资讯洞察
审计日志管理方法、装置及存储介质pdf

本申请提供一种审计日志管理方法、装置及存储介质,涉及云计算技术领域,能够解决目前审计日志的数量过大导致的审计服务的性能和效率下降的问题。该方法包括:按照第一时间周期检测审计队列中是否存在待处理的审计日志;在审计队列中存在待处理的审计日志,且审计队列中的审计日志的数量超过预设数量或者审计队列中的审计日志的数量未超过预设数量,且待处理的审计日志写入审计队列的时长超过第一预设时长的情况下,将待处理的审计日志存储至第一数据库。本申请能够提高审计服务的性能及处理效率。
(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 117033331 A (43)申请公布日 2023.11.10 (21)申请号 6.7 (22)申请日 2023.07.19 (71)申请人 中国联合网络通信集团有限公司 地址 100033 北京市西城区金融大街21号 (72)发明人 徐舒葛树一梁家翠何思哲 (74)专利代理机构 北京中博世达专利商标代理 有限公司 11274 专利代理师 申健 (51)Int.Cl. G06F 16/18 (2019.01) G06F 16/172 (2019.01) G06F 16/178 (2019.01) 权利要求书2页 说明书11页 附图6页 (54)发明名称 审计日志管理方法、装置及存储介质 (57)摘要 本申请提供一种审计日志管理方法、装置及 存储介质,涉及云计算技术领域,能够解决目前 审计日志的数量过大导致的审计服务的性能和 效率下降的问题。该方法包括:按照第一时间周 期检测审计队列中是否存在待处理的审计日志; 在审计队列中存在待处理的审计日志,且审计队 列中的审计日志的数量超过预设数量或者审计 队列中的审计日志的数量未超过预设数量,且待 处理的审计日志写入审计队列的时长超过第一 预设时长的情况下,将待处理的审计日志存储至 第一数据库。本申请能够提高审计服务的性能及 处理效率。 A 1 3 3 3 3 0 7 1 1 N C CN 117033331 A 权利要求书 1/2页 1.一种审计日志管理方法,其特征在于,所述方法包括: 按照第一时间周期检测审计队列中是否存在待处理的审计日志; 在所述审计队列中存在待处理的审计日志,且所述审计队列中的审计日志的数量超过 预设数量或者所述审计队列中的审计日志的数量未超过所述预设数量,且所述待处理的审 计日志写入所述审计队列的时长超过第一预设时长的情况下,将所述待处理的审计日志存 储至第一数据库。 2.根据权利要求1所述的方法,其特征在于,所述方法还包括: 按照第二时间周期将所述第一数据库中存储时长超过第二预设时长的审计日志导出 并存储至第二数据库中。 3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括: 从第三数据库中获取所述待处理的审计日志,所述待处理的审计日志为用于记录调用 微服务对审计数据进行处理的过程;所述第三数据库用于缓存待处理的审计日志; 在所述待处理的审计日志通过验证的情况下,将所述待处理的审计日志转换为预设格 式,并将转换后的审计日志写入审计队列中。 4.根据权利要求3所述的方法,其特征在于,所述方法还包括: 获取所述微服务的调用次数,并将所述微服务的调用次数存储至第四数据库中; 在审计服务界面上展示所述微服务的调用次数。 5.一种审计日志管理装置,其特征在于,所述装置包括处理单元; 所述处理单元,用于按照第一时间周期检测审计队列中是否存在待处理的审计日志; 所述处理单元,还用于在所述审计队列中存在待处理的审计日志,且所述审计队列中 的审计日志的数量超过预设数量或者所述审计队列中的审计日志的数量未超过所述预设 数量,且所述待处理的审计日志写入所述审计队列的时长超过第一预设时长的情况下,将 所述待处理的审计日志存储至第一数据库。 6.根据权利要求5所述的装置,其特征在于,所述装置还包括通信单元; 所述通信单元,用于按照第二时间周期将所述第一数据库中存储时长超过第二预设时 长的审计日志导出并存储至第二数据库中。 7.根据权利要求5或6所述的装置,其特征在于, 所述通信单元,还用于从第三数据库中获取所述待处理的审计日志,所述待处理的审 计日志用于记录调用微服务对审计数据进行处理的过程;所述第三数据库用于缓存待处理 的审计日志; 所述处理单元,还用于在所述待处理的审计日志通过验证的情况下,将所述待处理的 审计日志转换为预设格式,并将转换后的审计日志写入审计队列中。 8.根据权利要求7所述的装置,其特征在于, 所述通信单元,还用于获取所述微服务的调用次数,并将所述微服务的调用次数存储 至第四数据库中; 所述处理单元,还用于在审计服务界面上展示所述微服务的调用次数。 9.一种审计日志管理装置,其特征在于,包括:处理器和通信接口;所述通信接口和所 述处理器耦合,所述处理器用于运行计算机程序或指令,以实现如权利要求1‑4中任一项所 述的审计日志管理方法。 