ListOperationAuditLogs - 批量查询管理员操作审计日志

更新时间:
复制 MD 格式

批量查询管理员操作审计日志

接口说明

  • StartTime 与 EndTime 为秒级 Unix 时间戳,StartTime 必须小于 EndTime,两者间隔不超过 30 天,且 StartTime 距当前时间不超过 31 天。

  • 不传 OperationStatus 时,仅返回操作成功的记录。

  • 返回结果按操作时间倒序排列。

  • OperationFunc、OperationPage、OperationType 的返回值会按请求语言本地化。

  • 各筛选参数的取值不允许包含单引号(')、双引号(")和反斜线(\),否则返回 InvalidParameter 错误。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

当前API暂无授权信息透出。

请求参数

名称

类型

必填

描述

示例值

StartTime

string

查询的起始时间,秒级 Unix 时间戳。取值必须小于 EndTime,与 EndTime 的间隔不超过 30 天,且距当前时间不超过 31 天。

1786945543

EndTime

string

查询的结束时间,秒级 Unix 时间戳。取值必须大于 StartTime。

1787550343

CurrentPage

integer

分页查询时显示的当前页的页码。起始值为 1。

1

PageSize

integer

分页查询时设置的每页数量。取值:1~100。

10

EventType

string

事件来源类型。取值:

  • console:控制台调用。

  • sdk:SDK 调用。

console

OperatorId

string

操作人的阿里云账号 ID(AliUid)。

1234****

OperationFunc

string

操作功能模块。取值为功能模块的英文编码,传入其他值将查询不到任何记录。取值:

  • PrivateAccess:内网访问。

  • OfficeNetworkAccess:办公网准入。

  • AppAcceleration:应用加速。

  • InternetAccess:互联网访问。

  • OfficeDataProtection:办公数据保护。

  • IdentityAccessManagement:身份认证管理。

  • DeviceManagement:终端管理。

  • ApprovalCenter:审批中心。

  • SoftwareManagement:软件管理。

  • LogAnalysis:日志分析。

  • Setting:设置。

  • DigitalWatermark:数字水印。

  • DynamicDecision:动态决策。

  • InternetBehaviorManagement:上网行为管理。

  • AgentOfficeSecurity:Agent 办公安全。

  • NetworkAccess:网络准入。

  • RiskManagement:风险管理。

  • EndpointProtection:终端防护。

  • Overview:概览页。

  • ITManagement:IT 管理。

  • InstanceManagement:实例管理。

OfficeDataProtection

OperationType

string

操作类型。取值需与日志中记录的原始操作类型完全一致;返回结果中的 OperationType 已按请求语言本地化,与该筛选值可能不同。

同步分类分级规则

OperationStatus

string

操作状态。取值:

  • success:成功,等价取值为 true、成功。

  • failure:失败,等价取值为 fail、failed、false、失败。

不传时仅返回操作成功的记录。

枚举值:

  • success :

    success

  • failure :

    failure

success

返回参数

名称

类型

描述

示例值

object

Schema of Response

RequestId

string

Id of the request

E9D4B681-0E79-57B7-AF0D-4A675D40141C

TotalNum

integer

符合查询条件的日志总数。

4

Logs

array<object>

管理员操作审计日志列表,按操作时间倒序排列。

object

管理员操作审计日志。

OperationTime

string

操作时间。

2026-08-24 13:38:06

EventType

string

事件来源类型。取值:

  • console:控制台调用。

  • sdk:SDK 调用。

console

OperatorId

string

操作人的阿里云账号 ID(AliUid)。

1234****

OperationFunc

string

操作功能模块。返回值已按请求语言本地化。

办公数据保护

OperationPage

string

操作页面。返回值已按请求语言本地化。

外设管理

OperationType

string

操作类型。返回值已按请求语言本地化。

修改外设管控策略

BeforeAction

string

操作前快照,由审计框架原样记录,不做本地化处理。未接入审计框架的历史日志该字段为空。

"pa-application-ea73352b4b75****"

AfterAction

string

操作后快照,由审计框架原样记录,不做本地化处理。未接入审计框架的历史日志该字段为空。

{"RequestId":"01A03244-5BAD-5FAA-93D6-E4F4A1A2****"}

Success

boolean

本次操作是否成功。

true

ErrorCode

string

操作失败时的错误码。操作成功时为空。

ResourceNotFound

ErrorMessage

string

操作失败时的错误信息。操作成功时为空。

the specified resource is not found

示例

正常返回示例

JSON格式

{
  "RequestId": "E9D4B681-0E79-57B7-AF0D-4A675D40141C",
  "TotalNum": 4,
  "Logs": [
    {
      "OperationTime": "2026-08-24 13:38:06",
      "EventType": "console",
      "OperatorId": "1234****",
      "OperationFunc": "办公数据保护",
      "OperationPage": "外设管理",
      "OperationType": "修改外设管控策略",
      "BeforeAction": "\"pa-application-ea73352b4b75****\"",
      "AfterAction": "{\"RequestId\":\"01A03244-5BAD-5FAA-93D6-E4F4A1A2****\"}",
      "Success": true,
      "ErrorCode": "ResourceNotFound",
      "ErrorMessage": "the specified resource is not found"
    }
  ]
}

错误码

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情