История изменений в Yandex Audit Trails
Статья создана
Обновлена 13 ноября 2024 г.
III квартал 2024
-
Добавлена возможность фильтрации по типам событий. Подробнее см. в разделе Настройки трейла.
-
Добавлены новые события для сервисов:
Certificate Manager
Имя события Описание GetCertificateContent
Получение содержимого SSL-сертификата Cloud Organization
Событие Описание DeleteFederatedUserAccounts
Удаление пользователя из федерации DataSphere
Событие Описание CloseProject
Закрытие проекта CreateNode
Создание ноды DeleteNode
Удаление ноды OpenProject
Открытие проекта ResumeNode
Возобновление работы ноды SuspendNode
Приостановка работы ноды UpdateNode
Изменение ноды Identity and Access Management
Событие Описание workload.CreateFederatedCredential
Создание привязки в федерации сервисных аккаунтов workload.DeleteFederatedCredential
Удаление привязки из федерации сервисных аккаунтов workload.oidc.CreateFederation
Создание федерации сервисных аккаунтов workload.oidc.DeleteFederation
Удаление федерации сервисных аккаунтов workload.oidc.UpdateFederation
Изменение федерации сервисных аккаунтов Событие Описание RevokeIamToken
Отзыв IAM-токена Load Testing
Событие Описание CreateRegressionDashboard
Создание дашборда регрессий DeleteRegressionDashboard
Удаление дашборда регрессий UpdateRegressionDashboard
Изменение дашборда регрессий Managed Service for Apache Airflow™
Имя события Описание CreateCluster
Создание кластера DeleteCluster
Удаление кластера StartCluster
Запуск кластера StopCluster
Остановка кластера UpdateCluster
Изменение кластера Managed Service for ClickHouse®
Событие Описание AddClusterShard
Добавление шарда в кластер DeleteClusterShard
Удаление шарда из кластера Managed Service for Greenplum®
Имя события Описание MoveCluster
Перемещение кластера Managed Service for Kubernetes
Имя события Описание ApiServerAuditEvent
Событие аудита кластера Managed Service for Kubernetes Managed Service for MySQL®
Имя события Описание DatabaseUserSQLRequest
SQL-запрос пользователя к базе данных Security Deck
Имя события Описание ComputeNodeAccess
Подключение модуля Access Transparency к подкластеру Data Proc MDBClusterAccess
Подключение модуля Access Transparency к кластеру базы данных Smart Web Security
Событие Описание CreateArlProfile
Создание профиля ARL CreateSecurityProfile
Создание профиля безопасности CreateWafProfile
Создание профиля WAF DeleteArlProfile
Удаление профиля ARL DeleteSecurityProfile
Удаление профиля безопасности DeleteWafProfile
Удаление профиля WAF UpdateArlProfile
Изменение профиля ARL UpdateSecurityProfile
Изменение профиля безопасности UpdateWafProfile
Изменение профиля WAF Событие Описание ArlMatchedRequest
Запрос по правилам ARL WafMatchedExclusionRule
Примененное правило исключения WAF WafMatchedRule
Примененное правило WAF Yandex Cloud Postbox
Имя события Описание CreateConfigurationSet
Создание конфигурации CreateIdentity
Создание адреса DeleteConfigurationSet
Удаление конфигурации DeleteIdentity
Удаление адреса UpdateConfigurationSet
Изменение конфигурации UpdateIdentity
Изменение адреса
II квартал 2024
-
Добавлены новые события для сервисов:
API Gateway
Событие Описание SetApiGatewayAccessBindings
Назначение привязок прав доступа к API-шлюзу UpdateApiGatewayAccessBindings
Изменение привязок прав доступа к API-шлюзу Cloud Backup
Событие Описание InitResource
Инициализация подключения ВМ к сервису Cloud Backup UpdateResource
Обновление статуса подключения ВМ к сервису Cloud Backup Certificate Manager
Событие Описание SetCertificateAccessBindings
Назначение привязок прав доступа для сертификата SetDomainPrimaryCertificate
Назначение домену основного сертификата Compute Cloud
Событие Описание AttachInstanceNetworkInterface
Подключение сетевого интерфейса DetachInstanceNetworkInterface
Отключение сетевого интерфейса DataSphere
Событие Описание CloneJob
Клонирование задания UpdateJobDataTtl
Изменение времени жизни данных задания Cloud Functions
Событие Описание mdbproxy.SetProxyAccessBindings
Назначение привязок прав доступа к управляемой базе данных mdbproxy.UpdateProxyAccessBindings
Изменение привязок прав доступа к управляемой базе данных triggers.PauseTrigger
Остановка триггера triggers.ResumeTrigger
Запуск триггера Identity and Access Management
Событие Описание SetServiceAccountAccessBindings
