История изменений в Yandex Audit Trails
Статья создана
Обновлена 3 апреля 2025 г.
I квартал 2025
-
Добавлены новые события для сервисов:
BareMetal
Событие Описание BatchCreateServer
Аренда одновременно нескольких серверов BareMetal CreateExternalConnection
Создание приватного соединения с подсетями в VPC или в on-prem инфраструктуре CreatePrivateSubnet
Создание приватной подсети CreateServer
Аренда сервера BareMetal CreateVRF
Создание виртуального сегмента сети (VRF) DeleteExternalConnection
Удаление приватного соединения с подсетями в VPC или в on-prem инфраструктуре DeletePrivateSubnet
Удаление приватной подсети DeleteVRF
Удаление виртуального сегмента сети (VRF) PowerOffServer
Выключение питания сервера BareMetal PowerOnServer
Включение питания сервера BareMetal RebootServer
Перезапуск сервера BareMetal RegisterServerBackupAgent
Регистрация агента Yandex Cloud Backup на сервере BareMetal ReinstallServer
Переустановка операционной системы сервера BareMetal StartServerProlongation
Включение автопродления аренды сервера BareMetal StopServerProlongation
Выключение автопродления аренды сервера BareMetal UpdatePrivateSubnet
Изменение приватной подсети UpdateServer
Изменение сервера BareMetal UpdateVRF
Изменение виртуального сегмента сети (VRF) Cloud Backup
Событие Описание DeleteArchive
Удаление архива резервной копии Cloud CDN
Событие Описание gcore.ResourceDelete
Удаление ресурса gcore.ResourceRuleCreate
Создание правила Rewrite gcore.ResourceRuleDelete
Удаление правила Rewrite gcore.ResourceRuleUpdate
Изменение правила Rewrite DataSphere
Событие Описание CreateFilestore
Создание файлового хранилища CreateModel
Создание модели CreateS3Connector
Создание коннектора S3 CreateSecret
Создание секрета CreateSparkConnector
Создание коннектора Spark CreateYandexDataProcessing
Создание шаблона Yandex Data Processing DeleteFilestore
Удаление файлового хранилища DeleteModel
Удаление модели DeleteS3Connector
Удаление коннектора S3 DeleteSecret
Удаление секрета DeleteSparkConnector
Удаление коннектора Spark DeleteYandexDataProcessing
Удаление шаблона Yandex Data Processing UpdateFilestore
Изменение файлового хранилища UpdateModel
Изменение модели UpdateS3Connector
Изменение коннектора S3 UpdateSecret
Изменение секрета UpdateSparkConnector
Изменение коннектора Spark UpdateYandexDataProcessing
Изменение шаблона Yandex Data Processing Cloud Desktop
Событие Описание CreateDesktop
Создание рабочего стола CreateDesktopGroup
Создание группы рабочих столов DeleteDesktop
Удаление рабочего стола DeleteDesktopGroup
Удаление группы рабочих столов RestartDesktop
Перезагрузка рабочего стола Cloud Video
Событие Описание BatchDeleteChannels
Удаление группы каналов BatchDeleteEpisodes
Удаление группы эпизодов BatchDeletePlaylists
Удаление группы плейлистов BatchDeleteStreamLines
Удаление группы линий трансляций BatchDeleteStreams
Удаление группы трансляций BatchDeleteVideos
Удаление группы видео CreateChannel
Создание канала CreateEpisode
Создание эпизода CreatePlaylist
Создание плейлиста CreateStream
Создание трансляции CreateStreamLine
Создание линии трансляции CreateSubtitle
Создание субтитров CreateThumbnail
Создание обложки CreateVideo
Создание видео DeleteChannel
Удаление канала DeleteEpisode
Удаление эпизода DeletePlaylist
Удаление плейлиста DeleteStream
Удаление трансляции DeleteStreamLine
Удаление линии трансляции DeleteSubtitle
