操作审计默认为每个阿里云账号记录最近90天的事件,您可以通过操作审计控制台进行查询。

使用限制

  • 只有单账号跟踪的事件可以通过操作审计控制台查询,且每秒最多可以查询两次。多账号跟踪的事件不能通过操作审计控制台查询,只能在对应的OSS Bucket或SLS Logstore中查询。具体操作,请参见查询多账号跟踪的事件
  • 操作审计事件查询功能只能查询当前地域最近90天的事件。如果您需要存储超过90天的事件,您可以创建单账号跟踪并将事件投递到相应的存储服务。具体操作,请参见创建单账号跟踪

操作步骤

  1. 登录操作审计控制台
  2. 在顶部导航栏选择您想查询事件的地域。
    说明 全局事件可以在所有地域的事件中查询到。
  3. 在左侧导航栏,选择操作审计 > 事件查询,查询当前地域最近90天的事件。
  4. 事件查询页面找到待查询的事件,鼠标悬停至事件名称,查询事件详情。
    事件查询
    说明 您可以设置读写类型、用户名(RAM用户)、事件名称、资源类型、资源名称、服务名称、AccessKeyId等单个搜索条件来过滤查询事件。
  5. (可选)如果需要查询事件代码记录,您可以单击事件前面的加号,然后单击事件详情