功能簡述
在日常對ECS的運維過程中,會有需要排查ECS出現問題前後都做了哪些操作的需求,一點點的蛛絲馬迹都有可能對排查的問題帶來幫助。執行個體的操作審計功能,就是希望從ECS執行個體為入口,對執行個體及其關聯資源的所有操作進行操作審計,并且對操作記錄的影響等級進行标注,讓那些可能帶來重大影響的操作,從衆多操作記錄中被高亮出來,幫助運維者排查問題。
功能介紹
- 進入控制台後點選執行個體ID進入執行個體詳情:
【ECS控制台新功能】自助排查問題的利器--操作審計功能簡述功能介紹影響範圍和影響等級的定義 - 點選本執行個體操作記錄:
【ECS控制台新功能】自助排查問題的利器--操作審計功能簡述功能介紹影響範圍和影響等級的定義 - 預設會列出最近7天,執行個體及其相關資源所有的操作記錄。可以按變更範圍和影響等級進一步篩查出關心的記錄。
【ECS控制台新功能】自助排查問題的利器--操作審計功能簡述功能介紹影響範圍和影響等級的定義
影響範圍和影響等級的定義
每個操作記錄根據對執行個體影響的不同,分為3個影響等級分别為高(紅)、中(黃)、低(灰)。
配置:
高:
- ModifyInstanceSpec
- ModifyPrepayInstanceSpec
-
ModifyInstanceNetworkSpec
中:
- RedeployInstance
- InstallCloudAssistant
- InvokeCommand
- StopInvocation
-
RunCommand
低:
- CancelSimulatedSystemEvents
- CreateSimulatedSystemEvents
- DescribeCloudAssistantStatus
- DescribeInvocationResults
狀态:
- RebootInstance
- StopInstance
- DeleteInstances
- DeleteInstance
- StartInstance
- RunInstances
- CreateInstance
- DescribeInstanceStatus
- RenewInstance
- ReactivateInstances
屬性:
- ModifyInstanceAttribute
- ModifyInstanceAutoReleaseTime
- ModifyInstanceChargeType
- AttachInstanceRamRole
- DetachInstanceRamRole
- ModifyInstanceAutoRenewAttribute
- ConvertNatPublicIpToEip
- DetachClassicLinkVpc
- ModifyInstanceVpcAttribute
- DescribeInstances
- DescribeInstanceVncUrl
- DescribeUserData
- DescribeInstanceAutoRenewAttribute
- DescribeInstanceRamRole
- DescribeSpotPriceHistory
- DescribeInstanceTypeFamilies
- DescribeInstanceTypes
- ModifyInstanceVncPasswd
- AllocatePublicIpAddress
- AttachClassicLinkVpc
- DescribeBandwidthLimitation
- DescribeClassicLinkInstances
- DescribeEniMonitorData
- DescribeInstanceMonitorData
- GetInstanceScreenshot
- GetInstanceConsoleOutput
安全組類事件影響等級定義:
高
- AuthorizeSecurityGroup
- RevokeSecurityGroup
- JoinSecurityGroup
- LeaveSecurityGroup
-
ModifySecurityGroupPolicy
中
- AuthorizeSecurityGroupEgress
- RevokeSecurityGroupEgress
-
ModifySecurityGroupEgressRule
2級
- CreateSecurityGroup
- DeleteSecurityGroup
- DescribeSecurityGroupAttribute
- DescribeSecurityGroups
- DescribeSecurityGroupReferences
- ModifySecurityGroupAttribute
- ModifySecurityGroupRule
磁盤類事件影響等級定義:
- DeleteDisk
- DetachDisk
- ReplaceSystemDisk
- ReInitDisk
- ResetDisk
- ModifyDiskSpec
- AttachDisk
- ModifyDiskChargeType
- ModifyDiskAttribute
-
ResizeDisk
低
- CreateDisk
- DescribeDisks
- DescribeDiskMonitorData
彈性網卡類事件影響等級定義:
- UnassignPrivateIpAddresses
- DetachNetworkInterface
- ModifyNetworkInterfaceAttribute
- AttachNetworkInterface
- AssignPrivateIpAddresses
- DeleteNetworkInterface
- AssignIpv6Addresses
- UnassignIpv6Addresses
- CreateNetworkInterface
- DescribeNetworkInterfaces