Удаление субтитров DeleteThumbnail
Удаление обложки DeleteVideo
Удаление видео EpisodePerformAction
Выполнение действий с эпизодом SetChannelAccessBindings
Назначение прав доступа на канал StreamLinePerformAction
Выполнение действий с линией трансляции StreamLineUpdateStreamKey
Изменение ключа потока линии трансляции StreamPerformAction
Выполнение действий с трансляцией TranscodeVideo
Транскодирование видео UpdateChannel
Изменение канала UpdateChannelAccessBindings
Изменение прав доступа на канал UpdateEpisode
Изменение эпизода UpdatePlaylist
Изменение плейлиста UpdateStream
Изменение трансляции UpdateStreamLine
Изменение линии трансляции UpdateVideo
Изменение видео VideoPerformAction
Выполнение действий с видео Compute Cloud
Событие Описание CreateReservedInstancePool
Создание пула зарезервированных ВМ DeleteReservedInstancePool
Удаление пула зарезервированных ВМ UpdateReservedInstancePool
Изменение пула зарезервированных ВМ Identity and Access Management
Событие Описание RevokeLeakedCredential
Отзыв скомпрометированного секрета workload.oidc.SetFederationAccessBindings
Назначение прав доступа федерации сервисных аккаунтов workload.oidc.UpdateFederationAccessBindings
Изменение прав доступа федерации сервисных аккаунтов Managed Service for ClickHouse®
Событие Описание RestartClusterHosts
Перезапуск хостов кластера Managed Service for GitLab
Событие Описание CreateRunner
Создание GitLab Runner DeleteRunner
Удаление GitLab Runner StartRunner
Запуск GitLab Runner StopRunner
Остановка GitLab Runner UpdateRunner
Изменение GitLab Runner Managed Service for Kubernetes
Событие Описание AutoUpgradeCluster
Автообновление кластера AutoUpgradeNodeGroup
Автообновление группы узлов CreateCluster
Создание кластера CreateNodeGroup
Создание группы узлов DeleteCluster
Удаление кластера DeleteNodeGroup
Удаление группы узлов DeleteStoppedCluster
Удаление остановленного кластера InstallHelmRelease
Установка версии Helm SetClusterAccessBindings
Назначение прав доступа к кластеру StartCluster
Запуск кластера StopCluster
Остановка кластера UninstallHelmRelease
Удаление версии Helm UpdateCluster
Изменение кластера UpdateClusterAccessBindings
Изменение прав доступа к кластеру UpdateHelmRelease
Изменение версии Helm UpdateNodeGroup
Изменение группы узлов Событие Описание apiserver.ApiServerApprove
Подтверждение запроса apiserver.ApiServerBind
Привязка роли apiserver.ApiServerCreate
Создание ресурса apiserver.ApiServerDelete
Удаление ресурса apiserver.ApiServerDeleteCollection
Удаление коллекции ресурсов apiserver.ApiServerEscalate
Повышение привилегий apiserver.ApiServerGet
Получение информации о ресурсе apiserver.ApiServerHead
Получение метаданных ресурса apiserver.ApiServerImpersonate
Имперсонация apiserver.ApiServerList
Получение информации о коллекции ресурсов apiserver.ApiServerNonstandardVerb
Событие генерируется, если аудитный лог Managed Service for Kubernetes содержит нестандартное значение в поле verb
apiserver.ApiServerOptions
Настройка ресурса apiserver.ApiServerPatch
Изменение ресурса apiserver.ApiServerPost
Создание ресурса apiserver.ApiServerPut
Обновление ресурса apiserver.ApiServerUpdate
Изменение запроса apiserver.ApiServerWatch
Отслеживание ресурсов Managed Service for OpenSearch
Событие Описание RestartOpenSearch
Перезапуск кластера SwitchMaster
Смена лидера кворума хостов с ролью MANAGER
Yandex Managed Service for Valkey™
