O Cloud Storage Gateway (CSG) integra-se ao ActionTrail. Você pode visualizar e recuperar logs comportamentais, além de entregá-los a um Logstore ou bucket do Object Storage Service (OSS) por meio do ActionTrail. Essa integração ajuda a atender aos requisitos de segurança e conformidade, como auditoria em tempo real e análise de erros.
Você pode consultar logs de operação gerados após 28 de novembro de 2020.
Visualizar logs de operação
Faça login no console do CSG.
-
Na barra de navegação superior, selecione uma região.
NotaSe os recursos do CSG estiverem em uma região da China continental, selecione a região China (Shanghai) para visualizar os logs de operação, pois o ActionTrail usa implantação centralizada nessa área. Para recursos fora da China continental, selecione a região correspondente para acessar os logs.
No painel de navegação à esquerda, clique em Operation Audit.
Na página Operation Audit, clique em no ícone de mais (+) à esquerda dos logs de operação que deseja visualizar.
Logs de operação do CSG registrados no ActionTrail
Os eventos de API são a principal fonte de logs de operação do CSG. Nos logs de operação do ActionTrail para eventos de API, o valor do campo eventType é ApiCall.
A tabela a seguir descreve algumas operações de API do CSG.
|
Tipo de evento |
Nome do evento |
Descrição |
|
ApiCall |
StartElasticGateway |
Inicia um gateway elástico. |
|
ApiCall |
StopElasticGateway |
Interrompe um gateway elástico. |
|
ApiCall |
SetElasticGatewayDataPolicy |
Configura uma política de dados para um gateway elástico. |
|
ApiCall |
ModifyGatewayStorageTarget |
Modifica o destino de armazenamento de um gateway elástico. |
|
ApiCall |
ModifyElasticGatewaySpec |
Altera o throughput máximo de um gateway elástico. |
|
ApiCall |
DescribeGatewayStorageTargets |
Obtém detalhes sobre o destino de armazenamento de um gateway elástico. |
|
ApiCall |
DeleteGatewayStorageTarget |
Exclui o destino de armazenamento de um gateway elástico. |
|
ApiCall |
CreateGatewayStorageTarget |
Cria o destino de armazenamento de um gateway elástico. |
|
ApiCall |
CreateElasticGateway |
Cria um gateway elástico. |
|
ApiCall |
DescribeGatewayMonitorData |
Lista as métricas de desempenho de um gateway elástico. |
Exemplo
O exemplo a seguir mostra uma entrada de log de operação registrada no ActionTrail. Esta entrada contém os detalhes de uma chamada à operação CreateGateway:
{
"eventId":"D334EC86-****-****-****-34D49A613994",
"eventVersion":"1",
"responseElements":{ // The response elements of the CreateGateway operation.
"RequestId":"D334EC86-****-****-****-34D49A613994",
"Message":"successful",
"GatewayId":"gw-0001**********rk08",
"Code":"200",
"Success":true
},
"eventSource":"sgw.cn-hangzhou.aliyuncs.com",
"requestParameters":{ // The request parameters of the CreateGateway operation.
"AcsHost":"sgw.cn-hangzhou.aliyuncs.com",
"Category":"Aliyun",
"PublicNetworkBandwidth":5,
"RequestId":"D334EC86-****-****-****-34D49A613994",
"VSwitchId":"vsw-bp1c********ea7",
"StorageBundleId":"sb-000a**********wrb2",
"HostId":"sgw.cn-hangzhou.aliyuncs.com",
"GatewayClass":"Basic",
"Name":"test",
"Type":"File",
"ReleaseAfterExpiration":false,
"AcsProduct":"sgw",
"AcceptLanguage":"zh-CN",
"PostPaid":true,
"RegionId":"cn-hangzhou",
" charset":"UTF-8",
"Location":"Cloud"
},
"sourceIpAddress":"192.168.1.1" ,// The source IP address of the event.
"userAgent":"sgwnew.console.alibabacloud.com",
"eventType":"ApiCall",
"referencedResources": { // The list of resources involved in the event.
"ACS::CloudStorageGateway::Gateway":[
"gw-0001**********rk08"
]
},
"userIdentity":{ // The requester information.
"sessionContext":{
"attributes":{
"mfaAuthenticated":"false"
}
},
"accountId":"106 ********* 811", // The ID of the Alibaba Cloud account.
"principalId":"106 ********* 811" ,// The ID of the requester.
"type":"root-account" ,// The Alibaba Cloud account.
"userName":"root"
},
"serviceName":"CloudStorageGateway", // The name of the cloud service in the event.
"additionalEventData":{
"Scheme":"https"
},
"apiVersion":"2018-05-11",
"requestId":"D334EC86-****-****-****-34D49A613994",
"eventTime":"2020-11-18T11:14:05Z", // The time when the event occurred. The time is in UTC.
"acsRegion":"cn-hangzhou", // The Alibaba Cloud region.
"eventName":"CreateGateway" // The name of the event.
}