Skip to main content

Audit log events

In audit logs, an event is a record of a create, update, or delete operation on resources and entities. Reading sensitive data, such as passwords, certificates, etc., is also recorded in audit logs.

An event has a fixed structure and can be of different types.

Event structure

An event has a JSON structure:

[
{
"event_saved_time": "2025-09-29T13:13:25.196Z",
"event_id": "string",
"event_type": "string",
"event_time": "2025-09-29T13:13:25.196Z",
"status": "string",
"error_code": "string",
"request_id": "string",
"subject": {
"id": "string",
"type": "string",
"name": "string",
"auth_provider": "string",
"is_authorized": true,
"authorized_by": [
"string"
],
"credentials_fingerprint": "string"
},
"resource": {
"id": "string",
"type": "string",
"name": "string",
"account_id": "string",
"project_id": "string",
"location": "string",
"details": {},
"old_values": {
"additionalProp1": {}
},
"new_values": {
"additionalProp1": {}
}
},
"source_type": "string",
"request": {
"remote_address": "string",
"user_agent": "string",
"type": "string",
"path": "string",
"method": "string",
"parameters": "string"
},
"schema_version": "string"
}
]

Some fields are optional and may be absent from an event. Also, some fields have reserved values.

Event fields

FieldDescriptionData typeRequired
event_idUnique event identifierString
event_typeEvent type; for the full list, see the Event types subsectionString
event_timeTime the event occurred in ISO8601 format with timezoneString
event_saved_timeTime the event was saved in audit logs in ISO8601 format with timezoneString
status

Event status. Possible values:

  • success;
  • fail;
  • accepted;
  • NA (not applicable) — none of the statuses apply to the event
String
error_codeError codeString
request_idUnique event chain identifier or request identifierString
subjectInformation about the subject—a service or user that performed the operationObject
id

Unique identifier of the action subject. Example formats:

  • 12345_13423;
  • 3112f9b7aec64fe49700c7cd0f5f6ddc. You can use subject_id to identify the user. If the value could not be retrieved, undefined will be specified.
String
type

Subject type. Possible values:

  • employee — Selectel employee;
  • user — user;
  • service_user — service user;
  • service — Selectel service
String
nameSubject nameString
auth_provider

Subject authentication provider. Possible values:

  • keystone — IAM token;
  • api_key — static token;
  • session — session identifier
String
is_authorizedAuthorization resultBoolean
authorized_byList of roles and other authorization attributes used to authorize the requestArray of strings
credentials_fingerprintFingerprint of the secret used to authorize the requestString
resourceAction object; the entity on which the subject performed the operation. An object can be a resource (server, disk), user, role, account, etc.Object
idUnique object identifierString
typeObject typeString
nameObject nameString
account_idAccount identifierString
project_idProject identifierString
locationData center, availability zone, or pool where the subject is locatedString
detailsEvent details. Defined by the source service and event typeObject
changesChanges that occurred to the subjectObject
changes_old_valuesSet of old subject attribute valuesObject
changes_new_valuesSet of new subject attribute valuesObject
sourceService that recorded the changeObject
typeName of the product, service, or feature where the event occurredString
requestRequest informationObject
remote_addressIP address the request came fromString
user_agentUser Agent of the event subjectString
type

Request type. Possible values:

  • http;
  • grpc;
  • queue;
  • internal
String
pathPath to the resource where the event occurredString
methodRequest methodString
parametersQuery parametersString
schema_versionFixed value — 1.0String

Reserved values

If a field value cannot be determined by the log source services — for example, if an error occurred during the action or the object has not yet been created and there is no resource_id — the reserved value undefined is used.

It can appear in the following fields:

  • subject_id;
  • subject_type;
  • resource_id;
  • resource_type;
  • resource_account_id.

Event types (event_type)

In audit logs, event types are grouped by services that are responsible for different parts of the products. You can use services to filter events when exporting logs.

The list of products that support audit logs, services, and event types will be expanded.

Product or management areaServices
Account, users, projects, and permissionsiam
Billing, payment informationlegal
billing
Dedicated servers, Colocation, basic firewall, storage systemsdedicated
Cloud platformvpc
quota_management
compute
filestorage
Secrets managersecrets
Certificate managercertificates
Logslogs
Audit logsaudit_logs
Domainsdomains
DNS Hostingdns
Global Routerglobal_router
Managed Kubernetesmks
S3s3
Managed databasesdbaas
Email serviceSES

IAM service

Responsible for operations in the account, with users, projects, and access rights. Some of these (for example, users and their keys) can be managed via IAM API.