Событие Описание DeleteBackup
Удаление резервной копии Событие Описание CreateUser
Создание пользователя в кластере DeleteUser
Удаление пользователя из кластера UpdateUser
Обновление пользователя в кластере Virtual Private Cloud
Событие Описание CreatePrivateEndpoint
Создание сервисного подключения DeletePrivateEndpoint
Удаление сервисного подключения UpdatePrivateEndpoint
Изменение сервисного подключения Yandex Cloud Billing
Событие Описание BillingAccountCreate
Создание платежного аккаунта BillingAccountUpdate
Изменение платежного аккаунта Yandex Lockbox
Событие Описание GetPayload
Факт доступа к содержимому секрета GetPayloadEx
Факт доступа к содержимому секрета по каталогу или имени Yandex MetaData Hub
Событие Описание CreateCluster
Создание кластера Hive Metastore DeleteCluster
Удаление кластера Hive Metastore StartCluster
Запуск кластера Hive Metastore StopCluster
Остановка кластера Hive Metastore UpdateCluster
Изменение кластера Hive Metastore
IV квартал 2024
-
Добавлены новые события для сервисов:
Cloud Organization
Событие Описание AttachRegion
Подключение региона DataSphere
Событие Описание ActivateDataset
Активация датасета ActivateDocker
Применение Docker-образа для проекта CreateDataset
Создание датасета CreateDocker
Создание Docker-образа DeactivateDataset
Деактивация датасета DeleteDataset
Удаление датасета DeleteDocker
Удаление Docker-образа Managed Service for OpenSearch
Событие Описание DeleteBackup
Удаление резервной копии Object Storage
Событие Описание PresignURLCreate
Создание подписанной ссылки
III квартал 2024
-
Добавлена возможность фильтрации по типам событий. Подробнее см. в разделе Настройки трейла.
-
Добавлены новые события для сервисов:
Certificate Manager
Имя события Описание GetCertificateContent
Получение содержимого SSL-сертификата Cloud Organization
Событие Описание DeleteFederatedUserAccounts
Удаление пользователя из федерации DataSphere
Событие Описание CloseProject
Закрытие проекта CreateNode
Создание ноды DeleteNode
Удаление ноды OpenProject
Открытие проекта ResumeNode
Возобновление работы ноды SuspendNode
Приостановка работы ноды UpdateNode
Изменение ноды Identity and Access Management
Событие Описание workload.CreateFederatedCredential
Создание привязки в федерации сервисных аккаунтов workload.DeleteFederatedCredential
Удаление привязки из федерации сервисных аккаунтов workload.oidc.CreateFederation
Создание федерации сервисных аккаунтов workload.oidc.DeleteFederation
Удаление федерации сервисных аккаунтов workload.oidc.UpdateFederation
Изменение федерации сервисных аккаунтов Событие Описание RevokeIamToken
Отзыв IAM-токена Load Testing
Событие Описание CreateRegressionDashboard
Создание дашборда регрессий DeleteRegressionDashboard
Удаление дашборда регрессий UpdateRegressionDashboard
Изменение дашборда регрессий Managed Service for Apache Airflow™
Имя события Описание CreateCluster
Создание кластера DeleteCluster
Удаление кластера StartCluster
Запуск кластера StopCluster
Остановка кластера UpdateCluster
Изменение кластера Managed Service for ClickHouse®
Событие Описание AddClusterShard
Добавление шарда в кластер DeleteClusterShard
Удаление шарда из кластера Managed Service for Greenplum®
Имя события Описание MoveCluster
Перемещение кластера Managed Service for Kubernetes
Имя события Описание ApiServerAuditEvent
Событие аудита кластера Managed Service for Kubernetes Managed Service for MySQL®
