批量查询管理员操作审计日志
接口说明
StartTime 与 EndTime 为秒级 Unix 时间戳,StartTime 必须小于 EndTime,两者间隔不超过 30 天,且 StartTime 距当前时间不超过 31 天。
不传 OperationStatus 时,仅返回操作成功的记录。
返回结果按操作时间倒序排列。
OperationFunc、OperationPage、OperationType 的返回值会按请求语言本地化。
各筛选参数的取值不允许包含单引号(')、双引号(")和反斜线(\),否则返回 InvalidParameter 错误。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| StartTime |
string |
是 |
查询的起始时间,秒级 Unix 时间戳。取值必须小于 EndTime,与 EndTime 的间隔不超过 30 天,且距当前时间不超过 31 天。 |
1786945543 |
| EndTime |
string |
是 |
查询的结束时间,秒级 Unix 时间戳。取值必须大于 StartTime。 |
1787550343 |
| CurrentPage |
integer |
是 |
分页查询时显示的当前页的页码。起始值为 1。 |
1 |
| PageSize |
integer |
是 |
分页查询时设置的每页数量。取值:1~100。 |
10 |
| EventType |
string |
否 |
事件来源类型。取值:
|
console |
| OperatorId |
string |
否 |
操作人的阿里云账号 ID(AliUid)。 |
1234**** |
| OperationFunc |
string |
否 |
操作功能模块。取值为功能模块的英文编码,传入其他值将查询不到任何记录。取值:
|
OfficeDataProtection |
| OperationType |
string |
否 |
操作类型。取值需与日志中记录的原始操作类型完全一致;返回结果中的 OperationType 已按请求语言本地化,与该筛选值可能不同。 |
同步分类分级规则 |
| OperationStatus |
string |
否 |
操作状态。取值:
不传时仅返回操作成功的记录。 枚举值:
|
success |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
Schema of Response |
||
| RequestId |
string |
Id of the request |
E9D4B681-0E79-57B7-AF0D-4A675D40141C |
| TotalNum |
integer |
符合查询条件的日志总数。 |
4 |
| Logs |
array<object> |
管理员操作审计日志列表,按操作时间倒序排列。 |
|
|
object |
管理员操作审计日志。 |
||
| OperationTime |
string |
操作时间。 |
2026-08-24 13:38:06 |
| EventType |
string |
事件来源类型。取值:
|
console |
| OperatorId |
string |
操作人的阿里云账号 ID(AliUid)。 |
1234**** |
| OperationFunc |
string |
操作功能模块。返回值已按请求语言本地化。 |
办公数据保护 |
| OperationPage |
string |
操作页面。返回值已按请求语言本地化。 |
外设管理 |
| OperationType |
string |
操作类型。返回值已按请求语言本地化。 |
修改外设管控策略 |
| BeforeAction |
string |
操作前快照,由审计框架原样记录,不做本地化处理。未接入审计框架的历史日志该字段为空。 |
"pa-application-ea73352b4b75****" |
| AfterAction |
string |
操作后快照,由审计框架原样记录,不做本地化处理。未接入审计框架的历史日志该字段为空。 |
{"RequestId":"01A03244-5BAD-5FAA-93D6-E4F4A1A2****"} |
| Success |
boolean |
本次操作是否成功。 |
true |
| ErrorCode |
string |
操作失败时的错误码。操作成功时为空。 |
ResourceNotFound |
| ErrorMessage |
string |
操作失败时的错误信息。操作成功时为空。 |
the specified resource is not found |
示例
正常返回示例
JSON格式
{
"RequestId": "E9D4B681-0E79-57B7-AF0D-4A675D40141C",
"TotalNum": 4,
"Logs": [
{
"OperationTime": "2026-08-24 13:38:06",
"EventType": "console",
"OperatorId": "1234****",
"OperationFunc": "办公数据保护",
"OperationPage": "外设管理",
"OperationType": "修改外设管控策略",
"BeforeAction": "\"pa-application-ea73352b4b75****\"",
"AfterAction": "{\"RequestId\":\"01A03244-5BAD-5FAA-93D6-E4F4A1A2****\"}",
"Success": true,
"ErrorCode": "ResourceNotFound",
"ErrorMessage": "the specified resource is not found"
}
]
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。