Event name (event_type)Description
Accountiam.account.init_actionSubject authentication when performing an operation in the service billing. Combined with the main operation event via the request_id field
iam.account.email_confirmationEmail address confirmation during account registration
iam.account.phone_confirmationPhone number confirmation during account registration
iam.account.fillEntering account data
iam.account.deleteAccount deletion
iam.account.updateChanging account data
Sign in to accountiam.user.loginUser sign in to account
iam.user_password.checkEntering password by a user
iam.user.logoutUser sign out from account
iam.user_2fa_code.verifyAttempt to sign in using 2FA
iam.user_session.reset_all_otherResetting all sessions except the current one
iam.user_session.reset_all_within_browserSigning out from all accounts signed in within the browser
iam.user_session.reset_allForced session termination by the system
Passwordiam.user_password.reset_requestRequesting an email with a password reset link
iam.user_password.reset_applyPassword reset creating a new password
iam.user_password.updateChange password
Two-factor authenticationiam.user_2fa.enableEnabling two-factor authentication
iam.user_2fa.disableDisabling two-factor authentication
iam.user_2fa_code.sendRequesting a two-factor authentication code
iam.user_2fa_backup_codes.createCreating backup codes
iam.user_2fa_otp.enableEnabling sign-in via an authenticator app
iam.user_2fa_email.enableEnabling sign-in via email
iam.user_2fa_sms.enableEnabling sign-in via SMS
iam.user_2fa_backup_codes.enableEnabling sign-in using backup codes and their creation
iam.user_2fa_otp.disableDisabling sign-in via an authenticator app
iam.user_2fa_email.disableDisabling sign-in via email
iam.user_2fa_sms.disableDisabling sign-in via SMS
Changing contact informationiam.user_email.change_initChange email address request
iam.user_email.change_unlockedConfirmation of email address change
iam.user_email.updateEmail address successfully changed
iam.user_phone.change_initChange phone number request
iam.user_phone.change_unlockedConfirmation of phone number change
iam.user_phone.updatePhone number successfully changed
Usersiam.user_profile.createCreating a new user profile
iam.user.email_confirmationRegistering a new user via the link from an invitation email
iam.federated_user_profile.create

iam.federated_user.create *
Creating a federated user profile
iam.user.phone_confirmationConfirming the phone number during new user registration
iam.user_profile.fillFilling in user profile details
iam.user_profile.updateUpdating user profile details
iam.federated_user_profile.updateUpdating federated user profile details
iam.user_profile.deleteDeleting a user profile
iam.federated_user_profile.deleteDeleting a federated user profile
iam.user_subscription.addAdding a notification category to a user
iam.user_subscription.deleteRemoving a notification category from a user
iam.user.createCreating a user
iam.user.deleteDeleting a user
iam.user_role.addAssigning roles to a user
iam.user_role.removeRemoving roles from a user
iam.user_group.addAssigning groups to a user
iam.user_group.removeRemoving groups from a user
Service usersiam.service_user.createCreating a service user
iam.service_user.updateUpdating a service user
iam.service_user.deleteDeleting a service user
iam.service_user_role.addAssigning roles to a service user
iam.service_user_role.removeRemoving roles from a service user
iam.service_user_group.addAssigning groups to a service user
iam.service_user_group.removeRemoving groups from a service user
User groupiam.group.createCreating a user group
iam.group.updateUpdating a user group
iam.group.deleteDeleting a user group
iam.group_user.addAdding users to a group
iam.group_user.removeRemoving users from a group
iam.group_role.addAssigning roles to a user group
iam.group_role.removeRemoving roles from a user group
Federationsiam.federation.createCreating a federation
iam.federation.updateModifying a federation
iam.federation.deleteDeleting a federation
iam.federation_cert.createCreating a federation certificate
iam.federation_cert.updateUpdating a federation certificate
iam.federation_cert.deleteDeleting a federation certificate
iam.federation_group_mapping.createCreating a mapping between a Selectel user group and an identity provider group
iam.federation_group_mapping.updateReplacing all user group mappings for a federation with mappings to other identity provider groups
iam.federation_group_mapping.deleteDeleting a mapping between a Selectel user group and an identity provider group
Projectsiam.project.createCreating a project
iam.project.updateUpdating a project
iam.project_domain.detachRemoving a project domain
iam.project.deleteDeleting a project
IAM tokensiam.auth_token.issueIssuing an IAM token
iam.auth_token.revokeRevoking an IAM token
S3 keysiam.user_credential.addCreating an S3 key for a user
iam.user_credential.removeRemoving an S3 key from a user
iam.service_user_credential.addCreating an S3 key for a service user
iam.service_user_credential.removeRemoving an S3 key from a service user
Static tokensiam.api_key.createCreating a static token
iam.api_key.updateUpdating a static token
iam.api_key.enableActivating a static token
iam.api_key.disableDeactivating a static token
iam.api_key.deleteDeleting a static token
ACLiam.acl.enableEnabling ACL
iam.acl.disableDisabling ACL
iam.acl_ip.createCreating an ACL rule
iam.acl_ip.deleteDeleting an ACL rule

* This event is deprecated and will soon no longer be recorded in audit logs.

Responsible for contract-related operations with the customer—the payer.

Event name (event_type)Description
Customer under contractlegal.payer.createCreating a customer
legal.payer.updateUpdating customer details
legal.payer.reorganisationReorganizing a customer company

Billing service

Responsible for operations occurring with resources during payment deferment, non-payment, or debt repayment.

In events of the billing service, detailed information about the subject is provided in a paired authentication event. In it, events with the type iam.account.init_action are linked to the main event via the request_id field.

