Skip to content

Справочник событий

События аудита имеют стандартный формат: <имя сервиса>.<имя ресурса>.<имя события>.

Совет

Подробную информацию о формате события см. в статье Схема данных события.

В редких случаях для операций типа create или update невозможно определить точное действие, которое попытался выполнить субъект. Это обусловлено особенностью функционирования API MWS Cloud Platform, а также некорректностью самого запроса. В таких случаях в аудитных логах будет создано событие <имя ресурса>.unknown.

В сервисе Audit Logs регистрируются следующие типы событий:

Artifact Registry

Имя сервиса — registry.

СобытиеОписание
registry.createСоздание реестра
registry.updateИзменение реестра
registry.deleteУдаление реестра
registry.unknownНекорректный запрос, не удалось определить действие
repository.createСоздание репозитория
repository.updateИзменение репозитория
repository.deleteУдаление репозитория
repository.unknownНекорректный запрос, не удалось определить действие
lifecyclePolicy.createСоздание политики жизненного цикла образов в реестре
lifecyclePolicy.updateИзменение политики жизненного цикла образов в реестре
lifecyclePolicy.deleteУдаление политики жизненного цикла образов в реестра
lifecyclePolicy.unknownНекорректный запрос, не удалось определить действие
lifecycleOperation.createСоздание операции политики жизненного цикла образов в реестре
lifecycleOperation.unknownНекорректный запрос, не удалось определить действие

Audit Logs

Имя сервиса — auditlogs.

СобытиеОписание
collector.createСоздание коллектора
collector.updateОбновление коллектора
collector.deleteУдаление коллектора
collector.unknownНекорректный запрос, не удалось определить действие
storage.createСоздание хранилища
storage.updateОбновление хранилища
storage.deleteУдаление хранилища
storage.unknownНекорректный запрос, не удалось определить действие

Certificate Manager

Имя сервиса — certmanager.

СобытиеОписание
certificate.createСоздание сертификата
certificate.updateИзменение сведений о сертификате
certificate.deleteУдаление сертификата
certificate.downloadПолучение содержимого сертификата
certificate.updateContentОбновление содержимого сертификата
certificate.unknownНекорректный запрос, не удалось определить действие

Compute

Имя сервиса — compute.

СобытиеОписание
disk.createСоздание диска
disk.updateОбновление диска
disk.deleteУдаление диска
disk.restoreВосстановление диска после ошибочного удаления
disk.unknownНекорректный запрос, не удалось определить операцию
image.createСоздание образа диска
image.updateОбновление образа диска
image.deleteУдаление образа диска
image.restoreВосстановление образа после ошибочного удаления
image.unknownНекорректный запрос, не удалось определить операцию
snapshot.createСоздание снимка диска
snapshot.updateОбновление снимка диска
snapshot.deleteУдаление снимка диска
snapshot.unknownНекорректный запрос, не удалось определить операцию
virtualMachine.createСоздание виртуальной машины
virtualMachine.updateОбновление виртуальной машины
virtualMachine.deleteУдаление виртуальной машины
virtualMachine.unknownНекорректный запрос, не удалось определить операцию

Identity and Access Management

Имя сервиса — iam.

СобытиеОписание
serviceAccount.createСоздание сервисного аккаунта
serviceAccount.deleteУдаление сервисного аккаунта
serviceAccount.impersonateИмперсонация в сервисный аккаунт
serviceAccount.unknownНекорректный запрос, не удалось определить действие
serviceAccountRoleBinding.createНазначение роли на сервисный аккаунта
serviceAccountRoleBinding.updateИзменение роли у сервисного аккаунта
serviceAccountRoleBinding.deleteУдаление роли у сервисного аккаунта
serviceAccountRoleBinding.unknownНекорректный запрос, не удалось определить действие
authorizedKey.createСоздание авторизованного ключа
authorizedKey.updateИзменение авторизованного ключа
authorizedKey.deleteУдаление авторизованного ключа
authorizedKey.unknownНекорректный запрос, не удалось определить действие
hmacKey.createСоздание HMAC-ключа
hmacKey.updateИзменение HMAC-ключа
hmacKey.deleteУдаление HMAC-ключа
hmacKey.unknownНекорректный запрос, не удалось определить действие
apiKey.createСоздание API-ключа
apiKey.updateИзменение API-ключа
apiKey.deleteУдаление API-ключа
apiKey.unknownНекорректный запрос, не удалось определить действие
userFederation.createСоздание федерации пользователей
userFederation.updateИзменение федерации пользователей
userFederation.deleteУдаление федерации пользователей
userFederation.unknownНекорректный запрос, не удалось определить действие

Key Management Service

Имя сервиса — kms.