Имя события Описание DatabaseUserSQLRequest
SQL-запрос пользователя к базе данных Security Deck
Имя события Описание ComputeNodeAccess
Подключение модуля Access Transparency к подкластеру Yandex Data Processing MDBClusterAccess
Подключение модуля Access Transparency к кластеру базы данных Smart Web Security
Событие Описание CreateArlProfile
Создание профиля ARL CreateSecurityProfile
Создание профиля безопасности CreateWafProfile
Создание профиля WAF DeleteArlProfile
Удаление профиля ARL DeleteSecurityProfile
Удаление профиля безопасности DeleteWafProfile
Удаление профиля WAF UpdateArlProfile
Изменение профиля ARL UpdateSecurityProfile
Изменение профиля безопасности UpdateWafProfile
Изменение профиля WAF Событие Описание ArlMatchedRequest
Запрос по правилам ARL WafMatchedExclusionRule
Примененное правило исключения WAF WafMatchedRule
Примененное правило WAF Yandex Cloud Postbox
Имя события Описание CreateConfigurationSet
Создание конфигурации CreateIdentity
Создание адреса DeleteConfigurationSet
Удаление конфигурации DeleteIdentity
Удаление адреса UpdateConfigurationSet
Изменение конфигурации UpdateIdentity
Изменение адреса
II квартал 2024
-
Добавлены новые события для сервисов:
API Gateway
Событие Описание SetApiGatewayAccessBindings
Назначение привязок прав доступа к API-шлюзу UpdateApiGatewayAccessBindings
Изменение привязок прав доступа к API-шлюзу Cloud Backup
Событие Описание InitResource
Инициализация подключения ВМ к сервису Cloud Backup UpdateResource
Обновление статуса подключения ВМ к сервису Cloud Backup Certificate Manager
Событие Описание SetCertificateAccessBindings
Назначение привязок прав доступа для сертификата SetDomainPrimaryCertificate
Назначение домену основного сертификата Compute Cloud
Событие Описание AttachInstanceNetworkInterface
Подключение сетевого интерфейса DetachInstanceNetworkInterface
Отключение сетевого интерфейса DataSphere
Событие Описание CloneJob
Клонирование задания UpdateJobDataTtl
Изменение времени жизни данных задания Cloud Functions
Событие Описание mdbproxy.SetProxyAccessBindings
Назначение привязок прав доступа к управляемой базе данных mdbproxy.UpdateProxyAccessBindings
Изменение привязок прав доступа к управляемой базе данных triggers.PauseTrigger
Остановка триггера triggers.ResumeTrigger
Запуск триггера Identity and Access Management
Событие Описание SetServiceAccountAccessBindings
Назначение привязок прав доступа для сервисного аккаунта Событие Описание CreateIamToken
Создание IAM-токена oslogin.CheckSshPolicy
Проверка прав на подключение по SSH при доступе по OS Login oslogin.GenerateSshCertificate
Генерация SSH-сертификата для доступа по OS Login Managed Service for ClickHouse®
Событие Описание DeleteBackup
Удаление резервной копии Managed Service for GitLab
Событие Описание FinishMigration
Завершение процесса миграции инстанса в другую зону доступности PrepareBackupUpload
Подготовка к восстановлению из резервной копии RollbackMigration
Отмена процесса миграции инстанса в другую зону доступности StartMigration
Запуск процесса миграции инстанса в другую зону доступности Managed Service for PostgreSQL
Событие Описание DatabaseUserSQLRequest
SQL-запрос пользователя к базе данных Yandex Managed Service for Valkey™
Событие Описание EnableClusterSharding
Включение шардирования кластера Cloud Marketplace
Событие Описание ActivateSubscriptionAutoRenewal