Event name (event_type)Description
Cloud platform financial signalsbilling.block_signal.applyResource blocking
billing.unblock_signal.applyResource unblocking
billing.restrict_signal.applyRestricting access to a resource
billing.unrestrict_signal.applyRemoving access restrictions from a resource
billing.delete_signal.applyDeleting a resource
Payment defermentbilling.soft_grace_policy.enableEnabling payment deferment
billing.soft_grace_policy.disableDisabling payment deferment
billing.soft_grace_signal.applyActivating payment deferment
billing.unsoft_grace_signal.applyCompleting an active payment deferment

Dedicated service

Responsible for operations:

You can manage servers and equipment via the Dedicated Servers API.

Event name (event_type)Description
Dedicated serverdedicated.server.createOrdering a dedicated server
dedicated.server.updateModifying a dedicated server
dedicated.server.deleteDeleting a dedicated server
dedicated.server.power_onPowering on a dedicated server
dedicated.server.power_offPowering off a dedicated server
dedicated.server.rebootRebooting a dedicated server
dedicated.server.os_reinstallReinstalling the OS on a dedicated server
dedicated.server.password_showViewing the dedicated server password
dedicated.server.console_openOpening the dedicated server console
dedicated.server.upgrade_createCreating a dedicated server upgrade
dedicated.server.upgrade_cancelCanceling a dedicated server upgrade
Additional servicesdedicated.additional_resource.createOrdering an additional service
dedicated.additional_resource.updateModifying an additional service
dedicated.additional_resource.deleteDeleting an additional service
Colocationdedicated.colocation.createOrdering colocation
dedicated.colocation.updateModifying colocation
dedicated.colocation.deleteDeleting colocation
Firewalldedicated.firewall.createOrdering a firewall
dedicated.firewall.updateModifying a firewall
dedicated.firewall.deleteDeleting a firewall
Network equipmentdedicated.network_equipment.createOrdering network equipment
dedicated.network_equipment.updateModifying network equipment
dedicated.network_equipment.deleteDeleting network equipment
Equipment
(data storage systems)
dedicated.equipment.createOrdering equipment
dedicated.equipment.updateModifying equipment
dedicated.equipment.deleteDeleting equipment
Network servicededicated.network.createOrdering a network service
dedicated.network.updateModifying a network service
dedicated.network.deleteDeleting a network service
Port servicededicated.port.createOrdering a port service
dedicated.port.updateModifying a port service
dedicated.port.deleteDeleting a network service
Softwarededicated.software.createOrdering software
dedicated.software.updateModifying software
dedicated.software.deleteDeleting software
Tagsdedicated.tag.createOrdering software
dedicated.tag.updateModifying software
dedicated.tag.deleteDeleting software
Basic firewalldedicated.basic_firewall.createCreating a basic firewall
dedicated.basic_firewall.updateModifying a basic firewall
dedicated.basic_firewall.deleteDeleting a basic firewall
Public subnetworkdedicated.public_subnet.createCreating a public subnetwork
dedicated.public_subnet.updateModifying a public subnetwork
dedicated.public_subnet.deleteDeleting a public subnetwork
Private subnetworkdedicated.private_subnet.createCreating a private subnetwork
dedicated.private_subnet.updateModifying a private subnetwork
dedicated.private_subnet.deleteDeleting a private subnetwork
Public VLANdedicated.public_vlan.createCreating a public VLAN
dedicated.public_vlan.updateModifying a public VLAN
dedicated.public_vlan.deleteDeleting a public VLAN
Private VLANdedicated.private_vlan.createCreating a private VLAN
dedicated.private_vlan.updateModifying a private VLAN
dedicated.private_vlan.deleteDeleting a private VLAN
SSH keysdedicated.ssh_key.createCreating an SSH key
dedicated.ssh_key.updateModifying an SSH key
dedicated.ssh_key.deleteDeleting an SSH key
IPMI monitoringdedicated.monitoring.createCreating monitoring
dedicated.monitoring.deleteDeleting monitoring
Client imagesdedicated.custom_os_image.createCreate client image
dedicated.custom_os_image.updateUpdate client image
dedicated.custom_os_image.deleteDelete client image

VPC service

Responsible for operations with cloud platform networks, cloud firewalls, private DNS, security groups, cloud load balancers.

