tencent cloud

腾讯云可观测平台

动态与公告
产品动态
产品简介
产品概述
产品优势
基本功能
基本概念
应用场景
使用限制
购买指南
云产品监控
应用性能监控
终端性能监控
前端性能监控
云拨测
Prometheus 监控服务
Grafana 服务
事件总线
云压测
快速入门
监控概览
实例分组
云产品监控
应用性能监控
云拨测
云压测
Prometheus 监控服务
Grafana 服务
创建 Dashboard
事件总线
告警服务
云产品监控
云产品监控指标
控制台操作指南
云服务器监控组件
云产品监控对接 Grafana
故障处理
实践教程
应用性能监控
应用性能监控简介
接入指南
控制台操作指南
实践教程
参考信息
常见问题
终端性能监控
终端性能监控概述
控制台操作指南
接入指南
实践教程
前端性能监控
前端性能监控简介
控制台操作指南
接入指南
常见问题
云拨测
产品简介
控制台操作指南
常见问题
云压测
云压测概述
控制台操作指南
实践教程
JavaScript API 列表
常见问题
Prometheus 监控
Prometheus 监控简介
接入指南
控制台操作指南
实践教程
Terraform
常见问题
Grafana 服务
产品简介
控制台操作指南
Grafana 平台常用功能指引
常见问题
Dashboard
什么是 Dashboard
控制台操作指南
告警管理
控制台操作指南
故障处理
常见问题
事件总线
事件总线简介
控制台操作指南
实践教程
常见问题
报表管理
常见问题
腾讯云可观测平台常见问题
告警服务相关
一般性问题
监控图表相关
云服务器监控组件相关
动态阈值告警相关
云监控对接 Grafana 相关
文档阅读指南
相关协议
应用性能监控服务等级协议
APM 隐私协议
APM 数据处理和安全协议
前端性能监控服务等级协议
终端性能监控服务等级协议
云拨测服务等级协议
Prometheus 监控服务服务等级协议
Grafana 服务服务等级协议
云压测服务等级协议
云压测使用限制
Cloud Monitor Service Level Agreement
词汇表

云审计事件

PDF
聚焦模式
字号
最后更新时间: 2024-11-01 20:44:50

云审计事件简介

使用腾讯云云审计(CloudAudit),可以获取您腾讯云账号下 API 调用历史记录,包括通过腾讯云管理控制台,腾讯云 SDK,命令行工具和其他腾讯云服务进行的 API 调用,监控腾讯云中的任何部署行为。可以确定某些子用户、协作者使用腾讯云 API 时,从某个源 IP 地址进行调用,以及何时发生调用。
目前 EventBridge 已完成云审计日志接入,通过云服务默认事件集接收云上写入操作事件,从而进行云上操作的管理和运维。支持审计的服务及接口列表详情见 云审计支持事件列表

事件格式

{
"specversion":"1.0",
"id":"13a3f42d-7258-4ada-da6d-023a33******",
"source":"${ProductName}.cloud.tencent",
"type":"cvm:CloudEvent:ApiCall",
"subject":"${资源 ID}",
"time": 1615430559146,
"region":"ap-guangzhou",
"resource":[
"qcs::eb:ap-guangzhou:uid1250000000:eventbusid/eventruleid"
],
"datacontenttype":"application/json;charset=utf-8",
"tags":{
"key1":"value1",
"key2":"value2"
},
"data":{
${原始 API 操作日志}
}
}
事件涉及的参数如下说明:
字段
描述
字符串类型
specversion
事件结构体版本(cloudevents 遵循版本,目前仅支持 1.0)。
String
id
PUT Event 返回的 ID 信息。
String
type
PUT Event 输入的事件类型,对于云审计类型事件,根据来源不同,分为${产品缩写}:CloudEvent:ApiCall${产品缩写}:CloudEvent:ConsoleCall${产品缩写}:CloudEvent:MiniProgramCall 三类
String
source
事件来源(云服务事件必传此参数,为 subject 的缩写 )。云服务默认为 xxx.cloud.tencent
String
subject
事件来源详情可自定义,云服务默认使用 QCS 描述,例如 qcs::dts:ap-guangzhou:appid/uin:xxx
String
time
发生事件的时间,0 时区毫秒时间戳,例如 1615430559146。
Timestamp
datacontenttype
数据类型申明。
String
region
地域信息。
String
data
PUT Event 输入的事件详情,对于审计事件,此处传入完整云审计日志
Json

调用方式

接收云审计事件前,请保证您已经开启云审计服务并创建相关服务角色
1. 登录 事件总线控制台,在广州地域打开云服务事件集。如下图所示:


2. 在事件集详情页,选择开启云审计。
3. 事件规则页,选择对应的事件集后,在事件集下创建事件规则,完成需要处理的事件类型筛选,并绑定投递目标。操作详情见 创建事件规则

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