Активация автоматического продления подписки CancelSubscriptionAutoRenewal
Отмена автоматического продления подписки SpeechSense
Событие Описание CreateProject
Создание проекта CreateSpace
Создание пространства DeleteProject
Удаление проекта DeleteSpace
Удаление пространства SetProjectAccessBindings
Назначение привязок прав доступа к проекту SetSpaceAccessBindings
Назначение привязок прав доступа к пространству UpdateProject
Изменение проекта UpdateProjectAccessBindings
Изменение привязок прав доступа к проекту UpdateSpace
Изменение пространства UpdateSpaceAccessBindings
Изменение привязок прав доступа к пространству Событие Описание CreateTalksReport
Создание отчета о диалоге GetTalk
Получение диалога GetTalkAudio
Получение аудиозаписи диалога SearchTalks
Поиск диалога UploadTalkToConnection
Загрузка диалога в подключение WebSQL
Событие Описание CreateSavedQuery
Сохранение запроса DeleteExecutedQuery
Удаление выполненного запроса DeleteSavedQuery
Удаление сохраненного запроса EditSavedQuery
Редактирование сохраненного запроса PublishExecutedQuery
Публикация выполненного запроса PublishSavedQuery
Публикация сохраненного запроса Событие Описание Execute
Выполнение запроса GenerateSql
Генерация запроса GetDatabaseStructure
Получение структуры базы данных Wiki
Событие Описание AccessRequestCreate
Создание запроса доступа к странице AccessRequestProcess
Обработка запроса доступа к странице AttachmentCreate
Загрузка файла на страницу AttachmentDelete
Удаление файла со страницы AuthorRoleRequestCreate
Создание запроса на добавление в авторы страницы AuthorRoleRequestProcess
Обработка запроса на добавление в авторы страницы BookmarkCreate
Добавление в избранное BookmarkDelete
Удаление из избранного BookmarkTagsCreate
Создание тегов для избранного BookmarkTagsDelete
Удаление тегов для избранного BookmarkUpdate
Обновление тегов для страницы в избранном ClusterMove
Перемещение кластера страниц CommentCreate
Создание комментария CommentDelete
Удаление комментария CommentUpdate
Обновление комментария GridAddColumns
Добавление столбцов в динамическую таблицу GridAddRows
Добавление строк в динамическую таблицу GridClone
Создание копии динамической таблицы GridCreate
Создание новой динамической таблицы GridDelete
Удаление динамической таблицы GridImport
Импорт динамической таблицы из файла GridMoveColumns
Перемещение столбца динамической таблицы GridMoveRows
Перемещение строки динамической таблицы GridRemoveColumns
Удаление столбцов динамической таблицы GridRemoveRows
Удаление строк в динамической таблице GridRollback
Отмена изменений в динамической таблице GridUpdate
Обновление динамической таблицы GridUpdateCells
Обновление ячеек в динамической таблице GridUpdateColumn
Обновление столбца в динамической таблице GridUpdateRow
Обновление строки в динамической таблице PageChangeOrder
Изменение порядка страницы PageChangeToYFM
Конвертирование страницы в новый редактор PageClone
Создание копии страницы PageCreate
Создание страницы PageDelete
Удаление страницы PageImport
Импорт страницы из файла PageRecover
Восстановление удаленной страницы PageUpdate
Обновление страницы RecoveryTokenDelete
Удаление токена для восстановления страницы SubscriberDelete
Удаление подписчика SubscribersAdd
Добавление подписчиков SubscriptionAdd
Добавление подписки SubscriptionDelete
Удаление подписки -
Поле
impersonator_info
в блокеauthentication
было заменено на полеtoken_info
.