Event name (event_type)Description
Private networksvpc.network.createCreate private network
vpc.network.updateUpdate private network
vpc.network.deleteDelete private network
Private subnetsvpc.subnet.createCreate private subnet
vpc.subnet.updateUpdate private subnet
vpc.subnet.deleteDelete private subnet
Public subnetsvpc.subnet.createCreate public subnet
vpc.subnet.bulk_createAdd public subnet to project
vpc.subnet.updateUpdate public subnet
vpc.subnet.deleteDelete public subnet
vpc.subnet.init_deleteDelete public subnet from project
Subnet poolsvpc.subnet_pool.createCreate subnet pool
vpc.subnet_pool.updateUpdate subnet pool
vpc.subnet_pool.deleteDelete subnet pool
Address scopesvpc.address_scope.createCreate address scope
vpc.address_scope.updateUpdate address scope
vpc.address_scope.deleteDelete address scope
Address groupsvpc.address_group.createCreate address group
vpc.address_group.updateUpdate address group
vpc.address_group.deleteDelete address group
Public floating IP addressesvpc.floatingip.createCreate public floating IP address
vpc.floatingip.bulk_createAdd public floating IP address to project
vpc.floatingip.updateUpdate public floating IP address, including connecting to or disconnecting from a port
vpc.floatingip_port_forwarding.createCreate port forwarding (1:1 NAT via cloud router)
vpc.floatingip_port_forwarding.updateUpdate port forwarding (1:1 NAT via cloud router)
vpc.floatingip_port_forwarding.deleteDelete port forwarding (1:1 NAT via cloud router)
vpc.floatingip.init_deleteDelete public floating IP address from project
vpc.floatingip.deleteDelete public floating IP address
Direct public IP addressesvpc.public_port.createCreate direct public IP address
vpc.public_port.updateUpdate direct public IP address
vpc.public_port.deleteDelete direct public IP address
Portsvpc.port.createCreate port
vpc.port.updateUpdate port
vpc.port.deleteDelete port
Cloud routersvpc.router.createCreate cloud router
vpc.router.updateUpdate cloud router
vpc.router.deleteDelete cloud router
vpc.router.add_interfaceConnect subnet to router
vpc.router.remove_interfaceDisconnect subnet from router
Security groupsvpc.security_group.createCreate security group
vpc.security_group.updateUpdate security group
vpc.security_group.deleteDelete security group
vpc.security_group_rule.createCreate security group rule
vpc.security_group_rule.deleteDelete security group rule
Resource access policiesvpc.rbac_policy.createCreate access policy
vpc.rbac_policy.updateUpdate access policy
vpc.rbac_policy.deleteDelete access policy
Cloud firewallsvpc.firewall.createCreate firewall
vpc.firewall.updateUpdate firewall
vpc.firewall.deleteDelete firewall
vpc.firewall_rule.createCreate firewall rule
vpc.firewall_rule.updateUpdate firewall rule
vpc.firewall_rule.deleteDelete firewall rule
vpc.firewall_policy.createCreate firewall policy
vpc.firewall_policy.updateUpdate firewall policy
vpc.firewall_policy.deleteDelete firewall policy
Private DNSvpc.private_dns_zone.createCreate zone
vpc.private_dns_zone.updateUpdate zone
vpc.private_dns_zone.deleteDelete zone
vpc.private_dns_zone.update_recordsetUpdate zone records
vpc.private_dns_service.createConnect network to private DNS resolver
vpc.private_dns_service.deleteDisconnect network from private DNS resolver
vpc.private_dns_service.updateUpdate connection parameters of network to private DNS resolver
vpc.private_dns_service.update_networkReconfigure private DNS resolver ports
Load balancervpc.load_balancer.createCreate load balancer
vpc.load_balancer.updateUpdate load balancer
vpc.load_balancer.deleteDelete load balancer
vpc.load_balancer.failoverTrigger load balancer recreation
vpc.load_balancer_log_offloading.enableEnable load balancer log offloading task
vpc.load_balancer_log_offloading.disableDisable load balancer log offloading task
vpc.load_balancer_pool_member.createAdd server to load balancer target group
vpc.load_balancer_pool_member.updateUpdate server in load balancer target group
vpc.load_balancer_pool_member.deleteDelete server from load balancer target group
vpc.load_balancer_pool.createCreate load balancer target group
vpc.load_balancer_pool.updateUpdate load balancer target group
vpc.load_balancer_pool.deleteDelete load balancer target group
vpc.load_balancer_listener.createCreate load balancer rule
vpc.load_balancer_listener.updateUpdate load balancer rule
vpc.load_balancer_listener.deleteDelete load balancer rule
vpc.load_balancer_l7_policy.createCreate load balancer HTTP policy
vpc.load_balancer_l7_policy.updateUpdate load balancer HTTP policy
vpc.load_balancer_l7_policy.deleteDelete load balancer HTTP policy
vpc.load_balancer_l7_policy_rule.createCreate load balancer L7 rule
vpc.load_balancer_l7_policy_rule.updateUpdate load balancer L7 rule
vpc.load_balancer_l7_policy_rule.deleteDelete load balancer L7 rule
vpc.load_balancer_healthmonitor.createCreate load balancer availability check
vpc.load_balancer_healthmonitor.updateUpdate load balancer availability check
vpc.load_balancer_healthmonitor.deleteDelete load balancer availability check
vpc.load_balancer_amphorae.deleteDelete load balancer instance
vpc.load_balancer_amphorae.failoverTrigger load balancer instance recreation

quota_manager service

Responsible for operations with project quotas. You can manage quotas via Quota Management API.

Event name (event_type)Description
Quotasquota_manager.project.updateUpdate quotas

compute service

Responsible for operations with licenses, cloud servers, network volumes, volume snapshots, network volume backups and cloud server images..

You can manage licenses via Cloud Platform Projects and Resources API.

