您现在的位置是:首页 > 文章详情

【ECS控制台新功能】自助排查问题的利器--操作审计

日期:2020-02-28点击:447

功能简述

在日常对ECS的运维过程中,会有需要排查ECS出现问题前后都做了哪些操作的需求,一点点的蛛丝马迹都有可能对排查的问题带来帮助。实例的操作审计功能,就是希望从ECS实例为入口,对实例及其关联资源的所有操作进行操作审计,并且对操作记录的影响等级进行标注,让那些可能带来重大影响的操作,从众多操作记录中被高亮出来,帮助运维者排查问题。

功能介绍

  1. 进入控制台后点击实例ID进入实例详情:image
  2. 点击本实例操作记录:image
  3. 默认会列出最近7天,实例及其相关资源所有的操作记录。可以按变更范围和影响等级进一步筛查出关心的记录。image

影响范围和影响等级的定义

每个操作记录根据对实例影响的不同,分为3个影响等级分别为高(红)、中(黄)、低(灰)。

配置:
高:

  1. ModifyInstanceSpec
  2. ModifyPrepayInstanceSpec
  3. ModifyInstanceNetworkSpec
    中:
  4. RedeployInstance
  5. InstallCloudAssistant
  6. InvokeCommand
  7. StopInvocation
  8. RunCommand
    低:
  9. CancelSimulatedSystemEvents
  10. CreateSimulatedSystemEvents
  11. DescribeCloudAssistantStatus
  12. DescribeCloudAssistantStatus
  13. DescribeInvocationResults

状态:
高:

  1. RebootInstance
  2. StopInstance
  3. DeleteInstances
  4. DeleteInstance
    中:
  5. StartInstance
    低:
  6. RunInstances
  7. CreateInstance
  8. DescribeInstanceStatus
  9. RenewInstance
  10. ReactivateInstances

属性:
高:

  1. ModifyInstanceAttribute
  2. ModifyInstanceAutoReleaseTime
  3. ModifyInstanceChargeType
    中:
  4. AttachInstanceRamRole
  5. DetachInstanceRamRole
  6. ModifyInstanceAutoRenewAttribute
  7. ConvertNatPublicIpToEip
  8. DetachClassicLinkVpc
  9. ModifyInstanceVpcAttribute
    低:
  10. DescribeInstances
  11. DescribeInstanceVncUrl
  12. DescribeUserData
  13. DescribeInstanceAutoRenewAttribute
  14. DescribeInstanceRamRole
  15. DescribeSpotPriceHistory
  16. DescribeInstanceTypeFamilies
  17. DescribeInstanceTypes
  18. ModifyInstanceVncPasswd
  19. AllocatePublicIpAddress
  20. AttachClassicLinkVpc
  21. DescribeBandwidthLimitation
  22. DescribeClassicLinkInstances
  23. DescribeEniMonitorData
  24. DescribeInstanceMonitorData
  25. GetInstanceScreenshot
  26. GetInstanceConsoleOutput

安全组类事件影响等级定义:

  1. AuthorizeSecurityGroup
  2. RevokeSecurityGroup
  3. JoinSecurityGroup
  4. LeaveSecurityGroup
  5. ModifySecurityGroupPolicy
  6. AuthorizeSecurityGroupEgress
  7. RevokeSecurityGroupEgress
  8. ModifySecurityGroupEgressRule
    2级
  9. CreateSecurityGroup
  10. DeleteSecurityGroup
  11. DescribeSecurityGroupAttribute
  12. DescribeSecurityGroups
  13. DescribeSecurityGroupReferences
  14. ModifySecurityGroupAttribute
  15. ModifySecurityGroupRule

磁盘类事件影响等级定义:

  1. DeleteDisk
  2. DetachDisk
  3. ReplaceSystemDisk
  4. ReInitDisk
  5. ResetDisk
  6. ModifyDiskSpec
  7. AttachDisk
  8. ModifyDiskChargeType
  9. ModifyDiskAttribute
  10. ResizeDisk
  11. CreateDisk
  12. DescribeDisks
  13. DescribeDiskMonitorData

弹性网卡类事件影响等级定义:

  1. UnassignPrivateIpAddresses
  2. DetachNetworkInterface
  3. ModifyNetworkInterfaceAttribute
  4. AttachNetworkInterface
  5. AssignPrivateIpAddresses
  6. DeleteNetworkInterface
  7. AssignIpv6Addresses
  8. UnassignIpv6Addresses
  9. CreateNetworkInterface
  10. DescribeNetworkInterfaces
原文链接:https://yq.aliyun.com/articles/747194
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章