操作审计
当前任务
当前任务:展示当前正在进行中的操作,提供集中查看和管理。
当前任务包括虚机操作任务、容器操作任务、平台操作任务和自动调度任务四个子页面。
虚机操作任务
在ZStack Cube 双引擎版主菜单,点击,默认进入虚机操作任务界面。

- 部分任务支持取消操作,如添加虚拟机镜像、创建根磁盘镜像、恢复虚拟机、更高物理机、扁平合并等。
- 支持通过输入操作描述搜索正在进行的任务。
- 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。
容器操作任务
在ZStack Cube 双引擎版主菜单,点击,进入当前任务界面。点击容器操作任务,进入容器操作任务界面。

- 支持通过输入操作描述或操作资源搜索正在进行的任务。
- 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。
平台操作任务
在ZStack Cube 双引擎版主菜单,点击,进入当前任务界面。点击平台操作任务,进入平台操作任务界面。

- 支持通过输入操作描述或操作资源搜索正在进行的任务。
- 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。
自动调度任务
在ZStack Cube 双引擎版主菜单,点击,进入当前任务界面。点击自动调度任务,进入自动调度任务界面。

- 通过进度条实时展示任务进度,可点击取消任务按钮取消进行中的任务。
- 支持通过输入操作资源搜索正在进行的任务。
操作历史
操作历史:平台运行过程中变化的一种抽样,内容为指定对象的某些操作及其操作结果按时间的有序集合。
操作历史包括虚机操作历史、容器操作历史、平台操作历史和自动调度历史四个子页面。可通过快速查看操作历史,结合平台审计功能进行细粒度操作追踪与问题排查,进一步提高运维效率。
虚机操作历史
在ZStack Cube 双引擎版主菜单,点击,进入操作历史界面。默认进入虚机操作历史界面。

- 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
- 支持自定义时间段,查看所设时间段已完成操作的日志。
- 支持通过输入操作描述,搜索已完成的操作日志。
- 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、取消、异常、超时、已暂停、未知。
- 支持按创建时间对已完成的操作进行排序。
- 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。
容器操作历史
在ZStack Cube 双引擎版主菜单,点击,进入操作历史界面。点击容器操作历史,进入容器操作历史界面。

- 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
- 支持自定义时间段,查看所设时间段已完成操作的日志。
- 支持通过输入操作描述、操作资源或操作员,搜索已完成的操作日志。
- 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、取消、异常、超时、未知。
- 支持按创建时间对已完成的操作进行排序。
- 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。
平台操作历史
在ZStack Cube 双引擎版主菜单,点击,进入操作历史界面。点击平台操作历史,进入平台操作历史界面。

- 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
- 支持自定义时间段,查看所设时间段已完成操作的日志。
- 支持通过输入操作描述、操作资源或操作员,搜索已完成的操作日志。
- 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、取消、异常、超时、未知。
- 支持按创建时间对已完成的操作进行排序。
- 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。
自动调度日志
在ZStack Cube 双引擎版主菜单,点击,进入操作历史界面。点击自动调度历史,进入自动调度历史界面。

- 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最新7天的日志。
- 支持自定义时间段,查看所设时间段已完成的自动调度日志。
- 支持通过虚拟机名称、先前物理机、目标物理机,搜索已完成的自动调度日志。
- 支持通过任务结果对已完成的日志进行筛选。其中任务结果包括:成功、失败。
- 支持按创建时间对已完成的操作进行排序。
- 支持调整每页显示的已完成自动调度日志数量,可选值为:10、20、50、100,且支持翻页操作。
- 点击任务描述,可进入自动调度日志详情页,进一步查看调度日志详情。
在全局设置中,设置自动调度日志保留时间即可,默认为90天。
审计
审计(Audit):实时监控并记录平台的所有活动,可用于操作追踪、等保合规、安全分析、问题排查、自动运维等场景。通过审计功能,可持续监控并保留针对平台的所有操作,包括通过控制台、API服务、开发者工具对平台的访问和使用等行为。
工作原理
安装ZStack Cube后,审计功能被立即启用 ,可在审计页面进行查看。当ZStack Cube中触发操作时,操作将被记录至审计页面。通过审计页面,可轻松查看平台操作的所有记录。
功能特性
- 多维度查询:支持两种操作审计:资源操作和登录操作,从操作时段、资源类型、事件名称、操作员、消耗时间、客户端IP等维度查看历史操作活动。Note: 审计日志查询时间跨度可精细到分钟级别。
- 装机即用:
无需额外配置,审计功能默认追踪并记录所有操作记录。
- 自主管理:
- 审计事件可以将记录并保存到数据库。
- 通过数据库,可对这些审计事件的数据进行管理,例如:权限管理、连续检索、高效查询和数据分析等。
- 超长保留:
审计记录可保留1年。
- 审计日志导出:
支持导出当前/全部页面审计记录。
应用场景
- 操作追踪:
- 当资源出现异常变更时,通过审计功能记录的操作可快速定位问题。
- 当一台虚拟机停机时,可通过审计功能定位停机的操作员、操作时间和完成时间。
- 同时,通过操作日志可查看相应操作员的IP地址。
- 等保合规:
- 审计功能可满足合规审计要求,帮助获取每个用户的详细操作记录。
- 若用户停止某虚拟机,可通过审计功能定位该服务中的用户信息。
- 安全分析:
审计功能会对用户各类操作进行详细的记录和保存。用户可针对这些操作进行权限管理。
应用场景
审计日志主要满足以下场景需求:
- 操作追踪:当资源出现异常变更或敏感操作时,通过审计记录可快速定位问题,回溯操作员、操作时间、客户端IP。
- 等保合规:
- 帮助获取每个用户的详细操作记录。
- 安全分析:详细记录和保存用户各类操作,帮助管理员针对这些操作进行安全分析,优化权限管理。
查看审计
在ZStack Cube主菜单,点击,进入审计界面。点击审计类型,可以选择查看资源操作审计或登录操作审计。
- 资源操作审计提供在ZStack Cube上进行资源操作时调用API的事件信息,包括事件名称、操作资源、资源类型、消耗时间、客户端IP、任务结果、操作员,任务开始/结束时间,以及API行为的消息详情。如图 9所示:
图 9. 资源操作审计 
- 支持设置任务时间段,查看所设时间段内资源操作审计信息及详情。Note:
- UI界面可显示ZStack Cube所有资源操作审计记录,请调整合适的时间段进行查询。
- 查询时间跨度可精确到分钟级别。
- 中文环境下,事件名称同时展示中/英文,方便用户快速掌握API调用情况和对应操作。
- 支持通过输入事件名称/操作资源/客户端IP/操作员,搜索审计信息;支持多条件组合搜索,实现更精准的日志定位,例如:使用事件名称+操作资源+操作员组合搜索。Note:
- 搜索事件名称时,仅支持按英文名称搜索,暂不支持按中文名称搜索。
- 用户可自行设置审计搜索是否区分大小写。设置方法:
进入,设置审计搜索区分大小写开关即可,默认为False。
- 支持CSV格式导出审计信息。
- 支持调整每页显示的审计消息数量,可选值为:10 | 20 | 50 | 100。且支持翻页操作。
- 支持设置任务时间段,查看所设时间段内资源操作审计信息及详情。