Event name (event_type)Description
SSH keys (keypairs)compute.keypair.bulk_createCreate key pair (bulk operation)
compute.keypair.bulk_deleteDelete key pair (bulk operation)
compute.keypair.createCreate or import key pair
compute.keypair.deleteDelete key pair
Licensescompute.license.bulk_createCreate license (bulk operation)
compute.license.deleteDelete license
Cloud serverscompute.server.init_deleteInitialize cloud server deletion
compute.server.init_rebuildInitialize cloud server recreation
compute.server.createCreate cloud server
compute.server.updateUpdate information about cloud server
compute.server.deleteDelete cloud server (soft mode)
compute.server.add_floatingipAdd public floating IP address to cloud server
compute.server.remove_floatingipDisconnect public floating IP address from cloud server
compute.server.add_fixedipAdd fixed IP address to cloud server
compute.server.remove_fixedipDisconnect fixed IP address from cloud server
compute.server.add_security_groupAdd security group to cloud server
compute.server.remove_security_groupDisconnect security group from cloud server
compute.server.set_admin_passwordChange OS administrator password for cloud server
compute.server.resizeTrigger cloud server configuration change
compute.server.confirm_resizeConfirm cloud server configuration change
compute.server.revert_resizeRevert cloud server configuration change
compute.server.create_backupCreate cloud server backup
compute.server.create_imageCreate disk image of cloud server
compute.server.lockLock cloud server
compute.server.unlockUnlock cloud server
compute.server.pausePause cloud server
compute.server.unpauseUnpause cloud server
compute.server.rebootReboot cloud server
compute.server.rebuildRecreate cloud server
compute.server.rescueStart Rescue mode for cloud server
compute.server.unrescueExit Rescue mode for cloud server
compute.server.startTurn on cloud server
compute.server.stopTurn off cloud server
compute.server.get_console_outputRequest console output of cloud server
compute.server.shelveShelve cloud server
compute.server.unshelveUnshelve cloud server
compute.server.trigger_crash_dumpTrigger crash dump of cloud server
compute.server.create_serial_consoleCreate serial console of cloud server
compute.server.create_spice_consoleCreate SPICE console of cloud server
compute.server.create_vnc_consoleCreate VNC console of cloud server
compute.server.create_rdp_consoleCreate RDP console of cloud server
compute.server.create_consoleCreate console of cloud server
compute.server.create_metadataCreate metadata for cloud server
compute.server.update_metadataUpdate metadata for cloud server
compute.server.update_metadata_itemUpdate metadata property for cloud server
compute.server.delete_metadata_itemDelete metadata property for cloud server
compute.server.attach_interfaceCreate interface and connect it to cloud server
compute.server.detach_interfaceDisconnect interface from cloud server
compute.server.clear_admin_passwordReset OS administrator password from metadata server
compute.server.attach_volumeConnect network volume to cloud server
compute.server.detach_volumeDisconnect network volume from cloud server
compute.server.update_volume_attachmentUpdate information about network volume connection to cloud server
compute.server.replace_all_tagsReplace tag set of cloud server
compute.server.add_tagAdd tag to cloud server
compute.server.delete_all_tagsDelete all tags of cloud server
compute.server.delete_tagDelete tag of cloud server
compute.server.leave_server_groupDelete cloud server from placement group
Flavorscompute.flavor.createCreate flavor
compute.flavor.deleteDelete flavor
Placement groupscompute.server_group.createCreate placement group
compute.server_group.deleteDelete placement group
Public floating IP addressescompute.floatingip.createCreate public floating IP address
compute.floatingip.deleteDelete public floating IP address
Network volumescompute.volume_attachment.createCreate network volume connection to cloud server
compute.volume_attachment.deleteDelete network volume connection to cloud server
compute.volume_attachment.updateUpdate network volume connection to cloud server
compute.volume_attachment.completeMark network volume connection to cloud server as ready
compute.volume_metadata.createCreate network volume metadata
compute.volume_metadata.deleteDelete network volume metadata
compute.volume_metadata.update_keyUpdate network volume metadata by key
compute.volume_metadata.updateUpdate network volume metadata
compute.volume.revertRevert network volume to snapshot
compute.volume_transfer.createCreate transfer of network volume to another project
compute.volume_transfer.deleteDelete transfer of network volume to another project
compute.volume_transfer.updateConfirm transfer of network volume to another project
compute.volume.create_imageCreate image from network volume
compute.volume.createCreate network volume
compute.volume.deleteDelete network volume
compute.volume.read_image_metadataRead image metadata for network volume
compute.volume.updateChange network volume attributes (e.g., rename)
compute.volume.attachConnect network volume to virtual machine
compute.volume.detachDisconnect network volume from virtual machine
compute.volume.extendIncrease network volume capacity
compute.volume.reimageRecreate network volume from image
compute.volume.detach_abortChange network volume status to IN-USE
compute.volume.detach_initChange network volume status to DETACHING
compute.volume.attach_initInitialize network volume connection to cloud server
compute.volume.reserveReserve network volume for connection to cloud server
compute.volume.unreserveRelease reservation of network volume for connection to cloud server
compute.volume.update_readonly_markSet network volume to read-only mode or disable it
compute.volume.update_bootable_markChange bootable label of network volume
compute.volume.update_image_metadataAdd image metadata to network volume
compute.volume.attach_terminateForcibly disconnect network volume from cloud server
compute.volume.delete_image_metadataDelete image metadata from network volume by key
Snapshotscompute.snapshot.createCreate network volume snapshot
compute.snapshot.deleteDelete network volume snapshot
compute.snapshot.updateChange snapshot parameters (rename)
compute.snapshot.update_statusChange snapshot status
compute.snapshot_metadata.deleteDelete snapshot metadata
compute.snapshot_metadata.update_keyUpdate snapshot metadata by key
compute.snapshot_metadata.createCreate snapshot metadata
compute.snapshot_metadata.updateUpdate snapshot metadata
Backupscompute.backup.createCreate backup
compute.backup.create_ondemandCreate on-demand backup (on_demand)
compute.backup.deleteDelete backup
compute.backup.restoreRestore from backup
compute.backup.updateUpdate backup
Imagescompute.image.create_metadataCreate image metadata
compute.image.update_metadataUpdate image metadata
compute.image.update_metadata_itemUpdate image metadata property
compute.image.delete_metadata_itemDelete image metadata property
compute.image.createCreate image
compute.image.deleteDelete image
compute.image.updateUpdate image
compute.image.uploadUpload image from file
compute.image.deactivateDeactivate image
compute.image.reactivateReactivate image
compute.image.importImport image (e.g., by link)
compute.image_member.createRequest access to image for another project
compute.image_member.deleteDelete access to image for another project
compute.image_member.updateUpdate status of image access from another project
compute.image_tag.createCreate tag for image
compute.image_tag.deleteDelete tag for image
compute.image.validate_urlValidate image before import by link
compute.image.validate_fileValidate image before upload from file
Security groupscompute.security_group.createCreate security group
compute.security_group.updateUpdate security group
compute.security_group.deleteDelete security group
compute.security_group_rule.createCreate security group rule
compute.security_group_rule.deleteDelete security group rule

