云审计服务 CTS-配置云审计事件转储至LTS并查看:在LTS日志流中查看历史事件记录

时间:2024-11-12 15:45:52

在LTS日志流中查看历史事件记录

您已经配置了system追踪器将事件转储至LTS日志流,系统立即以新的规则开始记录操作,您现在可以在LTS日志流中查看历史事件文件。

  1. 在追踪器页面,system追踪器的“存储服务”一栏,会显示您在配置转储时设置的LTS日志流“ CTS /system-trace”,单击日志流名称,页面跳转到 云日志 服务控制台上“CTS/system-trace”日志流界面。

    图4 单击日志流名称

  2. 在“CTS/system-trace”日志流界面,您可以查看历史操作事件日志信息。

    关于 云审计 服务事件结构的关键字段详解,请参见事件结构事件样例

    图5 system-trace日志流页面

  3. 单击按钮,您可以下载日志文件到本地。

    LTS单次下载支持最大5,000条日志。若所选日志超过5000条,不可使用LTS本地下载功能,请选择OBS转储下载。

support.huaweicloud.com/qs-cts/cts_02_0005.html