2 2 CN 117033331 A 权利要求书 2/2页 10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有指令, 当计算机执行所述指令时,所述计算机执行如权利要求1‑4中任一项所述的审计日志管理 方法。 3 3 CN 117033331 A 说明书 1/11页 审计日志管理方法、装置及存储介质 技术领域 [0001] 本申请涉及云计算技术领域,尤其涉及一种审计日志管理方法、装置及存储介质。 背景技术 [0002] 云计算是一种将可伸缩、弹性、共享的物理和虚拟资源池以按需自服务的方式供 应和管理,并提供网络访问的模式。边缘云计算则是基于云计算技术的核心和边缘计算的 能力,构筑在边缘基础设施之上的云计算平台。 [0003] 在边缘云计算平台中,用户根据实际需求对微服务触发操作。审计服务保存微服 务在操作时产生的审计日志,并对审计日志进行审计,可以保障系统的安全性以及可靠性。 [0004] 传统的操作审计过程是将微服务的审计日志直接保存在审计服务的数据库中,在 审计日志的数量过大时,会导致审计服务的性能和效率下降。 发明内容 [0005] 本申请提供一种审计日志管理方法、装置及存储介质,解决了目前审计日志的数 量过大导致的审计服务的性能和效率下降的问题,能够提高审计服务的性能及处理效率。 [0006] 为达到上述目的,本申请采用如下技术方案: [0007] 第一方面,本申请提供一种审计日志管理方法,该方法包括:按照第一时间周期检 测审计队列中是否存在待处理的审计日志;在审计队列中存在待处理的审计日志,且审计 队列中的审计日志的数量超过预设数量或者审计队列中的审计日志的数量未超过预设数 量,且待处理的审计日志写入审计队列的时长超过第一预设时长的情况下,将待处理的审 计日志存储至第一数据库。 [0008] 结合上述第一方面,在一种可能的实现方式中,该方法还包括:按照第二时间周期 将第一数据库中存储时长超过第二预设时长的审计日志导出并存储至第二数据库中。 [0009] 结合上述第一方面,在一种可能的实现方式中,该方法还包括:从第三数据库中获 取待处理的审计日志,待处理的审计日志用于记录调用微服务对审计数据进行处理的过 程;第三数据库用于缓存待处理的审计日志;在待处理的审计日志通过验证的情况下,将待 处理的审计日志转换为预设格式,并将转换后的审计日志写入审计队列中。 [0010] 结合上述第一方面,在一种可能的实现方式中,该方法还包括:获取微服务的调用 次数,并将微服务的调用次数存储至第四数据库中;在审计服务界面上展示微服务的调用 次数。 [0011] 第二方面,本申请提供一种审计日志管理装置,该装置包括:处理单元;处理单元, 用于按照第一时间周期检测审计队列中是否存在待处理的审计日志;处理单元,还用于在 审计队列中存在待处理的审计日志,且审计队列中的审计日志的数量超过预设数量或者审 计队列中的审计日志的数量未超过预设数量,且待处理的审计日志写入审计队列的时长超 过第一预设时长的情况下,将待处理的审计日志存储至第一数据库。 [0012] 结合上述第二方面,在一种可能的实现方式中,该装置还包括通信单元,通信单 4 4 CN 117033331 A 说明书 2/11页 元,用于按照第二时间周期将第一数据库中存储时长超过第二预设时长的审计日志导出并 存储至第二数据库中。 [0013] 结合上述第二方面,在一种可能的实现方式中,通信单元,还用于从第三数据库中 获取待处理的审计日志,待处理的审计日志用于记录调用微服务对审计数据进行处理的过 程;第三数据库用于缓存待处理的审计日志;处理单元,还用于在待处理的审计日志通过验 证的情况下,将待处理的审计日志转换为预设格式,并将转换后的审计日志写入审计队列 中。 [0014] 结合上述第二方面,在一种可能的实现方式中,通信单元,还用于获取微服务的调 用次数,并将微服务的调用次数存储至第四数据库中;处理单元,还用于在审计服务界面上 展示微服务的调用次数。 [0015] 第三方面,本申请提供了一种审计日志管理装置,该装置包括:处理器和通信接 口;通信接口和处理器耦合,处理器用于运行计算机程序或指令,以实现如第一方面和第一 方面的任一种可能的实现方式中所描述的审计日志管理方法。 [0016] 第四方面,本申请提供了一种计算机可读存储介质,计算机可读存储介质中存储 有指令,当指令在终端上运行时,使得终端执行如第一方面和第一方面的任一种可能的实 现方式中描述的审计日志管理方法。 [0017] 第五方面,本申请提供一种包含指令的计算机程序产品,当计算机程序产品在审 计日志管理装置上运行时,使得审计日志管理装置执行如第一方面和第一方面的任一种可 能的实现方式中所描述的审计日志管理方法。 [0018] 第六方面,本申请提供一种芯片,芯片包括处理器和通信接口,通信接口和处理器 耦合,处理器用于运行计算机程序或指令,以实现如第一方面和第一方面的任一种可能的 实现方式中所描述的审计日志管理方法。 [0019] 具体的,本申请中提供的芯片还包括存储器,用于存储计算机程序或指令。 [0020] 需要说明的是,上述计算机指令可以全部或者部分存储在计算机可读存储介质 上。其中,计算机可读存储介质可以与装置的处理器封装在一起的,也可以与装置的处理器 单独封装,本申请对此不作限定。 [0021] 第七方面,本申请提供一种审计日志管理系统,包括:微服务系统、审计服务系统 和数据服务器,其中审计服务系统用于执行如第一方面和第一方面的任一种可能的实现方 式中所描述的审计日志管理方法。 [0022] 本申请中第二方面至第七方面的描述,可以参考第一方面的详细描述;并且,第二 方面至第七方面的描述的有益效果,可以参考第一方面的有益效果分析,此处不再赘述。 [0023] 在本申请中,上述审计日志管理装置的名字对设备或功能模块本身不构成限定, 在实际实现中,这些设备或功能模块可以以其他名称出现。只要各个设备或功能模块的功 能和本申请类似,属于本申请权利要求及其等同技术的范围之内。 [0024] 本申请的这些方面或其他方面在以下的描述中会更加简明易懂。 [0025] 上述方案至少带来以下有益效果:基于上述技术方案,本申请提供的审计日志管 理方法,按照第一时间周期检测审计队列中是否存在待处理的审计日志。在审计队列中存 在待处理的审计日志,且审计队列中的审计日志的数量超过预设数量或者审计队列中的审 计日志的数量未超过预设数量,且待处理的审计日志写入审计队列的时长超过第一预设时 5 5 CN 117033331 A 说明书 3/11页 长的情况下,将待处理的审计日志存储至第一数据库。相比于传统的操作审计过程是将微 服务的审计日志直接保存在审计微服务的数据库中,在审计日志的数量过大时,会导致审 计微服务的性能和效率下降。上述技术方案将审计日志暂时存入队列,且将队列中满足条 件的待处理的审计日志存储至审计微服务的第一数据库,避免了过多的审计日志同时存入 审计微服务的数据库时,导致审计微服务的性能和效率下降的问题,大大提高了审计微服 务的性能及处理效率。 附图说明 [0026] 图1为本申请实施例提供的一种审计日志管理系统的架构示意图; [0027] 图2为本申请实施例提供的一种审计日志管理方法的示意图; [0028] 图3为本申请实施例提供的一种审计日志管理装置的硬件结构示意图; [0029] 图4为本申请实施例提供的一种审计日志管理方法的流程图; [0030] 图5为本申请实施例提供的另一种审计日志管理方法的流程图; [0031] 图6为本申请实施例提供的另一种审计日志管理方法的流程图; [0032] 图7为本申请实施例提供的一种审计日志的展示界面的示意图; [0033] 图8为本申请实施例提供的另一种审计日志的展示界面的示意图; [0034] 图9为本申请实施例提供的一种审计日志管理装置的结构示意图。 具体实施方式 [0035] 下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完 整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于 本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它 实施例,都属于本申请保护的范围。 [0036] 本文中术语“和/或”,仅仅是一种描述关联对象的关联关系,表示可以存在三种关 系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况。 [0037] 本申请的说明书以及附图中的术语“第一”和“第二”等是用于区别不同的对象,或 者用于区别对同一对象的不同处理,而不是用于描述对象的特定顺序。 [0038] 此外,本申请的描述中所提到的术语“包括”和“具有”以及它们的任何变形,意图 在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没 有限定于已列出的步骤或单元,而是可选地还包括其他没有列出的步骤或单元,或可选地 还包括对于这些过程、方法、产品或设备固有的其它步骤或单元。 [0039] 需要说明的是,本申请实施例中,“示例性的”或者“例如”等词用于表示作例子、例 证或说明。本申请实施例中被描述为“示例性的”或者“例如”的任何实施例或设计方案不应 被解释为比其它实施例或设计方案更优选或更具优势。确切而言,使用“示例性的”或者“例 如”等词旨在以具体方式呈现相关概念。 [0040] 在本申请的描述中,除非另有说明,“多个”的含义是指两个或两个以上。 [0041] 云计算是一种将可伸缩、弹性、共享的物理和虚拟资源池以按需自服务的方式供 应和管理,并提供网络访问的模式。边缘云计算则是基于云计算技术的核心和边缘计算的 能力,构筑在边缘基础设施之上的云计算平台。 6 6 CN 117033331 A 说明书 4/11页 [0042] 在边缘云计算平台中,用户根据实际需求对微服务触发操作。审计服务保存微服 务在操作时产生的审计日志,并对审计日志进行审计,可以保障微服务的安全性以及可靠 性。因此,审计服务是云计算平台实现过程中必须存在的功能模块。 [0043] 传统的操作审计过程是将微服务的审计日志直接保存在审计服务的数据库中,在 审计日志的数量过大时,会导致审计服务的性能和效率下降。并且,在审计服务故障时,存 在审计日志数据丢失的问题。 [0044] 鉴于此,本申请提供的审计日志管理方法,将微服务的审计日志存入队列中,并且 在队列中的审计日志满足预设条件时,将待处理的审计日志存储至第一数据库。相比于传 统的操作审计过程是中,将微服务的审计日志直接保存在审计服务的数据库中,在审计日 志的数量过大时,会导致审计服务的性能和效率下降。上述技术方案将审计日志暂时存入 队列。按照第一时间周期检测审计队列中是否存在待处理的审计日志,且将队列中满足条 件的待处理的审计日志存储至审计服务的第一数据库,避免了过多的审计日志同时存入审 计服务的数据库时,导致审计服务的性能和效率下降的问题,大大提高了审计服务的性能 及处理效率。 [0045] 下面将结合说明书附图,对本申请实施例的实施方式进行详细描述。 [0046] 图1为本申请实施例提供的一种审计日志管理系统10的架构图。如图1所示,该审 计日志管理系统10包括:微服务系统101、审计服务系统102和数据服务器103。 [0047] 微服务系统101和数据服务器103通过通信链路连接,审计服务系统102和数据服 务器103通过通信链路连接。该通信链路可以为有线通信链路,也可以为无线通信链路,本 申请对此不做限定。 [0048] 示例性的,微服务系统101可以为资源管理服务系统。 [0049] 示例性的,审计服务系统102可以包括审计服务界面,以便实现审计日志的可视 化。 [0050] 可选的,数据服务器103可以包括Rabbit消息队列(Rabbit Message Queue, RabbitMq)、对象存储服务器(Object Storage Service,OSS)以及远程字典服务(Remote Dictionary Server,Redis)数据库。 [0051] 一种示例中,如图2所示,微服务系统101在发起接口请求时,生成待处理的审计日 志,并异步请求RabbitMq,将待处理的审计日志存入RabbitMq,等待审计服务系统102处理 待处理的审计日志,并可视化审计日志中微服务的调用次数。 [0052] 一种示例中,审计服务系统102获取RabbitMq中的待处理的审计日志,对待处理的 审计日志进行消息验证、解析以及格式处理,将待处理的审计日志的格式转换为预设格式。 然后,审计服务系统102将转换后的审计日志存入审计队列。在审计队列中的审计日志的数 量超过预设数量或者审计队列中的审计日志的数量未超过预设数量,且待处理的审计日志 写入审计队列的时长超过第一预设时长的情况下,审计服务系统102将待处理的审计日志 存储至审计服务系统102的数据库,可以防止每次将大量的待处理的审计日志直接存数据 库导致数据库由于频繁的读写发生延迟等问题。审计服务系统102按照预设周期将审计服 务系统102的数据库中存储时长超过第二预设时长的审计日志导出并存储至OSS数据库,同 时,删除审计服务系统102的数据库中存储时长超过第二预设时长的审计日志。 [0053] 并且,在审计队列中的审计日志的数量超过预设数量或者审计队列中的审计日志 7 7 CN 117033331 A 说明书 5/11页 的数量未超过预设数量,且待处理的审计日志写入审计队列的时长超过第一预设时长的情 况下,将审计日志中微服务的调用次数存入Redis数据库,用于界面展示。 [0054] 在通过硬件实现时,审计日志管理系统10中的各个模块可以集成在如图3所示审 计日志管理装置的硬件结构上实现。具体的,如图3所示,介绍审计日志管理装置的基本硬 件结构。 [0055] 图3为本申请实施例提供的一种审计日志管理装置的结构示意图。如图3所示,该 审计日志管理装置包括至少一个处理器301,通信线,以及至少一个通信接口304,还 可以包括存储器303。其中,处理器301,存储器303以及通信接口304三者之间可以通过通信 线可以是一个中央处理器(central processing unit,CPU),也可以是特 定集成电路(application specific integrated circuit,ASIC),或者是被配置成实施本 申请实施例的一个或多个集成电路,例如:一个或多个数字信号处理器(digital signal processor,DSP),或,一个或者多个现场可编程门阵列(field programmable gate array, FPGA)。 [0057] 通信线可以包括一通路,用于在上述组件之间传送信息。 [0058] 通信接口304,用于与其他设备或通信网络通信,可以使用任何收发器一类的装 置,如以太网,无线接入网(radio access network,RAN),无线局域网(wireless local area networks,WLAN)等。 [0059] 存储器303可以是只读存储器(read‑only memory,ROM)或可存储静态信息和指令 的其他类型的静态存储设备,随机存取存储器(random access memory,RAM)或者可存储信 息和指令的其他类型的动态存储设备,也可以是电可擦可编程只读存储器(electrically erasable programmable read‑only memory,EEPROM)、只读光盘(compact disc read‑ only memory,CD‑ROM)或其他光盘存储、光碟存储(包括压缩光碟、激光碟、光碟、数字通用 光碟、蓝光光碟等)、磁盘存储介质或者其他磁存储设备、或者能够用于包括或存储具有指 令或数据结构形式的期望的程序代码并能够由计算机存取的任何其他介质,但不限于此。 [0060] 一种可能的设计中,存储器303可以独立于处理器301存在,即存储器303可以为处 理器301外部的存储器,此时,存储器303可以通过通信线相连接,用于存 储执行指令或者应用程序代码,并由处理器301来控制执行,实现本申请下述实施例提供的 审计日志管理方法。又一种可能的设计中,存储器303也可以和处理器301集成在一起,即存 储器303可以为处理器301的内部存储器,例如,该存储器303为高速缓存,可以用于暂存一 些数据和指令信息等。 [0061] 作为一种可能的实现方式,处理器301可以包括一个或多个CPU,例如图3中的CPU0 和CPU1。作为另一种可能的实现方式,审计日志管理装置可以包括多个处理器,例如图3中 的处理器301和处理器307。作为再一种可能的实现方式,审计日志管理装置还可以包括输 出设备305和输入设备306。 [0062] 需要指出的是,本申请各实施例之间可以相互借鉴或参考,例如,相同或相似的步 骤,方法实施例、系统实施例和装置实买球官方网站施例之间,均可以相互参考,不予限制。 [0063] 图4为本申请实施例提供的一种审计日志管理方法的流程图,该方法可以应用于 如图3所示的审计日志管理装置中。如图4所示,该方法包括以下S401‑S402。 8 8 CN 117033331 A 说明书 6/11页 [0064] S401、按照第一时间周期检测审计队列中是否存在待处理的审计日志。 [0065] 其中,第一时间周期可以为3分钟。审计队列可以参考上图2的描述。审计日志可以 包括微服务在处理审计数据时产生的请求ID、事件ID、事件名称、事件类型、事件时间、微服 务请求的API请求参数、接口请求服务器类型、发起接口请求的源IP、发起方的微服务名称、 当前账户信息、接口请求异常时的错误码和错误信息。 [0066] 一种示例中,审计日志包括的信息可以以代码的形式传输。例如,审计日志的包括 的信息对应的代码可以如下所示: [0067] { [0068] Eventld:03bb1c2d‑715‑4111‑808a2d, [0069] RequestParameters:{ [0070] image_id:m‑575ece04bbb04ba6 [0071] } [0072] UserAgent:PostmanRuntime/7.31.1, [0073] SourcelpAddress:, [0074] EventType:ApiCall [0075] Useridentity:{ [0076] Accountid:570d7739765428cb49c0cabfc167ebe [0077] AccountName:cuf1158776d48a47, [0078] ContactEmail:null. [0079] ContactName:null. [0080] ContactPhone:null, [0081] Domainld:6202de85c8f47a27e17c08a5a5f3, [0082] DomainName:1b5abe7758b941b7.unicom.edge [0083] EG:null, [0084] Email:test@, [0085] MobilePhone:null. [0086] Requestld:bd8e49fe‑210f‑4238‑8daa‑77aae5b1f6d8 [0087] Userld:570d7739765428cb49c0cabfc167ebe, [0088] UserName:cuf1158776d48a47 [0089] UserType:root‑user [0090] } [0091] ServiceName:vm_operator, [0092] Requestld:49a56caa‑2b87‑4a3‑84fe‑ee73fc4aa2de [0093] EventTime:2023‑03‑24T08:33:20Z, [0094] EventName:delete_image, [0095] ErrorCode:null, [0096] ErrorMessage:null [0097] } [0098] 其中,上述代码中包含的审计日志的信息的解释说明如下表1所示。 9 9 CN 117033331 A 说明书 7/11页 [0099] 表1审计日志的信息说明表 [0100] 参数名 说明 EventId 事件ID EventName 事件名称 EventType 事件类型 EventTime 事件时间 RequestParameters API接口的请求参数 UserAgent 接口请求服务器 SourceIpAddress 发起方源IP ServiceName 发起的微服务名称 UserIdentity 当前账户信息 RequestId 请求ID ErrorCode 错误码 ErrorMessage 错误信息 [0101] 示例性的,以第一时间周期为3分钟为例,每间隔3分钟检测审计队列中是否存在 审计日志。 [0102] 一种可能的实现方式中,在检测审计队列中是否存在待处理的审计日志之前,待 处理的审计日志写入审计队列的过程可以通过以下步骤1‑步骤2实现。 [0103] 步骤1、从第三数据库中获取待处理的审计日志。 [0104] 其中,待处理的审计日志为调用微服务对审计数据进行审计得到的,第三数据库 用于缓存待处理的审计日志。 [0105] 需要说明的是,以第三数据库为RabbitMq为例。微服务系统101在发起接口请求 时,生成待处理的审计日志,并将待处理的审计日志存入RabbitMq,等待审计服务系统102 处理待处理的审计日志。由于各个微服务工作的过程中会产生大量的待处理的审计日志, 将待处理的审计日志存入RabbitMq缓存,避免了大量的审计日志同时存入审计服务的数据 库时流量过大的问题,可以实现微服务间解耦、异步通信、流量削峰。 [0106] 一种可能的实现方式中,审计服务从第三数据库中获取多个微服务在进行业务处 理时产生的待处理的审计日志。 [0107] 示例性的,以第三数据库为RabbitMq为例。审计服务从RabbitMq中获取多个微服 务在进行业务处理时产生的审计日志。 [0108] 步骤2、在待处理的审计日志通过验证的情况下,将待处理的审计日志转换为预设 格式,并将转换后的审计日志写入审计队列中。 [0109] 示例性的,审计服务通过审核消息处理服务(Audit Message Processing Service)对待处理的审计日志进行验证解析,在待处理的审计日志通过验证的情况下,通 过Audit Message Processing Service将待处理的审计日志转换为预设格式的审计日志。 然后,审计服务将转换为预设格式的审计日志存入审计队列。 [0110] S402、在审计队列中存在待处理的审计日志,且审计队列中的审计日志的数量超 过预设数量或者审计队列中的审计日志的数量未超过预设数量,且待处理的审计日志写入 审计队列的时长超过第一预设时长的情况下,将待处理的审计日志存储至第一数据库。 10 10 CN 117033331 A 说明书 8/11页 [0111] 需要说明的是,审计服务预先对审计队列进行配置。例如,将审计队列的上限配置 为50条。 [0112] 一种可能的实现方式中,以预设数量为50条,第一数据库为审计服务的数据库为 例。审计服务判断审计队列中的待处理的审计日志的数量是否大于或等于50条。若大于,则 审计服务将审计队列中的待处理的审计日志存入审计服务的数据库中。 [0113] 另一种可能的实现方式中,以预设数量为50条,第一数据库为审计服务的数据库、 第一预设时长为3分钟为例。审计服务判断审计队列中的待处理的审计日志的数量是否大 于或等于50条。若小于,则在待处理的审计日志写入审计队列的时长超过3分钟的情况下, 审计服务将审计队列中的待处理的审计日志存入审计服务的数据库中。 [0114] 基于上述技术方案,本申请提供的审计日志管理方法,按照第一时间周期检测审 计队列中是否存在待处理的审计日志。在审计队列中存在待处理的审计日志,且审计队列 中的审计日志的数量超过预设数量或者审计队列中的审计日志的数量未超过预设数量,且 待处理的审计日志写入审计队列的时长超过第一预设时长的情况下,将待处理的审计日志 存储至第一数据库。相比于传统的操作审计过程是将微服务的审计日志直接保存在审计微 服务的数据库中,在审计日志的数量过大时,会导致审计微服务的性能和效率下降。上述技 术方案将审计日志暂时存入队列,且将队列中满足条件的待处理的审计日志存储至审计微 服务的第一数据库,避免了过多的审计日志同时存入审计微服务的数据库时,导致审计微 服务的性能和效率下降的问题,大大提高了审计微服务的性能及处理效率。 [0115] 作为本申请的一种可能的实施例,结合图4,如图5所示,审计日志导出至第二数据 库的过程可以通过以下S501实现。 [0116] S501、按照第二时间周期将第一数据库中存储时长超过第二预设时长的审计日志 导出并存储至第二数据库中。 [0117] 一种可能的实现方式中,以第二时间周期为每天的02:00:00,第二预设时长为6个 月,第二数据库为OSS数据库为例。审计服务在每天的02:00:00将第一数据库中存储时间超 过6个月的审计日志导出并存储至OSS数据库。相应的,审计服务将第一数据库中超过6个月 的审计日志删除。 [0118] 基于上述技术方案,按照第二时间周期将所述第一数据库中存储时长超过第二预 设时长的审计日志导出并存储至第二数据库中。相比于现有技术将审计日志存储于审计服 务的数据库中,在审计服务故障时,无法查询审计日志的问题。上述技术方案将审计日志转 存到第二数据库,大大缓解了审计服务的数据存储压力,可以有效对数据进行定时归档,能 在保护数据安全的前提下,提高系统的效率及性能。 [0119] 需要说明的是,通过对审计日志信息中接口发起请求方源IP以及接口请求服务器 类型进行查询,可以有效通过审计日志检测边缘云计算平台中是否存在攻击者,以及被攻 击的微服务的接口,及时发现安全漏洞,遇见攻击问题时能够快速准确追溯和重现事件的 过程和结果,降低安全事故对微服务的损失和成本。 [0120] 作为本申请的一种可能的实施例,在执行S402的过程中,如图6示,审计日志中微 服务的调用次数转存的过程可以通过以下S601‑S602实现。 [0121] S601、获取微服务的调用次数,并将微服务的调用次数存储至第四数据库中。 [0122] 一种可能的实现方式中,以第四数据库为Redis数据库为例。审计服务将审计日志 11 11 CN 117033331 A 说明书 9/11页 中的微服务的调用次数转存至Redis数据库,用于后续对微服务的调用次数可视化。 [0123] 示例性的,微服务的调用次数在存储至第四数据库之前,预先将微服务的调用次 数转换为预设格式。例如,预设格式可以为:Key:Value(调用次数)。Key由区域、账户ID、微 服务的名称组成。如:以区域为RegionOne,账户ID为user_anicod92398,微服务的名称为微 服务ECS为例。微服务的调用次数为RegionOneuser_anicod92398ECS:5,意义为:用户 user_anicod92398在区域RegionOne下调用微服务ECS 5次。 [0124] 另一种可能的实现方式中,将审计日志的事件时间、事件名称、云服务名称、用户 名、区域以及微服务的操作状态转存至第四数据库,并如图7所示,在审计服务的界面上展 示事件时间、事件名称、云服务名称、用户名、区域以及微服务的操作状态,便于用户直观查 看时间最近的审计日志。 [0125] S602、在审计服务界面上展示微服务的调用次数。 [0126] 示例性的,如图8所示,针对每个账户ID,审计服务界面上呈现该账户ID的登录次 数、调用微服务ECS的次数、调用微服务VPC的次数、调用微服务IAM的次数、调用微服务RMS 的次数、调用微服务OBS的次数、以及该账户ID调用所有微服务的总次数。 [0127] 基于上述技术方案,获取微服务的调用次数,并将微服务的调用次数存储至第四 数据库中,并在审计服务界面上展示微服务的调用次数,便于用于直观查看微服务的调用 次数。 [0128] 本申请实施例可以根据上述方法示例对审计日志管理装置进行功能模块或者功 能单元的划分,例如,可以对应各个功能划分各个功能模块或者功能单元,也可以将两个或 两个以上的功能集成在一个处理模块中。上述集成的模块既可以采用硬件的形式实现,也 可以采用软件功能模块或者功能单元的形式实现。其中,本申请实施例中对模块或者单元 的划分是示意性的,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。 [0129] 如图9所示,为本申请实施例提供的一种审计日志管理装置90的结构示意图,该装 置包括:处理单元901;处理单元901,用于按照第一时间周期检测审计队列中是否存在待处 理的审计日志;处理单元901,还用于在审计队列中存在待处理的审计日志,且审计队列中 的审计日志的数量超过预设数量或者审计队列中的审计日志的数量未超过预设数量,且待 处理的审计日志写入审计队列的时长超过第一预设时长的情况下,将待处理的审计日志存 储至第一数据库。 [0130] 该装置还包括通信单元902,通信单元902,用于按照第二时间周期将第一数据库 中存储时长超过第二预设时长的审计日志导出并存储至第二数据库中。 [0131] 通信单元902,还用于从第三数据库中获取待处理的审计日志,待处理的审计日志 用于记录调用微服务对审计数据进行处理的过程。第三数据库用于缓存待处理的审计日 志;处理单元901,还用于在述待处理的审计日志通过验证的情况下,将待处理的审计日志 转换为预设格式,并将转换后的审计日志写入审计队列中。 [0132] 通信单元902,还用于获取微服务的调用次数,并将微服务的调用次数存储至第四 数据库中;处理单元901,还用于在审计服务界面上展示微服务的调用次数。 [0133] 一种可能的实现方式中,审计日志管理装置90还可以包括存储单元903(图9中以 虚线存储有程序或指令,当处理单元901执行该程序或指令时,使 得审计日志管理装置90可以执行上述方法实施例所述的审计日志管理方法。 12 12 CN 117033331 A 说明书 10/11页 [0134] 通过以上的实施方式的描述,所属领域的技术人员可以清楚地了解到,为描述的 方便和简洁,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上 述功能分配由不同的功能模块完成,即将装置的内部结构划分成不同的功能模块,以完成 以上描述的全部或者部分功能。上述描述的系统,装置和单元的具体工作过程,可以参考前 述方法实施例中的对应过程,在此不再赘述。 [0135] 本申请实施例提供一种包含指令的计算机程序产品,当该计算机程序产品在计算 机上运行时,使得该计算机执行上述方法实施例中的审计日志管理方法。 [0136] 本申请实施例还提供一种计算机可读存储介质,计算机可读存储介质中存储有指 令,当该指令在计算机上运行时,使得该计算机执行上述方法实施例所示的方法流程中的 审计日志管理方法。 [0137] 其中,计算机可读存储介质,例如可以是但不限于电、磁、光、电磁、红外线、或半导 体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷 举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器 (Random Access Memory,RAM)、只读存储器(Read‑Only Memory,ROM)、可擦式可编程只读 存储器(Erasable Programmable Read Only Memory,EPROM)、寄存器、硬盘、光纤、便携式 紧凑磁盘只读存储器(Compact Disc Read‑Only Memory,CD‑ROM)、光存储器件、磁存储器 件、或者上述的任意合适的组合、或者本领域熟知的任何其它形式的计算机可读存储介质。 一种示例性的存储介质耦合至处理器,从而使处理器能够从该存储介质读取信息,且可向 该存储介质写入信息。当然,存储介质也可以是处理器的组成部分。处理器和存储介质可以 位于特定用途集成电路(Application Specific Integrated Circuit,ASIC)中。在本申请 实施例中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指 令执行系统、装置或者器件使用或者与其结合使用。 [0138] 由于本申请的实施例中的审计日志管理装置、计算机可读存储介质、计算机程序 产品可以应用于上述方法,因此,其所能获得的技术效果也可参考上述方法实施例,本申请 实施例在此不再赘述。 [0139] 在本申请所提供的几个实施例中,应该理解到,所揭露的系统、设备和方法,可以 通过其它的方式实现。例如,以上所描述的设备实施例仅仅是示意性的,例如,所述单元的 划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件 可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或 讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,设备或单元的间接耦 合或通信连接,可以是电性,机械或其它的形式。 [0140] 所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显 示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个 网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目 的。 [0141] 另外,在本申请各个实施例中的各功能单元可以集成在一个处理单元中,也可以 是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。 [0142] 以上,仅为本申请的具体实施方式,但本申请的保护范围并不局限于此,任何在本 申请揭露的技术范围内的变化或替换,都应涵盖在本申请的保护范围之内。因此,本申请的 13 13 CN 117033331 A 说明书 11/11页 保护范围应该以权利要求的保护范围为准。 14 14 CN 117033331 A 说明书附图 1/6页 图1 图2 图3 15 15 CN 117033331 A 说明书附图 2/6页 图4 图5 16 16 CN 117033331 A 说明书附图 3/6页 图6 17 17 CN 117033331 A 说明书附图 4/6页 图7 18 18 CN 117033331 A 说明书附图 5/6页 图8 19 19 CN 117033331 A 说明书附图 6/6页 图9 20 20
2、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问加。
3、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
4、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2026航空运输地面服务员民航客运员(高级)师资培训考试试题及答案.docx
2025课堂惩罚 主题班会:马达加斯加企鹅课堂惩罚 课件(共22张PPT内嵌视频).pptx
中国临床肿瘤学会(CSCO)胃窦印戒细胞癌诊疗指南(2025年)解读.pptx
人教版九年级数学上册《一元二次方程相关概念》专项测试卷(带答案解析).pdf
原创力文档创建于2008年,本站为文档C2C交易模式,即用户上传的文档直接分享给其他用户(可下载、阅读),本站只是中间服务平台,本站所有文档下载所得的收益归上传人所有。原创力文档是网络服务平台方,若您的权利被侵害,请发链接和相关诉求至 电线) ,上传者


2026-09-05
浏览次数:次
返回列表