I квартал 2024
-
Добавлены новые события для сервисов:
Certificate Manager
Событие Описание UpdateDomainAccessBindings
Изменение прав доступа для домена Cloud Apps
Событие Описание CreateCloudApplication
Создание приложения DeleteCloudApplication
Удаление приложения UpdateCloudApplication
Изменение приложения Cloud DNS
Событие Описание UpdatePrivateNetworks
Изменение приватных сетей Cloud Logging
Событие Описание ChangeLogGroupAccessBindings
Изменение прав доступа для лог-группы CreateExport
Создание выгрузки логов CreateLogGroup
Создание лог-группы CreateSink
Создание приемника логов UpdateLogGroup
Изменение лог-группы DeleteExport
Удаление выгрузки логов DeleteLogGroup
Удаление лог-группы DeleteSink
Удаление приемника логов SetExportAccessBindings
Назначение прав доступа для выгрузки логов SetLogGroupAccessBindings
Назначение прав доступа для лог-группы SetSinkAccessBindings
Назначение прав доступа для приемника логов UpdateExport
Изменение выгрузки логов UpdateExportAccessBindings
Изменение прав доступа для выгрузки логов UpdateLogGroupAccessBindings
Изменение прав доступа для лог-группы UpdateSink
Изменение приемника логов UpdateSinkAccessBindings
Изменение прав доступа для приемника логов Cloud Organization
Событие Описание CreateOsLoginProfile
Создание профиля OS Login CreateUserSshKey
Создание SSH-ключа пользователя UpdateOsLoginProfile
Изменение профиля OS Login UpdateOsLoginSettings
Изменение настроек OS Login UpdateUserSshKey
Изменение SSH-ключа пользователя SetDefaultProfile
Назначение профиля по умолчанию DeleteOsLoginProfile
Удаление профиля OS Login DeleteUserSshKey
Удаление SSH-ключа пользователя Compute Cloud
Событие Описание CreateHostGroup
Создание группы выделенных хостов DeleteHostGroup
Удаление группы выделенных хостов UpdateHostGroup
Изменение группы выделенных хостов serialssh.ConnectSerialPort
Подключение к серийному порту инстанса Key Management Service
Событие Описание asymmetricencryption.CancelAsymmetricEncryptionKeyDeletion
Отмена удаления асимметричной ключевой пары шифрования asymmetricsignature.CancelAsymmetricSignatureKeyDeletion
Отмена удаления ключевой пары электронной подписи Load Testing
Событие Описание CreateAgent
Создание агента CreateConfig
Создание конфигурации CreateMigration
Создание миграции CreateTest
Создание теста DeleteAgent
Удаление агента DeleteConfig
Удаление конфигурации DeleteTest
Удаление теста RestartAgent
Перезапуск агента StartAgent
Запуск агента StopAgent
Остановка агента StopTest
Остановка теста UpdateAgent
Изменение агента UpdateTest
Изменение теста UpgradeImageAgent
Обновление образа агента Managed Service for GitLab
Событие Описание CreateInstanceBackup
Создание резервной копии инстанса ReconfigureGitlab
Изменение конфигурации GitLab RescheduleMaintenance
Перенос запланированного технического обслуживания ScheduleUpgrade
Назначение времени обновления инстанса Managed Service for ClickHouse®
Событие Описание UpdateClusterExternalDictionary
Изменение внешнего словаря Managed Service for Greenplum®
Событие Описание CreateHBARule
Создание правила аутентификации пользователей CreatePXFDatasource
Создание подключения к внешней таблице DeleteBackup
Удаление резервной копии DeleteHBARule
Удаление правила аутентификации пользователей DeletePXFDatasource
Удаление подключения к внешней таблице UpdateHBARule
Изменение правила аутентификации пользователей UpdatePXFDatasource
Изменение подключения к внешней таблице Managed Service for MongoDB
Событие Описание DeleteBackup
Удаление резервной копии Managed Service for MySQL®
Событие Описание DatabaseUserLogin
Подключение пользователя к базе данных DatabaseUserLogout
Отключение пользователя от базы данных Managed Service for OpenSearch
Событие Описание MoveCluster
Перемещение кластера UpdateDashboardsNodeGroup
Изменение группы хостов типа Dashboards
Managed Service for PostgreSQL
Событие Описание DatabaseUserLogin
Подключение пользователя к базе данных DatabaseUserLogout
Отключение пользователя от базы данных StartClusterFailover
Запуск переключения мастера для кластера Virtual Private Cloud
Событие Описание RelocateSubnet
Перемещение облачной подсети в другую зону доступности -
Исправлена ошибка, из-за которой события поставлялись с задержкой, когда трейл находился в статусе
Error
. -
Изменен механизм доставки событий управления базами данных и пользователями внутри баз данных от сервисов Yandex Managed Service for PostgreSQL, Yandex Managed Service for MySQL® и Yandex Managed Service for MongoDB. Теперь они относятся к событиям уровня сервисов.