filestorage service

Responsible for operations with file storage.

Event name (event_type)Description
File storagefilestorage.access_rule_metadata.updateUpdate file storage access rule metadata
filestorage.access_rule_metadata.deleteDelete file storage access rule metadata
filestorage.share_network.createCreate network connection for file storage
filestorage.share_network.deleteDelete network for file storage
filestorage.share_network.updateUpdate network for file storage
filestorage.share_network_subnet.createCreate subnet for file storage
filestorage.share_network_subnet.deleteDelete subnet for file storage
filestorage.metadata.createAdd file storage metadata
filestorage.metadata.updateUpdate file storage metadata
filestorage.metadata.deleteDelete file storage metadata attribute
filestorage.share.allowAdd access rule for file storage
filestorage.share.denyDelete access rule for file storage
filestorage.share.createCreate file storage
filestorage.share.deleteDelete file storage
filestorage.share.updateUpdate file storage attributes (e.g., rename)
filestorage.share.extendIncrease file storage capacity
filestorage.share.reload_networkUpdate network settings of file storage
filestorage.message.deleteDelete message

secrets service

Responsible for secrets in Secrets Manager. You can manage secrets via Secrets API.

Event name (event_type)Description
Secretssecrets.secret.createCreate secret
secrets.secret.updateUpdate secret description
secrets.secret.getGet secret
secrets.secret.deleteDelete all secrets in project
secrets.secret.deleteDelete secret
Secret versionssecrets.secret_version.getGet secret version value
secrets.secret_version.createCreate new secret version
secrets.secret_version.activateSet version as current

certificates service

Responsible for certificates in Certificates Manager. You can manage user certificates via User Certificates API, and Let’s Encrypt® certificates via Let’s Encrypt® Certificates API.

Event name (event_type)Description
Certificatescertificates.certificate.uploadUpload certificate
certificates.certificate.p12.getGet key pair
certificates.certificate.private_key.getGet private key
certificates.certificate.ca_chain.getGet CA bundle certificate chain
certificates.certificate.deleteDelete certificate
certificates.certificate_name.updateUpdate certificate
certificates.le_certificate.issueIssue Let’s Encrypt® certificate
certificates.le_certificate.deleteDelete Let’s Encrypt® certificate

logs service

Responsible for operations in logs.

Event name (event_type)Description
Logslogs.group.createCreate log group
logs.group.deleteDelete log group
logs.stream.createCreate event stream
logs.stream.deleteDelete event stream

audit_logs service

Responsible for operations with audit logs.

Event name (event_type)Description
Audit logsaudit_logs.log.downloadExport audit logs

domains service

Responsible for operations with domains.

Event name (event_type)Description
Domaindomains.domain.createCreate domain
domains.domain.updateUpdate domain (e.g., project, hosts, contacts)
domains.domain.deleteDelete domain
domains.domain.autoextendAutomatic registration renewal
domains.domain_authinfo.createGenerate new authorization code (authInfo)
domains.domain.extendRenew domain for a year
domains.domain_transfer.requestInitiate domain transfer from another registrar
domains.domain_transfer.approveConfirm domain transfer to Selectel
domains.contact_change.requestRequest domain ownership change (within Selectel)
domains.contact_change.approveConfirm domain ownership change
domains.contact_change.cancelCancel domain ownership change request
domains.domain_hosts.updateUpdate DNS host list for domain
Domain administratordomains.contact.createCreate new contact person
domains.contact.updateUpdate contact information (email, phone)
domains.contact.admin_updateUpdate contact via technical support
domains.contact.deleteDelete contact person

dns service

Responsible for operations with DNS hosting.