СобытиеОписание
cryptoKey.createСоздание ключа
cryptoKey.updateИзменение сведений о ключе
cryptoKey.scheduleDestructionПланирование удаления ключа
cryptoKey.cancelScheduledDestructionОтмена запланированного удаления
cryptoKey.rotateРотация ключа
cryptoKey.enableВключение ключа
cryptoKey.disableОтключение ключа
cryptoKey.setPrimaryVersionНазначение основной версии ключа
cryptoKey.unknownНекорректный запрос, не удалось определить действие
cryptoKeyVersion.createСоздание версии ключа
cryptoKeyVersion.enableВключение версии ключа
cryptoKeyVersion.disableОтключение версии ключа
cryptoKeyVersion.scheduleDestructionПланирование удаления версии ключа
cryptoKeyVersion.cancelScheduledDestructionОтмена запланированного удаления версии ключа
cryptoKeyVersion.unknownНекорректный запрос, не удалось определить действие

Managed Kubernetes

Имя сервиса — mk8s.

СобытиеОписание
cluster.createСоздание кластера Managed Kubernetes
cluster.updateОбновление кластера Managed Kubernetes
cluster.deleteУдаление кластера Managed Kubernetes
cluster.unknownНекорректный запрос, не удалось определить действие
nodeGroup.createСоздание группы узлов для кластера Managed Kubernetes
nodeGroup.updateОбновление группы узлов для кластера Managed Kubernetes
nodeGroup.deleteУдаление группы узлов для кластера Managed Kubernetes
nodeGroup.unknownНекорректный запрос, не удалось определить действие
clusterAuditLogs.enableВключение логов аудита для кластера Managed Kubernetes
clusterAuditLogs.disableВыключение логов аудита для кластера Managed Kubernetes

Resource Manager

Имя сервиса — rm.

СобытиеОписание
project.updateИзменение проекта

Secret Manager

Имя сервиса — secretmanager.

СобытиеОписание
secret.createСоздание секрета
secret.createWithSecretVersionСоздание секрета с версией
secret.updateИзменение сведений о секрете
secret.deleteУдаление секрета
secret.addSecretVersionДобавление новой версии секрета
secret.activateАктивация секрета
secret.deactivateДеактивация секрета
secret.unknownНекорректный запрос, не удалось определить действие
secretVersion.activateАктивация версии секрета
secretVersion.deactivateДеактивация версии секрета
secretVersion.updateИзменение сведений о версии секрета
secretVersion.deleteУдаление версии секрета
secretVersion.getDataПолучение содержимого версии секрета
secretVersion.unknownНекорректный запрос, не удалось определить действие

Virtual Infrastructure

Имя сервиса — vi.

СобытиеОписание
vdc.createСоздание виртуального датацентра
vdc.updateОбновление виртуального датацентра
vdc.deleteУдаление виртуального датацентра
vdc.unknownНекорректный запрос, не удалось определить действие

Virtual Private Cloud

Имя сервиса — vpc.

СобытиеОписание
address.createСоздание внутреннего адреса
address.updateОбновление внутреннего адреса
address.deleteУдаление внутреннего адреса
address.unknownНекорректный запрос, не удалось определить операцию
externalAddress.createСоздание публичного адреса
externalAddress.updateОбновление публичного адреса
externalAddress.deleteУдаление публичного адреса
externalAddress.attachПрисоединение публичного адреса к какому-либо ресурсу
externalAddress.detachОтсоединение публичного адреса
externalAddress.unknownНекорректный запрос, не удалось определить операцию
egressNat.createСоздание шлюза Egress NAT
egressNat.updateОбновление шлюза Egress NAT
egressNat.deleteУдаление шлюза Egress NAT
egressNat.unknownНекорректный запрос, не удалось определить операцию
firewallRule.createСоздание правила Firewall
firewallRule.updateОбновление правила Firewall
firewallRule.deleteУдаление правила Firewall
firewallRule.unknownНекорректный запрос, не удалось определить операцию
network.createСоздание сети
network.updateОбновление сети
network.deleteУдаление сети
network.unknownНекорректный запрос, не удалось определить операцию
oneToOneNat.createСоздание шлюза One-to-One NAT
oneToOneNat.updateОбновление шлюза One-to-One NAT
oneToOneNat.deleteУдаление шлюза One-to-One NAT
oneToOneNat.unknownНекорректный запрос, не удалось определить операцию
route.createСоздание маршрута
route.updateОбновление маршрута
route.deleteУдаление маршрута
route.unknownНекорректный запрос, не удалось определить операцию
subnet.createСоздание подсети
subnet.updateОбновление подсети
subnet.deleteУдаление подсети
subnet.unknownНекорректный запрос, не удалось определить операцию