赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 操作指南
  5. 实例
  6. 连接实例
  7. 通过Workbench连接实例
  8. Workbench基础操作
  9. 录屏审计

录屏审计

  • Workbench基础操作
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

Workbench的录屏审计功能用于录制终端用户在ECS实例内部的操作视频,以便管理员进行操作审计时查看终端用户的操作行为,为安全审计提供有效依据。本文介绍如何配置Workbench的录屏审计功能以及查看录屏文件。

使用限制

  • Workbench仅支持查看录屏审计视频,不支持下载。

  • Workbench的录屏审计内容保存在OSS中,您可以在OSS Bucket中查看、下载录屏审计文件,但是文件无法解析(无法查看视频)。

前提条件

已创建符合命名要求(仅支持workbench-record-<阿里云账号ID>-<自定义字符串>命名格式)的OSS Bucket,用于存放录屏审计文件。具体操作,请参见创建存储空间。

重要
  • 如果Bucket命名不符合要求,录屏会失败,不会保存录屏内容。

  • Workbench的录屏审计内容保存在OSS中,您需要支付存储空间费用。具体计费信息,请参见计费概述。

开启录屏审计

  1. 配置录屏审计相关功能的操作权限。

    录屏审计相关功能通过以下API接口实现,您可以根据需要选择配置相关权限。

    • 设置实例录屏配置:SetInstanceRecordConfig

    • 查询实例录屏配置:GetInstanceRecordConfig

    • 查看录屏列表:ListInstanceRecords

    • 查询录屏内容:ViewInstanceRecords

    1. 创建权限策略。

      • 具体操作:请参见创建自定义权限策略。

      • 策略内容示例:

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": "ecs-workbench:SetInstanceRecordConfig",
                    "Resource": "*"
                },
                {
                    "Effect": "Allow",
                    "Action": "ecs-workbench:GetInstanceRecordConfig",
                    "Resource": "*"
                },
                {
                    "Effect": "Allow",
                    "Action": "ecs-workbench:ListInstanceRecords",
                    "Resource": "*"
                },
                {
                    "Effect": "Allow",
                    "Action": "ecs-workbench:ViewInstanceRecords",
                    "Resource": "*"
                }
            ]
        }
    2. 添加自定义权限策略。具体操作,请参见为RAM用户授权。

  2. 通过API接口SetInstanceRecordConfig,开启录屏审计功能。

    参数

    是否必填

    说明

    示例值

    Enabled

    是

    是否录屏审计功能。

    • true:开启。

    • false:关闭。

    true

    InstanceId

    是

    目标实例ID。

    填写单台目标实例ID或*,*表示为所有实例开启录屏审计功能。

    i-2ze3en5q21ah9x******

    RecordStorageTarget

    否

    录屏存储目标地址。

    格式:acs:oss:cn-<Bucket地域>:<阿里云账号ID>:workbench-record-<阿里云账号ID>-<自定义字符串>/<Bucket子目录>。

    acs:oss:cn-beijing:1609982529******:workbench-record-1609982529******-<自定义字符串>/record

    ExpirationDays

    否

    过期天数。

    说明

    超过过期天数您将无法在Workbench查看录屏内容,但是在OSS Bucket保存的录屏文件不会被清理。如果未填写ExpirationDays,录屏文件默认免费存储7天。

    7

    RegionId

    否

    实例所在地域。

    cn-beijing

    开启后,终端用户在实例内部的所有操作会被自动录屏。

  3. 使用Workbench连接ECS实例。

    具体操作,请参见通过Workbench连接实例。

  4. 查看录屏列表。

    1. 在Workbench顶部菜单栏,选择功能 > 审计列表。

    2. 在审计列表页面查看实例的操作用户ID、录屏时长等信息。

  5. 查看录屏审计内容。

    • 在Workbench审计列表所在行操作列单击播放,查看录屏内容。

    • 您也可以登录OSS管理控制台,在您创建的OSS Bucket中查看、下载存储的录屏审计文件。

关闭录屏审计

您可以通过API接口SetInstanceRecordConfig将Enabled参数设置为false,关闭实例的录屏审计功能。

相关文章

Workbench终端助手 2025-04-01 11:59

Workbench终端助手是基于大语言模型的智能工具,该功能可以帮助您快速生成运维脚本或命令,高效完成各类运维任务,此外,如果您在使用Workbench过程中遇到困难,也可以通过智能问答功能查找相应解决方案。 功能介绍

命令行审计 2025-04-01 11:59

Workbench的命令行审计用于审查经过Workbench登录会话执行的历史命令是否符合安全标准,帮助您发现异常操作和风险事件,并记录具体的执行命令、执行命令时间等信息,以便进行后续分析和审计。本文为您介绍如何使用Workbench的命令行审计功能。 操作步骤 配置查看命令行审计列表的权限。

多屏终端 2025-04-01 11:59

您可以通过Workbench的多屏终端功能同时连接多台ECS实例,然后在多台实例中同时执行相同的命令。通过该方式,您可以批量管理和运维ECS实例,例如执行运维脚本、轮询进程、更新应用以及安装补丁等。本文为您介绍如何在Workbench中使用多屏终端功能,包括创建多屏终端和管理多屏终端窗口的具体操作。

录屏审计 2025-04-01 11:59

Workbench的录屏审计功能用于录制终端用户在ECS实例内部的操作视频,以便管理员进行操作审计时查看终端用户的操作行为,为安全审计提供有效依据。本文介绍如何配置Workbench的录屏审计功能以及查看录屏文件。 使用限制 Workbench仅支持查看录屏审计视频,不支持下载。

文件管理 2025-04-01 11:59

Workbench支持可视化管理云服务器ECS上的文件,包括上传文件、下载文件、增删改查等。本文为您介绍如何通过Workbench管理ECS上的文件。 前提条件

系统管理 2025-04-01 11:59

您可以通过Workbench的系统管理功能,对Linux实例操作系统上的用户、历史登录日志、系统服务等进行管理。您也可以根据需要为Linux系统创建Crontab定时任务,使系统按照设置的时间间隔定时执行命令。本文为您介绍使用Workbench的系统管理功能管理Linux实例的具体操作。 前提条件

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号