Event name (event_type)Description
Domain zonedns.zone.createCreate domain zone
dns.zone.updateUpdate domain zone
dns.zone.deleteDelete domain zone
dns.zone_owner.updateChange project for domain zone
dns.zone.protectionEnable or disable domain zone deletion protection
dns.zone.activationActivate domain zone
Resource record groupdns.rrset.createCreate resource record group
dns.rrset.updateUpdate resource record group
dns.rrset.deleteDelete resource record group
dns.rrset.managedAdminister resource record group via external service

global_router service

Responsible for operations with global router.

Event name (event_type)Description
Global routerglobal_router.router.createCreate router
global_router.router.updateUpdate router
global_router.router.delete_initInitialize router deletion
global_router.router.deleteDelete router
global_router.network.createCreate global router network
global_router.network.updateUpdate global router network
global_router.network.delete_initInitialize global router network deletion
global_router.network.deleteDelete global router network
global_router.subnet.createCreate global router subnet
global_router.subnet.updateUpdate global router subnet
global_router.subnet.delete_initInitialize global router subnet deletion
global_router.subnet.deleteDelete global router subnet
global_router.static_route.createCreate global router route
global_router.static_route.updateUpdate global router route
global_router.static_route.delete_initInitialize global router route deletion
global_router.static_route.deleteDelete global router route

mks service

Responsible for operations with clusters, node groups, and nodes in Managed Kubernetes.

Event name (event_type)Description
Clustermks.cluster.init_createCreate cluster (event start)
mks.cluster.createCreate cluster (event finish)
mks.cluster.init_deleteDelete cluster (event start)
mks.cluster.deleteDelete cluster (event finish)
mks.cluster.init_updateUpdate cluster (event start)
mks.cluster.updateUpdate cluster (event finish)
mks.cluster.init_upgrade_minorUpdate minor version of cluster (event start)
mks.cluster.upgrade_minorUpdate minor version of cluster (event finish)
mks.cluster.init_upgrade_patchUpdate patch version of cluster (event start)
mks.cluster.upgrade_patchUpdate patch version of cluster (event finish)
mks.cluster_certs.init_rotateRotate cluster certificates (event start)
mks.cluster_certs.rotateRotate cluster certificates (event finish)
Node groupmks.cluster_nodegroup.init_createCreate node group (event start)
mks.cluster_nodegroup.createCreate node group (event finish)
mks.cluster_nodegroup.init_deleteDelete node group (event start)
mks.cluster_nodegroup.deleteDelete node group (event finish)
mks.cluster_nodegroup.init_updateUpdate node group (event start)
mks.cluster_nodegroup.updateUpdate node group (event finish)
mks.cluster_nodegroup.init_resizeResize node group (event start)
mks.cluster_nodegroup.resizeResize node group (event finish)
mks.cluster_nodegroup.update_autoscaleChange Autoscaler parameters for node group
Nodemks.cluster_nodegroup_node.init_deleteDelete node (event start)
mks.cluster_nodegroup_node.deleteDelete node (event finish)
mks.cluster_nodegroup_node.init_reinstallReinstall node (event start)
mks.cluster_nodegroup_node.reinstallReinstall node (event finish)
Integration of Managed Kubernetes with Container Registrymks.cluster_registries_integration.init_createCreate cluster integration (event start)
mks.cluster_registries_integration.createCreate cluster integration (event finish)
mks.cluster_registries_integration.init_delete_allDelete all cluster integrations (event start)
mks.cluster_registries_integration.delete_allDelete all cluster integrations (event finish)
mks.cluster_registries_integration.init_deleteDelete one cluster integration (event start)
mks.cluster_registries_integration.deleteDelete one cluster integration (event finish)
mks.cluster_registries_integration.init_updateUpdate cluster integration (event start)
mks.cluster_registries_integration.updateUpdate cluster integration (event finish)
Envoy Gateway applicationmks.cluster_addon_envoy_gateway.init_createInstall Envoy Gateway cluster application (event start)
mks.cluster_addon_envoy_gateway.createInstall Envoy Gateway cluster application (event finish)
mks.cluster_addon_envoy_gateway.init_deleteDelete Envoy Gateway cluster application (event start)
mks.cluster_addon_envoy_gateway.deleteDelete Envoy Gateway cluster application (event finish)
NGINX Ingress Controller applicationmks.cluster_addon_ingress_nginx.init_deleteDelete NGINX Ingress Controller application (event start)
mks.cluster_addon_ingress_nginx.deleteDelete NGINX Ingress Controller application (event finish)

s3 service

Responsible for operations with S3. You can manage S3 via Object Storage API, S3 API, and Swift API.

