операций в каталоге/облаке чтобы грепнуть по id ВМ.
Только в том случае, если ВМ выключена недавно
Несколько дней назад входит в этот промежуток?
можно yc compute instance list-operations --id Можно через https://github.com/yandex-cloud/yc-solution-library-for-security/tree/master/auditlogs/export-auditlogs-to-wazuh и настроить алерты
Первый вариант не показывает операции, которые были относительно давно. В пределах недели ОК, да. За второй вариант спасибо, но как-то сложно. Просто стало интересно есть ли простой способ это сделать )
самый простой способ клауд логинг + аудит трейл)
yc compute instance list-operations <INSTANCE-NAME>|<INSTANCE-ID> Если её именно стопали со стороны облака.
Обсуждают сегодня