaque action effectuée dans la console sur les instances Network Load Balancer (NLB). Chaque entrée de journal indique qui a effectué la demande, quelle ressource a été concernée, quand l'action a eu lieu et si elle a réussi. Vous disposez ainsi de la piste d'audit nécessaire pour enquêter sur les incidents et respecter les exigences de conformité.
NLB est intégré à ActionTrail. ActionTrail enregistre ces actions en tant qu'événements de gestion et peut les transmettre vers des Logstores Simple Log Service (SLS) ou des compartiments Object Storage Service (OSS) pour un stockage à long terme, une agrégation intercomptes et des requêtes personnalisées.
Consulter les journaux d'opérations dans la console NLB
La console NLB propose un accès intégré aux journaux, avec les contraintes suivantes :
Une seule requête par compte et par région
Uniquement les enregistrements des 90 derniers jours
Une seule condition de filtre à la fois
Pour des requêtes couvrant plusieurs comptes ou régions, des périodes supérieures à 90 jours, plusieurs conditions de filtre ou des instructions SQL personnalisées, créez des trails et configurez ActionTrail afin de transmettre les événements vers un service cible. Utilisez ensuite la fonctionnalité de requête avancée d'événements dans ActionTrail.
Pour consulter les journaux d'opérations :
Connectez-vous à la console NLB.
Dans le volet de navigation de gauche, choisissez .
Dans la barre de navigation supérieure, sélectionnez une région.
Sur la page Operation Log, définissez une condition de filtre et spécifiez une plage horaire. Conditions de filtre disponibles : Read/Write Type, Event Name, Operator, Resource Type, Resource Name, Event Type et Sensitive Action.
-
Dans la liste des enregistrements, repérez l'événement cible et cliquez sur View Details dans la colonne Actions pour afficher les détails de l'événement et l'enregistrement brut du journal.
RemarquePour obtenir la description de chaque champ d'événement, consultez la rubrique Structure des événements de gestion.
Événements d'audit NLB
Le tableau suivant répertorie tous les événements d'audit NLB enregistrés par ActionTrail.
|
Nom de l'événement |
Description |
|
GetGlobalLoadBalancerSummary |
Interroge les statistiques relatives à NLB. |
|
Create |
Achète NLB sur la page d'achat. |
|
Release |
Libère une ressource telle qu'une instance. |
|
DisableLoadBalancerIpv6Internet |
Modifie le type de réseau d'une instance NLB d'IPv6 public à IPv6 privé. |
|
EnableLoadBalancerIpv6Internet |
Modifie le type de réseau d'une instance NLB d'IPv6 privé à IPv6 public. |
|
DetachCommonBandwidthPackageFromLoadBalancer |
Dissocie un plan de bande passante EIP (Elastic IP Address) d'une instance NLB. |
|
StopListener |
Désactive un écouteur. |
|
CreateLoadBalancer |
Crée une instance NLB. |
|
CreateServerGroup |
Crée un groupe de serveurs. |
|
CreateListener |
Crée un écouteur. |
|
CreateSecurityPolicy |
Crée une politique de sécurité personnalisée. |
|
DeleteSecurityPolicy |
Supprime une politique de sécurité. |
|
DeleteServerGroup |
Supprime un groupe de serveurs. |
|
DeleteListener |
Supprime un écouteur. |
|
DeleteLoadBalancer |
Supprime une instance NLB. |
|
UntagResources |
Supprime des tags de ressources. |
|
UpdateLoadBalancerAddressTypeConfig |
Modifie le type de réseau. |
|
StartListener |
Active un écouteur. |
|
UpdateLoadBalancerProtection |
Modifie les paramètres de protection contre la suppression. |
|
UpdateServerGroupServersAttribute |
Modifie la configuration des serveurs backend. |
|
UpdateSecurityPolicyAttribute |
Modifie les attributs d'une politique de sécurité. |
|
UpdateServerGroupAttribute |
Modifie la configuration d'un groupe de serveurs. |
|
UpdateListenerAttribute |
Modifie la configuration d'un écouteur. |
|
UpdateLoadBalancerZones |
Modifie les zones d'une instance NLB. |
|
UpdateLoadBalancerAttribute |
Modifie les attributs d'une instance NLB. |
|
ListListenerCertificates |
Interroge les certificats d'un écouteur utilisant SSL over TCP. |
|
DescribeZones |
Interroge les zones. |
|
ListServerGroupServers |
Interroge les serveurs backend. |
|
DescribeRegions |
Interroge les régions. |
|
ListSecurityPolicy |
Interroge une politique de sécurité. |
|
GetJobStatus |
Interroge le résultat d'une tâche asynchrone. |
|
ListServerGroups |
Interroge les groupes de serveurs. |
|
ListListeners |
Interroge les écouteurs. |
|
GetListenerHealthStatus |
Interroge l'état de contrôle de santé d'un écouteur. |
|
GetListenerAttribute |
Interroge les attributs d'un écouteur. |
|
ListSystemSecurityPolicy |
Interroge les politiques de sécurité système. |
|
ListLoadBalancers |
Interroge les instances NLB. |
|
GetLoadBalancerAttribute |
Interroge les détails d'une instance NLB. |
|
ListTagResources |
Interroge les tags ajoutés aux ressources. |
|
AddServersToServerGroup |
Ajoute des serveurs backend à un groupe de serveurs. |
|
RemoveServersFromServerGroup |
Supprime des serveurs backend d'un groupe de serveurs. |
|
LoadBalancerJoinSecurityGroup |
Ajoute une instance NLB à un groupe de sécurité. |
|
TagResources |
Ajoute des tags aux ressources. |
|
LoadBalancerLeaveSecurityGroup |
Retire une instance NLB d'un groupe de sécurité. |
|
AttachCommonBandwidthPackageToLoadBalancer |
Associe un plan de bande passante EIP à une instance NLB. |