Event name (event_type)Description
Bucketss3.bucket.createCreate bucket
s3.bucket.deleteDelete bucket
s3.bucket_meta.updateUpdate bucket metadata
s3.bucket_expiring.updateUpdate Default-Delete-After header
s3.bucket_limits.updateUpdate bucket limits
s3.bucket_publicity.enableChange bucket type to public
s3.bucket_publicity.disableChange bucket type to private
s3.bucket_versioning.enableEnable bucket versioning
s3.bucket_versioning.suspendSuspend bucket versioning
s3.bucket_cors.setApply bucket CORS rules
s3.bucket_cors.deleteDelete bucket CORS rules
s3.bucket_custom_domain.addAdd custom domain
s3.bucket_custom_domain.deleteDelete custom domain
s3.bucket_website.updateConfigure bucket website
s3.bucket_policy.setCreate access policy
s3.bucket_policy.deleteDelete access policy
s3.bucket_cache_control.setAdd Cache-Сontrol header
s3.bucket_cache_control.deleteDelete Cache-Сontrol header
s3.bucket_addressing.updateChange bucket addressing from Path-Style to vHosted
s3.bucket_object_lock.enableEnable Object Lock in bucket
s3.bucket_object_lock.updateChange default temporary lock configuration in bucket
TLS (SSL) certificatess3.certificate.uploadUpload certificate
s3.certificate.updateUpdate certificate
s3.certificate.deleteDelete certificate
Public bucket domainss3.public_domain.createCreate domain
s3.public_domain.deleteDelete domain
s3.public_domain.bindBind domain to bucket
s3.public_domain.unbindUnbind domain from bucket
Clear caches3.cache.flushCache flush request
Logss3.logs.dumpCreating storage log dump
s3.logs.cancelCanceling storage log dump creation

DBaaS service

Responsible for operations with Managed Databases.

Event name (event_type)Description
Clusterdbaas.cluster.createCreating a cluster
dbaas.cluster.updateUpdating a cluster
dbaas.cluster.deleteDeleting a cluster
dbaas.cluster.resizeScaling a cluster
dbaas.cluster_readonly_mode.enableSetting read-only mode
dbaas.cluster_readwrite_mode.enableSetting read-write mode
dbaas.cluster.lockLocking a cluster
dbaas.cluster.unlockUnlocking a cluster
Backupsdbaas.cluster_backup.updateUpdating backup settings
DBMS settingsdbaas.cluster_config.updateUpdating DBMS settings
Databasedbaas.cluster_database.createCreating a database
dbaas.cluster_database.updateUpdating a database
dbaas.cluster_database.deleteDeleting a database
Connection poolerdbaas.cluster_pooler.updateUpdating connection pooler
Prometheus tokendbaas.prometheus_token.createCreating a token
dbaas.prometheus_token.updateUpdating a token
dbaas.prometheus_token.deleteDeleting a token
Node groupdbaas.cluster_node_group.createCreating a node group
dbaas.cluster_node_group.updateUpdating a node group
dbaas.cluster_node_group.deleteDeleting a node group
dbaas.cluster_node_group.resizeScaling a node group
Public floating IP addressdbaas.cluster_floating_ip.createCreating an IP address
dbaas.cluster_floating_ip.deleteDeleting an IP address
Allowlist of IP addressesdbaas.cluster_firewall_rule.updateUpdating allowlist of IP addresses
Kafka topicdbaas.cluster_database_topic.createCreating a topic
dbaas.cluster_database_topic.updateUpdating a topic
dbaas.cluster_database_topic.deleteDeleting a topic
Userdbaas.cluster_database_user.createCreating a user
dbaas.cluster_database_user.updateUpdating a user
dbaas.cluster_database_user.deleteDeleting a user
dbaas.cluster_database_user_password.updateChanging user password
User permissionsdbaas.cluster_database_permission.createCreating a permission
dbaas.cluster_database_permission.deleteDeleting a permission
Access Control Lists (ACLs)dbaas.cluster_acl.createCreating an Access Control List
dbaas.cluster_acl.updateUpdating an Access Control List
dbaas.cluster_acl.deleteDeleting an Access Control List
Security groupsdbaas.cluster_security_group.updateUpdating security groups
Logical replication slotdbaas.cluster_database_logical_replication_slot.createCreating a logical replication slot
dbaas.cluster_database_logical_replication_slot.deleteDeleting a logical replication slot
Extensiondbaas.cluster_database_extension.createAdding an extension
dbaas.cluster_database_extension.deleteDeleting an extension
Logsdbaas.cluster_log_platform.enableEnabling logging
dbaas.cluster_log_platform.disableDisabling logging

SES service

Responsible for operations with Email Service. You can manage the email service via Email Service API.

Event name (event_type)Description
Resourcesses.resource.createCreating a resource
ses.resource.transferTransferring a resource
ses.resource.deleteDeleting a resource
ses.resource_name.updateUpdating a resource name
ses.resource_password.updateUpdating a resource password
ses.resource_quota.updateUpdating resource quotas
Domainsses.resource_domain.createCreating a domain
ses.resource_domain.deleteDeleting a domain
Stop listsses.resource_stop_list_email.addAdding an entry to a stop list
ses.resource_stop_list_email.deleteDeleting an entry from a stop list
Projectsses.project_quota.updateUpdating project resource quotas
ses.project.deleteDeleting all resources in a project
ses.project.cleanupAutomatic deletion of all resources in a project when a user is deleted or an account is blocked