Modul log operasi di Elastic Desktop Service (EDS) Enterprise mencatat aktivitas administrator dan end user. Topik ini menjelaskan cara melihat log operasi tersebut.
Informasi latar belakang
Log operasi membantu Anda memantau dan mengaudit operasi yang dilakukan oleh administrator dan end user. Log operasi administrator mencatat aktivitas saat administrator mengakses dan menggunakan cloud computer melalui Konsol EDS Enterprise atau memanggil API EDS. Log operasi end user mencatat aktivitas saat end user menjalankan, menghentikan, mengatur ulang, menghubungkan, dan memutus koneksi dari cloud computer. Log operasi dapat digunakan untuk menganalisis risiko keamanan, melacak perubahan resource, serta mengaudit kepatuhan terhadap kebijakan.
Lihat log operasi administrator
Log operasi administrator dihasilkan berdasarkan Alibaba Cloud ActionTrail untuk memantau dan mencatat aktivitas yang dilakukan menggunakan Akun Alibaba Cloud. Anda dapat menggunakan log administrator untuk menganalisis risiko keamanan, melacak perubahan resource, dan mengaudit kepatuhan perilaku.
Pada panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada tab Administrator Operation Logs, tentukan kondisi kueri dan periode waktu, lalu klik ikon untuk melakukan kueri log.
Kondisi kueri: Anda dapat melakukan kueri event berdasarkan tipe baca/tulis, nama event, operator, tipe resource, nama resource, tipe event, atau aksi sensitif.
Rentang waktu: Secara default, log operasi 7 hari sebelum waktu saat ini ditampilkan. Anda dapat menentukan rentang waktu tertentu.
Lihat informasi mengenai suatu event.
Setiap event mencatat waktu kejadian, operator, nama event, dan resource terkait.
Klik View Event Details pada kolom Actions untuk melihat detailnya, termasuk ID permintaan API, sumber event, alamat IP sumber event, dan lainnya. Pada bagian Event Record, Anda dapat melihat detail event dalam format JSON. Untuk informasi lebih lanjut mengenai bidang-bidang dalam suatu event, lihat Management event structure.
Lihat log operasi end user
Operasi yang dilakukan oleh end user pada cloud computer, seperti menghubungkan, menjalankan, dan menghentikan cloud computer, dicatat dalam log operasi pengguna. Anda dapat memeriksa log operasi end user untuk mengaudit adanya operasi yang tidak normal.
Pada panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada tab User Operation Logs, pilih atau masukkan kondisi kueri, nilai, atau waktu untuk memfilter log.
Log operasi end user yang memenuhi kondisi filter akan ditampilkan. Setiap log operasi end user mencakup informasi berikut:
Event: ID event, tipe event, dan waktu kejadian.
User: username end user yang terkait dengan suatu event.
Cloud computer: ID dan nama cloud computer, ID dan nama cloud computer pool, serta ID dan nama office network.
Client: OS client, versi client, dan alamat IP client.
CatatanJika ingin mengekspor log hasil kueri, klik
di pojok kanan atas tab tersebut. Event diekspor dalam file Excel, dan Anda dapat mengunduh file tersebut ke perangkat lokal Anda.
Lihat log transfer file
Log transfer file melacak aktivitas transfer file oleh end user. EDS Enterprise memungkinkan end user mentransfer file antara cloud computer dan perangkat on-premises melalui clipboard dan fitur transfer file. Anda dapat memeriksa log transfer file untuk mengaudit adanya operasi yang tidak normal.
Pada panel navigasi sebelah kiri, pilih .
Di pojok kiri atas bilah navigasi atas, pilih wilayah.
Pada tab File Transfer Log, pilih atau masukkan kondisi kueri, nilai, atau waktu untuk memfilter log.
Log transfer file yang memenuhi kondisi filter akan ditampilkan. Setiap log transfer file mencakup detail seperti username, nama atau ID cloud computer, dan tipe operasi.
CatatanJika ingin mengekspor log hasil kueri, klik
di pojok kanan atas tab tersebut. Event diekspor dalam file Excel, dan Anda dapat mengunduh file tersebut ke perangkat lokal Anda.
Langkah selanjutnya
Anda dapat mengirimkan log operasi pengguna dari EDS Enterprise ke Logstore di Simple Log Service. Dengan demikian, Simple Log Service (SLS) dapat mengaudit dan memantau log operasi, serta mengirimkan peringatan sedini mungkin untuk mencegah kebocoran data ketika mendeteksi log aktivitas mencurigakan. Untuk informasi selengkapnya, lihat Deliver user operation logs to Logstores.