Citrix Cloud™

系统日志事件参考

要查看您的 Citrix Cloud™ 帐户的所有系统日志事件数据,您可以:

  • 下载包含过去 30、60 或 90 天内发生的所有事件的 CSV 文件(/zh-cn/citrix-cloud/citrix-cloud-management/system-log.html#export-events)。
  • 使用 SystemLog API (/zh-cn/citrix-cloud/citrix-cloud-management/system-log.html#retrieve-events-for-a-specific-time-period)检索特定时间段的事件。

请参阅本文中的(#event-data-descriptions)事件数据说明,了解检索系统日志事件时捕获的数据的说明。请参阅(#cloud-components-and-services-that-generate-events)生成事件的云组件和服务,了解事件特定值,例如事件消息文本、事件类型以及事件发生前后是否记录对象字段数据。

生成事件的云组件和服务

系统日志记录以下 Citrix Cloud 实体、组件和服务的事件:

  • (/zh-cn/citrix-cloud/citrix-cloud-management/system-log/platform-events.html)Citrix Cloud 平台:与 Citrix Cloud 平台功能相关的事件,例如管理管理员、Workspace 订阅者的设备重置、Microsoft Entra ID 租户以及管理域和网络位置。
  • (/zh-cn/citrix-cloud/citrix-cloud-management/system-log/connector-events.html)连接器:与注册和更新 Citrix Cloud 连接器和连接器设备相关的事件。
  • (/zh-cn/citrix-cloud/citrix-cloud-management/system-log/licensing-events.html)许可:与注册本地许可证服务器、管理云服务的分配许可证以及导出许可数据相关的事件。
  • (/zh-cn/citrix-cloud/citrix-cloud-management/system-log/secure-web-saas-apps-events.html)安全私有访问服务:与安全私有访问服务配置相关的事件。
  • (/zh-cn/citrix-cloud/citrix-cloud-management/system-log/workspace-events.html)Citrix Workspace:与 Workspace 配置设置相关的事件。

事件数据说明

当您下载系统日志事件或使用 SystemLog API 检索它们时,将包含以下数据:

  • RecordID: 事件的唯一标识符。
  • UtcTimestamp:事件发生的日期和 UTC 时间。
  • CustomerID:Citrix Cloud 帐户的唯一组织标识符。
  • EventType:所记录事件类型的标识符。事件类型使用 OriginatingService/Actor/Action 格式记录。例如,创建管理员的事件类型为 platform/administrator/create
  • TargetID:受影响或更改的系统对象的 ID。
  • TargetDisplayName:受影响或更改的系统对象的显示名称。例如,创建的管理员的名称。
  • TargetEmail:系统对象的电子邮件地址。例如,创建的管理员的电子邮件地址。
  • TargetUserID:受影响或更改的系统对象的用户 ID。例如,在创建管理员时,目标用户 ID 是所创建管理员的用户 ID。
  • TargetType:事件的目标类别。
  • BeforeChangesAfterChanges:事件发生前后对象字段的内容。对于某些事件,这些对象字段包括:

    • CustomerID
    • 用户主体
    • UserID
    • 管理员访问类型,例如自定义或完全访问
    • CreatedDate
    • UpdatedDate
    • 显示名称
  • AgentID: 事件类别。
  • ActorID: 发起事件的系统对象的 ID。例如,对于创建管理员,这是邀请其他用户加入 Citrix Cloud 帐户的管理员的对象 ID。
  • ActorDisplayName: 发起事件的人员或实体的显示名称。例如,邀请其他用户加入 Citrix Cloud 帐户的管理员的名称。
  • ActorType: 生成事件的服务。
  • EventMessage: 发生的事件的简要描述。
系统日志事件参考