Аудит

Просмотр совершённых операций

Аудит — инструмент для сбора и выгрузки данных об операциях с ресурсами портала. 

Доступ к инструменту Аудит есть только у пользователей с разрешением auditor:logs:list. По умолчанию это разрешение включено в роли:

  • Администратор;
  • Администратор операций обслуживания инфраструктуры;
  • Администратор сервисных операций;
  • Менеджер сервисных операций;
  • Редактор;
  • Наблюдатель;
  • Наблюдатель аудита.

Чтобы посмотреть данные о совершённых операциях:

  1. Выберите контекст — организацию, папку или проект, в котором нужно посмотреть данные о совершённых операциях.
  2. В главном меню портала перейдите в раздел Инструменты → Аудит. В разделе отображаются операции, совершённые пользователями, сервисными аккаунтами и сервисами в выбранном контексте:

Чтобы посмотреть параметры совершённой операции, в строке с операцией нажмите на кнопку . Откроется окно с параметрами совершённой операции:

  • ID контекста — организация/папка/проект, в котором совершена операция;
  • Название ресурса — идентификатор организации, в которой совершена операция;
  • Адрес — метод и URL HTTP-запроса. Описание запроса см. в Swagger соответствующего сервиса. Название сервиса указано в столбце Сервис. Например, для сервиса VPC описание запроса см. в Swagger сервиса VPC;
  • IP — IP-адрес и информация о клиентском приложении (ОС компьютера, браузере и т.п.), отправившем запрос. Если IP-адрес не определён, то указывается 0.0.0.0;
  • Учетная запись — в зависимости от инициатора запроса может содержать:
    • для пользователя — имя, фамилия, email;
    • для сервисного аккаунта — имя и идентификатор;
    • для сервиса — название сервиса;
  • Session ID — идентификатор сессии пользователя, в рамках которой совершена операция. В настоящее время не используется;
  • Запрос — содержимое HTTP-запроса, указанного в Адрес, в формате JSON. Описание запроса см. в Swagger соответствующего сервиса. Название сервиса указано в столбце Сервис; 
  • Ответ — содержимое HTTP-ответа на запрос, указанный в Адрес, в формате JSON или описание ошибки. Описание ответа см. в Swagger соответствующего сервиса. Название сервиса указано в столбце Сервис.

Настройка списка совершённых операций

Чтобы изменить период отображения данных, выбрать определённые операции, учётную запись и код статуса:

  1. Выберите Период. В списке отобразятся операции за выбранный период.
  2. Если нужно указать время начала и окончания периода:
    1. В поле Период выберите значение задать период.
    2. Укажите дату и время в полях Начало и Окончание.
    3. Нажмите на кнопку Применить.
  3. При необходимости настройте фильтры списка совершённых операций:
    • Тип операции — тип совершённой операции. Можно выбрать несколько операций;
    • Учетная запись — email пользователя, идентификатор сервисного аккаунта или название сервиса, который совершил операцию;
    • Код статуса — код состояния ответа HTTP. Показывает, успешно ли выполнен HTTP-запрос. Коды статусов см. в Список кодов состояния HTTP.
  4. Нажмите на кнопку Применить.
  5. При необходимости установите флажки Параметры запроса и Содержимое ответа, чтобы для каждой операции отображались Запрос и Ответ.

По кнопке Обновить загружаются новые операции.