Назначение привязок прав доступа для сервисного аккаунта Событие Описание CreateIamToken
Создание IAM-токена oslogin.CheckSshPolicy
Проверка прав на подключение по SSH при доступе по OS Login oslogin.GenerateSshCertificate
Генерация SSH-сертификата для доступа по OS Login Managed Service for ClickHouse®
Событие Описание DeleteBackup
Удаление резервной копии Managed Service for GitLab
Событие Описание FinishMigration
Завершение процесса миграции инстанса в другую зону доступности PrepareBackupUpload
Подготовка к восстановлению из резервной копии RollbackMigration
Отмена процесса миграции инстанса в другую зону доступности StartMigration
Запуск процесса миграции инстанса в другую зону доступности Managed Service for PostgreSQL
Событие Описание DatabaseUserSQLRequest
SQL-запрос пользователя к базе данных Managed Service for Redis
Событие Описание EnableClusterSharding
Включение шардирования кластера Cloud Marketplace
Событие Описание ActivateSubscriptionAutoRenewal
Активация автоматического продления подписки CancelSubscriptionAutoRenewal
Отмена автоматического продления подписки SpeechSense
Событие Описание CreateProject
Создание проекта CreateSpace
Создание пространства DeleteProject
Удаление проекта DeleteSpace
Удаление пространства SetProjectAccessBindings
Назначение привязок прав доступа к проекту SetSpaceAccessBindings
Назначение привязок прав доступа к пространству UpdateProject
Изменение проекта UpdateProjectAccessBindings
Изменение привязок прав доступа к проекту UpdateSpace
Изменение пространства UpdateSpaceAccessBindings
Изменение привязок прав доступа к пространству Событие Описание CreateTalksReport
Создание отчета о диалоге GetTalk
Получение диалога GetTalkAudio
Получение аудиозаписи диалога SearchTalks
Поиск диалога UploadTalkToConnection
Загрузка диалога в подключение WebSQL
Событие Описание CreateSavedQuery
Сохранение запроса DeleteExecutedQuery
Удаление выполненного запроса DeleteSavedQuery
Удаление сохраненного запроса EditSavedQuery
Редактирование сохраненного запроса PublishExecutedQuery
Публикация выполненного запроса PublishSavedQuery
Публикация сохраненного запроса Событие Описание Execute
Выполнение запроса GenerateSql
Генерация запроса GetDatabaseStructure
Получение структуры базы данных Wiki
Событие Описание AccessRequestCreate
Создание запроса доступа к странице AccessRequestProcess
Обработка запроса доступа к странице AttachmentCreate
Загрузка файла на страницу AttachmentDelete
Удаление файла со страницы AuthorRoleRequestCreate
Создание запроса на добавление в авторы страницы AuthorRoleRequestProcess
Обработка запроса на добавление в авторы страницы BookmarkCreate
Добавление в избранное BookmarkDelete
Удаление из избранного BookmarkTagsCreate
Создание тегов для избранного BookmarkTagsDelete
Удаление тегов для избранного BookmarkUpdate
Обновление тегов для страницы в избранном ClusterMove
Перемещение кластера страниц CommentCreate
Создание комментария CommentDelete
Удаление комментария CommentUpdate
Обновление комментария GridAddColumns
Добавление столбцов в динамическую таблицу GridAddRows
Добавление строк в динамическую таблицу GridClone
Создание копии динамической таблицы GridCreate
Создание новой динамической таблицы GridDelete
Удаление динамической таблицы GridImport
Импорт динамической таблицы из файла GridMoveColumns
Перемещение столбца динамической таблицы GridMoveRows
Перемещение строки динамической таблицы GridRemoveColumns
Удаление столбцов динамической таблицы GridRemoveRows
Удаление строк в динамической таблице GridRollback
Отмена изменений в динамической таблице GridUpdate
Обновление динамической таблицы GridUpdateCells
Обновление ячеек в динамической таблице GridUpdateColumn
Обновление столбца в динамической таблице GridUpdateRow
Обновление строки в динамической таблице PageChangeOrder
Изменение порядка страницы PageChangeToYFM
Конвертирование страницы в новый редактор PageClone
Создание копии страницы PageCreate
Создание страницы PageDelete
Удаление страницы PageImport
Импорт страницы из файла PageRecover
Восстановление удаленной страницы PageUpdate
Обновление страницы RecoveryTokenDelete
Удаление токена для восстановления страницы SubscriberDelete
Удаление подписчика SubscribersAdd
Добавление подписчиков SubscriptionAdd
Добавление подписки SubscriptionDelete
Удаление подписки -
Поле
impersonator_info
в блокеauthentication
было заменено на полеtoken_info
.
