ti fs-vault list-audit-events
列出 Vault 审计事件,并可选择按 agent、Secret 和时间进行过滤。
语法
ti fs-vault list-audit-events
[--agent-id <string>]
[--file-system-id <string>]
[--fs-token <string>]
[--help]
[--limit <int32>]
[--secret-name <string>]
[--since <duration>]
[--version]
选项
--agent-id <string>:按 agent ID 过滤。--file-system-id <string>:选择文件系统。你也可以设置TI_FS_FILE_SYSTEM_ID。--fs-token <string>:设置 Filesystem 访问令牌。如果省略,命令会使用TI_FS_TOKEN环境变量。如果两者都未提供,命令会使用为所选 Filesystem 本地存储的令牌。--help:显示帮助信息。--limit <int32>:返回的最大事件数。[default: 100]--secret-name <string>:按 Vault Secret 名称过滤。--since <duration>:客户端侧的相对时间过滤,例如24h。--version:显示版本信息。
有关所有命令共享的选项,请参见全局选项。
示例
列出某个 Secret 的事件:
# Inspect recent access and mutation events for the selected secret. ti fs-vault list-audit-events --file-system-id <file-system-id> --secret-name db-prod --limit 20列出某个 agent 的最近事件:
# Filter the audit trail to one delegated identity and time range. ti fs-vault list-audit-events --file-system-id <file-system-id> --agent-id deploy-agent --since 24h