操作审计

当前任务

当前任务:展示当前正在进行中的操作,提供集中查看和管理。

当前任务包括虚机操作任务、容器操作任务、平台操作任务和自动调度任务四个子页面。

虚机操作任务

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 当前任务,默认进入虚机操作任务界面。

图 1所示:
图 1. 虚机操作任务


本页面针对当前正在进行中的虚机服务及其相关资源的操作提供日志查看,可查看该操作的操作描述、任务创建时间、任务进度,可取消正在进行中的任务。
  • 部分任务支持取消操作,如添加虚拟机镜像、创建根磁盘镜像、恢复虚拟机、更高物理机、扁平合并等。
  • 支持通过输入操作描述搜索正在进行的任务。
  • 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。

容器操作任务

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 当前任务,进入当前任务界面。点击容器操作任务,进入容器操作任务界面。

图 2所示:
图 2. 容器操作任务


本页面针对当前正在进行中的容器服务及其相关资源的操作提供日志查看,可查看该操作的操作描述、操作资源、资源数量、任务进度、任务创建时间。
  • 支持通过输入操作描述或操作资源搜索正在进行的任务。
  • 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。

平台操作任务

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 当前任务,进入当前任务界面。点击平台操作任务,进入平台操作任务界面。

图 3所示:
图 3. 平台操作任务


本页面针对当前正在进行中的平台管理相关的操作提供日志查看,可查看该操作的操作描述、操作资源、资源数量、任务进度、任务创建时间。
  • 支持通过输入操作描述或操作资源搜索正在进行的任务。
  • 支持调整每页显示的进行中任务数量,可选值为:10、20、50、100,且支持翻页操作。

自动调度任务

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 当前任务,进入当前任务界面。点击自动调度任务,进入自动调度任务界面。

图 4所示:
图 4. 自动调度任务


本界面显示当前正在进行中的备份任务,包括通过备份策略触发的备份、手动执行的备份、以及在资源列表手动创建的备份,支持查看操作描述、操作资源、任务进度和创建时间。
  • 通过进度条实时展示任务进度,可点击取消任务按钮取消进行中的任务。
  • 支持通过输入操作资源搜索正在进行的任务。

操作历史

操作历史:平台运行过程中变化的一种抽样,内容为指定对象的某些操作及其操作结果按时间的有序集合。

操作历史包括虚机操作历史、容器操作历史、平台操作历史和自动调度历史四个子页面。可通过快速查看操作历史,结合平台审计功能进行细粒度操作追踪与问题排查,进一步提高运维效率。

虚机操作历史

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 操作历史,进入操作历史界面。默认进入虚机操作历史界面。

图 5所示:
图 5. 虚机操作历史


虚机操作历史界面显示虚机服务及其相关资源的历史操作,针对已完成的历史操作提供日志查看。支持查看该操作的操作描述、操作资源、资源数量、任务结果、操作员、任务创建/完成时间,以及操作返回的消息详情,实现更细粒度管理。
  • 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
  • 支持自定义时间段,查看所设时间段已完成操作的日志。
  • 支持通过输入操作描述,搜索已完成的操作日志。
  • 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、取消、异常、超时、已暂停、未知。
  • 支持按创建时间对已完成的操作进行排序。
  • 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。

容器操作历史

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 操作历史,进入操作历史界面。点击容器操作历史,进入容器操作历史界面。

图 6所示:
图 6. 容器操作历史


容器操作历史界面显示容器服务及其相关资源的历史操作,针对已完成的历史操作提供日志查看。支持查看该操作的操作描述、操作资源、资源数量、任务结果、操作员、任务创建/完成时间,以及操作返回的消息详情,实现更细粒度管理。
  • 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
  • 支持自定义时间段,查看所设时间段已完成操作的日志。
  • 支持通过输入操作描述、操作资源或操作员,搜索已完成的操作日志。
  • 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、取消、异常、超时、未知。
  • 支持按创建时间对已完成的操作进行排序。
  • 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。

平台操作历史

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 操作历史,进入操作历史界面。点击平台操作历史,进入平台操作历史界面。

图 7所示:
图 7. 平台操作历史


平台操作历史界面显示平台管理相关的历史操作,针对已完成的历史操作提供日志查看。支持查看该操作的操作描述、操作资源、资源数量、任务结果、操作员、任务创建/完成时间,以及操作返回的消息详情,实现更细粒度管理。
  • 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最近3天的日志。
  • 支持自定义时间段,查看所设时间段已完成操作的日志。
  • 支持通过输入操作描述、操作资源或操作员,搜索已完成的操作日志。
  • 支持通过任务结果和操作员,对已完成的操作进行筛选。其中任务结果包括:成功、失败、取消、异常、超时、未知。
  • 支持按创建时间对已完成的操作进行排序。
  • 支持调整每页显示的已完成操作日志数量,可选值为:10、20、50、100,且支持翻页操作。