I квартал 2024
-
Добавлены новые события для сервисов:
Certificate Manager
Событие Описание UpdateDomainAccessBindings
Изменение прав доступа для домена Cloud Apps
Событие Описание CreateCloudApplication
Создание приложения DeleteCloudApplication
Удаление приложения UpdateCloudApplication
Изменение приложения Cloud DNS
Событие Описание UpdatePrivateNetworks
Изменение приватных сетей Cloud Logging
Событие Описание ChangeLogGroupAccessBindings
Изменение прав доступа для лог-группы CreateExport
Создание выгрузки логов CreateLogGroup
Создание лог-группы CreateSink
Создание приемника логов UpdateLogGroup
Изменение лог-группы DeleteExport
Удаление выгрузки логов DeleteLogGroup
Удаление лог-группы DeleteSink
Удаление приемника логов SetExportAccessBindings
Назначение прав доступа для выгрузки логов SetLogGroupAccessBindings
Назначение прав доступа для лог-группы SetSinkAccessBindings
Назначение прав доступа для приемника логов UpdateExport
Изменение выгрузки логов UpdateExportAccessBindings
Изменение прав доступа для выгрузки логов UpdateLogGroupAccessBindings
Изменение прав доступа для лог-группы UpdateSink
Изменение приемника логов UpdateSinkAccessBindings
Изменение прав доступа для приемника логов Cloud Organization
Событие Описание CreateOsLoginProfile
Создание профиля OS Login CreateUserSshKey
Создание SSH-ключа пользователя UpdateOsLoginProfile
Изменение профиля OS Login UpdateOsLoginSettings
Изменение настроек OS Login UpdateUserSshKey
Изменение SSH-ключа пользователя SetDefaultProfile
Назначение профиля по умолчанию DeleteOsLoginProfile
Удаление профиля OS Login DeleteUserSshKey
Удаление SSH-ключа пользователя Compute Cloud
Событие Описание CreateHostGroup
Создание группы выделенных хостов DeleteHostGroup
Удаление группы выделенных хостов UpdateHostGroup
Изменение группы выделенных хостов serialssh.ConnectSerialPort
Подключение к серийному порту инстанса Key Management Service
Событие Описание asymmetricencryption.CancelAsymmetricEncryptionKeyDeletion
Отмена удаления асимметричной ключевой пары шифрования asymmetricsignature.CancelAsymmetricSignatureKeyDeletion
Отмена удаления ключевой пары электронной подписи Load Testing
Событие Описание CreateAgent
Создание агента CreateConfig
Создание конфигурации CreateMigration
Создание миграции CreateTest
Создание теста DeleteAgent
Удаление агента DeleteConfig
Удаление конфигурации DeleteTest
Удаление теста RestartAgent
Перезапуск агента StartAgent
Запуск агента StopAgent
Остановка агента StopTest
Остановка теста UpdateAgent
Изменение агента UpdateTest
Изменение теста UpgradeImageAgent
Обновление образа агента Managed Service for GitLab
Событие Описание CreateInstanceBackup
Создание резервной копии инстанса ReconfigureGitlab
Изменение конфигурации GitLab RescheduleMaintenance
Перенос запланированного технического обслуживания ScheduleUpgrade
Назначение времени обновления инстанса Managed Service for ClickHouse®
Событие Описание UpdateClusterExternalDictionary
Изменение внешнего словаря Managed Service for Greenplum®
Событие Описание CreateHBARule
Создание правила аутентификации пользователей CreatePXFDatasource
Создание подключения к внешней таблице DeleteBackup
Удаление резервной копии DeleteHBARule
Удаление правила аутентификации пользователей DeletePXFDatasource
Удаление подключения к внешней таблице UpdateHBARule
Изменение правила аутентификации пользователей UpdatePXFDatasource
Изменение подключения к внешней таблице Managed Service for MongoDB
Событие Описание DeleteBackup
Удаление резервной копии Managed Service for MySQL®
Событие Описание DatabaseUserLogin
Подключение пользователя к базе данных DatabaseUserLogout
Отключение пользователя от базы данных Managed Service for OpenSearch
Событие Описание MoveCluster
Перемещение кластера UpdateDashboardsNodeGroup
Изменение группы хостов типа Dashboards
Managed Service for PostgreSQL
Событие Описание DatabaseUserLogin
Подключение пользователя к базе данных DatabaseUserLogout
Отключение пользователя от базы данных StartClusterFailover
Запуск переключения мастера для кластера Virtual Private Cloud
Событие Описание RelocateSubnet
Перемещение облачной подсети в другую зону доступности -
Исправлена ошибка, из-за которой события поставлялись с задержкой, когда трейл находился в статусе
Error
. -
Изменен механизм доставки событий управления базами данных и пользователями внутри баз данных от сервисов Yandex Managed Service for PostgreSQL, Yandex Managed Service for MySQL® и Yandex Managed Service for MongoDB. Теперь они относятся к событиям уровня сервисов.