数据探索

更新时间:
复制 MD 格式

安全审计提供数据探索模块,可以对资源日志进行查询与分析。数据探索支持三大类资源,分别是身份认证资源、主机资源和 VPC 资源。

前提条件

已在资源中心接入对应资源。

功能体验

阿里云Playground提供了云监控2.0主要功能的演示环境,便于您快速了解及体验云监控2.0。

  1. 请访问 Playground Demo 演示环境,默认进入工作空间。

  2. 选择导航栏日志审计或者在所有功能选择日志审计。

  3. 在日志审计导航栏选择数据探索 > 身份、主机、VPC,将会提供相关探索功能。

身份认证

查看日志

在日志审计控制台左侧导航栏的数据探索中选择身份,进入操作审计日志查询页面。页面顶部显示日志库名称(如 actiontrail_security-actiontrail-xxx),可在查询输入框中输入查询语句。页面中部以时间轴柱状图展示日志分布趋势,下方原始日志页签展示各条日志详情,包含以下关键字段:

  • acsRegion:地域信息

  • eventName:API 操作名称

  • eventRW:读写类型

  • eventSource:事件来源服务

  • eventTime:事件发生时间

  • eventType:事件类型

  • requestId:请求 ID

左侧显示字段面板可选择索引字段和其他字段进行筛选。

主机

查看日志

可分别查询主机系统日志与主机运行时日志。

VPC

查看日志

在左侧导航栏选择数据探索 > VPC,进入 VPC 流日志页面(日志主题为 vpc_log)。页面顶部提供查询输入框,下方展示日志条数及时间分布柱状图。切换到原始日志页签可查看每条日志详情,左侧字段面板列出索引字段,包括:

  • account-id

  • action

  • bytes

  • direction

  • dstaddr

  • dstport

  • end

  • eni-id

  • log-status

  • packets

  • protocol

  • srcaddr

  • srcport

  • start

  • tcp-flag

  • traffic

  • version

  • vm-id

容器运行时

查看日志

支持查询容器运行时日志。