ListOperationAuditLogs - 批量查询管理员操作审计日志

更新时间:
复制 MD 格式

批量查询管理员操作审计日志

接口说明

  • StartTime 与 EndTime 为秒级 Unix 时间戳,StartTime 必须小于 EndTime,两者间隔不超过 30 天,且 StartTime 距当前时间不超过 31 天。

  • 不传 OperationStatus 时,仅返回操作成功的记录。

  • 返回结果按操作时间倒序排列。

  • OperationFunc、OperationPage、OperationType 的返回值会按请求语言本地化。

  • 各筛选参数的取值不允许包含单引号(')、双引号(")和反斜线(\),否则返回 InvalidParameter 错误。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

StartTime

string

是

查询的起始时间,秒级 Unix 时间戳。取值必须小于 EndTime,与 EndTime 的间隔不超过 30 天,且距当前时间不超过 31 天。

1786945543

EndTime

string

是

查询的结束时间,秒级 Unix 时间戳。取值必须大于 StartTime。

1787550343

CurrentPage

integer

是

分页查询时显示的当前页的页码。起始值为 1。

1

PageSize

integer

是

分页查询时设置的每页数量。取值:1~100。

10

EventType

string

否

事件来源类型。取值:

  • console:控制台调用。

  • sdk:SDK 调用。

console

OperatorId

string

否

操作人的阿里云账号 ID(AliUid)。

1234****

OperationFunc

string

否

操作功能模块。取值为功能模块的英文编码,传入其他值将查询不到任何记录。取值:

  • PrivateAccess:内网访问。

  • OfficeNetworkAccess:办公网准入。

  • AppAcceleration:应用加速。

  • InternetAccess:互联网访问。

  • OfficeDataProtection:办公数据保护。

  • IdentityAccessManagement:身份认证管理。

  • DeviceManagement:终端管理。

  • ApprovalCenter:审批中心。

  • SoftwareManagement:软件管理。

  • LogAnalysis:日志分析。

  • Setting:设置。

  • DigitalWatermark:数字水印。

  • DynamicDecision:动态决策。

  • InternetBehaviorManagement:上网行为管理。

  • AgentOfficeSecurity:Agent 办公安全。

  • NetworkAccess:网络准入。

  • RiskManagement:风险管理。

  • EndpointProtection:终端防护。

  • Overview:概览页。

  • ITManagement:IT 管理。

  • InstanceManagement:实例管理。

OfficeDataProtection

OperationType

string

否

操作类型。取值需与日志中记录的原始操作类型完全一致;返回结果中的 OperationType 已按请求语言本地化,与该筛选值可能不同。

同步分类分级规则

OperationStatus

string

否

操作状态。取值:

  • success:成功,等价取值为 true、成功。

  • failure:失败,等价取值为 fail、failed、false、失败。

不传时仅返回操作成功的记录。

枚举值:

  • success :

    success

  • failure :

    failure

success

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

Id of the request

E9D4B681-0E79-57B7-AF0D-4A675D40141C

TotalNum

integer

符合查询条件的日志总数。

4

Logs

array<object>

管理员操作审计日志列表,按操作时间倒序排列。

object

管理员操作审计日志。

OperationTime

string

操作时间。

2026-08-24 13:38:06

EventType

string

事件来源类型。取值:

  • console:控制台调用。

  • sdk:SDK 调用。

console

OperatorId

string

操作人的阿里云账号 ID(AliUid)。

1234****

OperationFunc

string

操作功能模块。返回值已按请求语言本地化。

办公数据保护

OperationPage

string

操作页面。返回值已按请求语言本地化。

外设管理

OperationType

string

操作类型。返回值已按请求语言本地化。

修改外设管控策略

BeforeAction

string

操作前快照,由审计框架原样记录,不做本地化处理。未接入审计框架的历史日志该字段为空。

"pa-application-ea73352b4b75****"

AfterAction

string

操作后快照,由审计框架原样记录,不做本地化处理。未接入审计框架的历史日志该字段为空。

{"RequestId":"01A03244-5BAD-5FAA-93D6-E4F4A1A2****"}

Success

boolean

本次操作是否成功。

true

ErrorCode

string

操作失败时的错误码。操作成功时为空。

ResourceNotFound

ErrorMessage

string

操作失败时的错误信息。操作成功时为空。

the specified resource is not found

示例

正常返回示例

JSON格式

{
  "RequestId": "E9D4B681-0E79-57B7-AF0D-4A675D40141C",
  "TotalNum": 4,
  "Logs": [
    {
      "OperationTime": "2026-08-24 13:38:06",
      "EventType": "console",
      "OperatorId": "1234****",
      "OperationFunc": "办公数据保护",
      "OperationPage": "外设管理",
      "OperationType": "修改外设管控策略",
      "BeforeAction": "\"pa-application-ea73352b4b75****\"",
      "AfterAction": "{\"RequestId\":\"01A03244-5BAD-5FAA-93D6-E4F4A1A2****\"}",
      "Success": true,
      "ErrorCode": "ResourceNotFound",
      "ErrorMessage": "the specified resource is not found"
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情。