自动调度日志

ZStack Cube 双引擎版主菜单,点击运维中心 > 操作审计 > 操作历史,进入操作历史界面。点击自动调度历史,进入自动调度历史界面。

图 8所示:
图 8. 自动调度历史


自动调度历史界面显示管理节点主动触发的虚拟机机调度日志,如虚拟机高可用、维护物理机。支持查看任务描述、触发原因、任务结果、虚拟机名称、虚拟机所有者、先前物理机、目标物理机、开始时间和完成时间,进一步丰富运维场景,便于审计和追溯。
  • 支持选择时间段,查看所选时间段已完成操作的日志。可选的时间段包括:最近3天、最近7天、最近1个月,默认展示最新7天的日志。
  • 支持自定义时间段,查看所设时间段已完成的自动调度日志。
  • 支持通过虚拟机名称、先前物理机、目标物理机,搜索已完成的自动调度日志。
  • 支持通过任务结果对已完成的日志进行筛选。其中任务结果包括:成功、失败。
  • 支持按创建时间对已完成的操作进行排序。
  • 支持调整每页显示的已完成自动调度日志数量,可选值为:10、20、50、100,且支持翻页操作。
  • 点击任务描述,可进入自动调度日志详情页,进一步查看调度日志详情。
Note: 自动调度日志默认保留90天。用户可自行设置自动调度日志的保留时间上限。设置方法:

全局设置中,设置自动调度日志保留时间即可,默认为90天。

审计

审计(Audit):实时监控并记录平台的所有活动,可用于操作追踪、等保合规、安全分析、问题排查、自动运维等场景。通过审计功能,可持续监控并保留针对平台的所有操作,包括通过控制台、API服务、开发者工具对平台的访问和使用等行为。

工作原理

安装ZStack Cube后,审计功能被立即启用 ,可在审计页面进行查看。当ZStack Cube中触发操作时,操作将被记录至审计页面。通过审计页面,可轻松查看平台操作的所有记录。

功能特性

  • 多维度查询:
    支持两种操作审计:资源操作和登录操作,从操作时段、资源类型、事件名称、操作员、消耗时间、客户端IP等维度查看历史操作活动。
    Note: 审计日志查询时间跨度可精细到分钟级别。
  • 装机即用:

    无需额外配置,审计功能默认追踪并记录所有操作记录。

  • 自主管理:
    • 审计事件可以将记录并保存到数据库。
    • 通过数据库,可对这些审计事件的数据进行管理,例如:权限管理、连续检索、高效查询和数据分析等。
  • 超长保留:

    审计记录可保留1年。

  • 审计日志导出:

    支持导出当前/全部页面审计记录。

应用场景

  • 操作追踪:
    • 当资源出现异常变更时,通过审计功能记录的操作可快速定位问题。
    • 当一台虚拟机停机时,可通过审计功能定位停机的操作员、操作时间和完成时间。
    • 同时,通过操作日志可查看相应操作员的IP地址。
  • 等保合规:
    • 审计功能可满足合规审计要求,帮助获取每个用户的详细操作记录。
    • 若用户停止某虚拟机,可通过审计功能定位该服务中的用户信息。
  • 安全分析:

    审计功能会对用户各类操作进行详细的记录和保存。用户可针对这些操作进行权限管理。

应用场景

审计日志主要满足以下场景需求:

  • 操作追踪:当资源出现异常变更或敏感操作时,通过审计记录可快速定位问题,回溯操作员、操作时间、客户端IP。
  • 等保合规
    • 帮助获取每个用户的详细操作记录。
  • 安全分析:详细记录和保存用户各类操作,帮助管理员针对这些操作进行安全分析,优化权限管理。

查看审计

ZStack Cube主菜单,点击运维中心 > 操作审计 > 审计,进入审计界面。点击审计类型,可以选择查看资源操作审计或登录操作审计。

  • 资源操作审计提供在ZStack Cube上进行资源操作时调用API的事件信息,包括事件名称、操作资源、资源类型、消耗时间、客户端IP、任务结果、操作员,任务开始/结束时间,以及API行为的消息详情。
    图 9所示:
    图 9. 资源操作审计


    • 支持设置任务时间段,查看所设时间段内资源操作审计信息及详情。
      Note:
      • UI界面可显示ZStack Cube所有资源操作审计记录,请调整合适的时间段进行查询。
      • 查询时间跨度可精确到分钟级别。
    • 中文环境下,事件名称同时展示中/英文,方便用户快速掌握API调用情况和对应操作。
    • 支持通过输入事件名称/操作资源/客户端IP/操作员,搜索审计信息;支持多条件组合搜索,实现更精准的日志定位,例如:使用事件名称+操作资源+操作员组合搜索。
      Note:
      • 搜索事件名称时,仅支持按英文名称搜索,暂不支持按中文名称搜索。
      • 用户可自行设置审计搜索是否区分大小写。设置方法:

        进入设置 > 平台设置 > 全局设置 > 高级设置 > 运维中心 > 监控报警,设置审计搜索区分大小写开关即可,默认为False。

    • 支持CSV格式导出审计信息。
    • 支持调整每页显示的审计消息数量,可选值为:10 | 20 | 50 | 100。且支持翻页操作。
Note: 如资源/登录/登出操作请求通过负载均衡转发到ZStack Cube,请在负载均衡设备上正确配置X-Forwarded-For转发,使ZStack Cube可获取实际客户端IP,如未配置,客户端IP列将展示负载均衡IP。