应用型负载均衡ALB已与操作审计服务集成,您可以在操作审计中查询用户操作ALB产生的管控事件。操作审计支持将管控事件投递至日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。

ALB的审计事件

操作审计记录了用户通过OpenAPI或控制台等方式操作云资源时产生的管控事件,ALB支持在操作审计中查询的事件如下表所示。
事件名称事件含义
AddEntriesToAcl添加访问控制条目。
AddServersToServerGroup添加后端服务器。
ApplyHealthCheckTemplateToServerGroup健康检查模板应用到服务器组。
AssociateAclsWithListener关联访问控制和监听。
AssociateAdditionalCertificatesWithListener关联扩展证书和监听。
AttachCommonBandwidthPackageToLoadBalancer关联应用型负载均衡和共享带宽包。
Create登录产品售卖页面进行的购买操作。
CreateAcl创建访问控制。
CreateAScripts创建可编程脚本。
CreateHealthCheckTemplate创建健康检查模板。
CreateListener创建监听。
CreateLoadBalancer创建负载实例。
CreateRule创建转发规则。
CreateRules批量创建转发规则。
CreateSecurityPolicy创建自定义安全策略。
CreateServerGroup创建服务器组。
DeleteAcl删除访问控制。
DeleteAScripts删除可编程脚本。
DeleteHealthCheckTemplates批量删除健康检查模板。
DeleteListener删除监听。
DeleteLoadBalancer删除应用型负载均衡实例。
DeleteRule删除转发规则。
DeleteRules批量删除转发规则。
DeleteSecurityPolicy删除安全策略。
DeleteServerGroup删除服务器组。
DescribeRegions查询地域。
DescribeZones查询可用区。
DetachCommonBandwidthPackageFromLoadBalancer解除应用型负载均衡和共享带宽包的关联。
DisableDeletionProtection关闭删除保护。
DisableLoadBalancerAccessLog关闭访问日志。
DisableLoadBalancerIpv6Internet关闭应用型负载均衡IPv6公网。
DissociateAclsFromListener解关联监听和访问控制。
DissociateAdditionalCertificatesFromListener解关联监听和扩展证书。
EnableConfigManaged开启配置管理。
EnableDeletionProtection开启删除保护。
EnableLoadBalancerAccessLog开启访问日志。
EnableLoadBalancerIpv6Internet开启应用型负载均衡IPv6公网。
GetGlobalLoadBalancerSummary查询全局负载均衡汇总信息。
GetHealthCheckTemplateAttribute查询健康检查模板详细信息。
GetListenerAttribute查询监听配置。
GetListenerHealthStatus查询健康检查。
GetLoadBalancerAttribute查询应用型负载均衡实例的详细信息。
InitializeServiceLinkedRole初始化服务关联角色。
ListAclEntries查询访问控制条目。
ListAclRelations查询访问控制关联关系。
ListAcls获取访问控制列表。
ListAScripts查询可编程脚本列表。
ListAsynJobs查询异步任务。
ListBackupVersions查询配置备份信息。
ListHealthCheckTemplates查询健康检查模板。
ListListenerCertificates查询监听证书。
ListListeners查询监听。
ListLoadBalancerLocalAddress查询应用型负载均衡回源路由。
ListLoadBalancers查询应用型负载均衡实例信息。
ListRules查询转发规则。
ListSecurityPolicies查询自定义安全策略。
ListSecurityPolicyRelations查询安全策略关联关系。
ListServerGroups查询服务器组。
ListServerGroupServers查询服务器。
ListSystemSecurityPolicies查询系统安全策略。
ListTagKeys查询标签键。
ListTagResources查询资源标签。
ListTagValues查询标签值。
Modify登录产品售卖页面进行的变配操作。
MoveResourceGroup修改资源组。
Release实例等的释放操作。
RemoveEntriesFromAcl移除访问控制条目。
RemoveServersFromServerGroup移除后端服务器。
ReplaceServersInServerGroup替换服务器组中的服务器。
SerializeLoadBalancer序列化应用型负载均衡配置。
SerializeServerGroup序列化服务器组配置。
ServiceManagedControl资源托管控制服务。
StartListener启动监听。
StopListener停止监听。
TagResources给资源添加标签。
UnSerializeLoadBalancer反序列化应用型负载均衡配置。
UnTagResources删除资源的标签。
UpdateAclAttribute更新访问控制的属性。
UpdateAScripts更新可编程脚本。
UpdateHealthCheckTemplateAttribute更新健康检查模板的属性。
UpdateListenerAttribute更新监听的配置。
UpdateListenerLogConfig更新监听日志相关属性。
UpdateLoadBalancerAddressTypeConfig变更应用型负载均衡实例的网络类型配置。
UpdateLoadBalancerAttribute更新应用型负载均衡实例属性。
UpdateLoadBalancerBillingConfig修改应用型负载均衡账单配置。
UpdateLoadBalancerEdition变更应用型负载均衡版本。
UpdateLoadBalancerZones修改应用型负载均衡的可用区。
UpdateRuleAttribute更新转发规则属性。
UpdateRulesAttribute修改转发规则属性。
UpdateSecurityPolicyAttribute更新安全策略属性。
UpdateServerGroupAttribute更新服务器组配置。
UpdateServerGroupServersAttribute更新后端服务器配置。

查看审计事件

  • 事件查询仅限于单个阿里云账号、单个地域、90天内的事件查询,且查询条件只支持单个属性。
  • 如果您需要跨阿里云账号、跨地域、实现更长时间日志的查询,且查询条件需要多属性或运行自定义SQL,可以先创建跟踪投递,然后使用事件高级查询功能。更多信息,请参见启用事件高级查询
  1. 登录操作审计控制台
  2. 在左侧导航栏,单击事件查询
  3. 在顶部导航栏选择您想查询事件的地域。
  4. 事件查询页面输入搜索条件,设置查询的时间范围,然后单击查询图标进行查询。
    如需查询ALB的所有审计事件,您可以选择搜索条件为服务名称,然后选择应用型负载均衡(ALB),设置时间范围后,单击查询图标。更多信息,请参见事件查询快速入门