公告:操作审计控制台事件查询功能更新

更新时间:
复制 MD 格式

操作审计将于2020101400:00:00起,逐步上线新版事件查询功能。新版事件查询功能不再支持通过多个条件交叉查询事件,仅支持通过单个条件进行查询。同时,操作审计新增支持事件内容解析和事件聚合查询功能。此次变更仅会影响您在操作审计控制台查询事件的操作。

变更说明

  • 更新了控制台事件查询方式。

    操作审计控制台原本支持通过读写类型、用户名、服务名称、资源类型、资源名称、AccessKeyId和敏感操作7个条件交叉查询事件。随着数据量的增大,这种查询方式严重影响了控制台查询效率和体验。新版事件查询功能将变更为仅支持通过单个条件查询事件。

    新版事件查询页面顶部提供读写类型服务名称筛选条件(仅支持单个条件查询),右侧可选择时间范围(1h、12h、1d、7d、30d或自定义)。下方事件列表展示事件发生时间事件数操作者名称事件名称云服务名称事件源IP操作结果敏感操作等字段,并支持通过归纳列表开关合并同类事件。

  • 增加了设定时间范围的快捷键,并优化了时间设置体验。

    时间设置界面为日期时间范围选择器,包含起止日期与时间输入框及月历面板,可通过选择时间确定按钮完成操作。

  • 增加了对事件关键内容的解释,主要包含事件名称、事件涉及的资源及事件操作者。

    变更后,事件详情页顶部新增蓝色提示栏,以自然语言汇总事件解释。

  • 新增支持事件聚合查询功能。

    操作审计会按照“when/who/what/which/where”五个维度,每两小时对事件聚合一次,方便您查询聚合结果。

    • when:事件发生时所处的聚合时间范围。以每两个整点为统计周期,支持实时查询。

    • who:事件的操作者。包括阿里云账号信息、RAM用户信息、RAM角色信息、AK信息。

    • what:事件。阿里云服务进行了哪些操作,例如:CreateInstance、DeleteInstance。

    • which:资源。对哪个(哪些)资源进行了操作。

    • where:操作了哪个地域的资源,从哪个IP发起的操作。

对您的影响

仅会影响您通过操作审计控制台查询事件的操作。

对于此变动给您造成的困扰我们深表歉意。操作审计团队将加快升级步伐,努力为您提供更稳定、更可靠的审计服务。