赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 容器镜像服务
  4. 操作指南
  5. 审计与分析
  6. 实例审计

实例审计

  • 审计与分析
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

实例审计功能允许您在ACR服务中跟踪和分析实例使用,以提高安全性和可控性。本文介绍了开启实例审计的操作步骤以及日志字段的详细说明。

前提条件

说明

如需使用实例审计功能,请提交工单申请。

  • 已创建企业版实例。

  • 已开通SLS日志服务云产品。首次使用,需登录日志服务控制台,根据页面提示开通日志服务。关于日志服务的计费详情,请参见按使用功能付费模式计费项。

开启并查看实例审计

开启实例审计后,您可以根据时间周期选择相应的推送或拉取日志,从而便于对用户活动进行实时监控和分析,以提高安全性、支持合规管理,并在发生问题时进行快速故障排查。

  1. 登录容器镜像服务控制台。

  2. 在顶部菜单栏,选择所需地域。

  3. 在左侧导航栏,选择实例列表。

  4. 在实例列表页面单击目标企业版实例。

  5. 在实例管理页面的左侧导航栏中选择实例管理 > 审计中心,然后单击实例审计页签,再单击开启使用。

    说明
    • 控制台将在日志服务中创建名为aliyun-product-data-<UID>-<地域>的Project,并创建名为acr_access_log的日志库(Logstore)。

    • 同地域下多个实例启用投递后会存放在同一个日志库中,可以使用实例ID进行日志过滤。

    • 默认数据保存周期为365天,可以按需在日志服务中进行修改。详情请参见管理Logstore。

    image

审计字段详情

以下是实例审计字段的详细说明。

字段名称

示例

详细说明

access_credential_type

Password

凭证类型。

  • Password:固定密码。

  • TemporaryToken:临时密码。

action

GetImageManifest

操作类型。

  • GetImageManifest:获取镜像Manifest。

  • GetBlob:获取镜像Blob。

  • PutImageManifest:推送镜像Manifest。

  • DeleteTag:删除镜像版本。

blob_digest

sha256:4f4fxxxx

根据Blob内容的哈希生成的一个唯一标识符。

http_request_host

demo-registry.cn-hangzhou.cr.aliyuncs.com

请求访问域名。

http_request_id

718e09d1-aab5-xxxxx

请求ID。

http_request_method

GET

HTTP请求方法。

http_request_remote_vpc_id

vpc-xxxxxx

客户端VPC地址。

http_request_remoteaddr

140.xx.xx.xx

客户端IP地址。

http_request_useragent

docker/24.0.2

HTTP的User-Agent头。

http_response_status

200

HTTP请求返回的状态。

instance_id

cri-xxx

实例ID。

namespace

test-ns

镜像命名空间。

repo

test-repo

镜像仓库名。

namespace_repo

test-ns/test-repo

镜像仓库完整名称。

network_type

Internet

访问网络类型。

  • Internet:公网。

  • VPC:专有网络。

tag

v1

镜像版本。

time

2024-04-12T16:58:30.855892463+08:00

服务端收到请求的时间。

user_identity_account_id

135668xxxxxxx

当前请求身份所属的阿里云账号ID。

user_identity_player_account_id

149134xxxxxxx

扮演者账号ID。

user_identity_principal_id

300786xxxxxxx:Alice

当前请求者的ID,需结合user_identity_user_type来唯一确认请求者身份。

  • 如果type取值为root-account,则记录阿里云账号ID。

  • 如果type取值为ram-user,则记录RAM用户ID。

  • 如果type取值为assumed-role,则记录RoleID:RoleSessionName。

user_identity_role_id

300786xxxxxxx

角色 ID。

user_identity_role_name

teststs

角色名称。

user_identity_user_type

assumed-role

身份类型。

  • root-account:阿里云账号。

  • ram-user:RAM用户。

  • assumed-role:RAM角色。

  • system:ACR服务调用。

user_name

sub_user@xxxx

实例登录名。

相关文章

实例审计 2025-04-18 15:16

实例审计功能允许您在ACR服务中跟踪和分析实例使用,以提高安全性和可控性。本文介绍了开启实例审计的操作步骤以及日志字段的详细说明。 前提条件 说明 <

镜像使用分析 2025-04-18 15:16

镜像事件功能提供镜像推送、拉取和删除的事件轴,旨在帮助您分析安全风险,包括公网异常IP和镜像内容风险。本文介绍如何在容器镜像ACR企业版中使用镜像事件功能。 前提条件

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号