Skip to main content

Audit log events

In audit logs, an event is a record of a create, update, or delete operation on resources and entities. Reading sensitive data, such as passwords, certificates, etc., is also recorded in audit logs.

An event has a fixed structure and can be of different types.

Event structure

An event has a JSON structure:

[
{
"event_saved_time": "2025-09-29T13:13:25.196Z",
"event_id": "string",
"event_type": "string",
"event_time": "2025-09-29T13:13:25.196Z",
"status": "string",
"error_code": "string",
"request_id": "string",
"subject": {
"id": "string",
"type": "string",
"name": "string",
"auth_provider": "string",
"is_authorized": true,
"authorized_by": [
"string"
],
"credentials_fingerprint": "string"
},
"resource": {
"id": "string",
"type": "string",
"name": "string",
"account_id": "string",
"project_id": "string",
"location": "string",
"details": {},
"old_values": {
"additionalProp1": {}
},
"new_values": {
"additionalProp1": {}
}
},
"source_type": "string",
"request": {
"remote_address": "string",
"user_agent": "string",
"type": "string",
"path": "string",
"method": "string",
"parameters": "string"
},
"schema_version": "string"
}
]

Some fields are optional and may be absent from an event. Also, some fields have reserved values.

Event fields

FieldDescriptionData typeRequired
event_idUnique event identifierString
event_typeEvent type; for the full list, see the Event types subsectionString
event_timeTime the event occurred in ISO8601 format with timezoneString
event_saved_timeTime the event was saved in audit logs in ISO8601 format with timezoneString
status

Event status. Possible values:

  • success;
  • fail;
  • accepted;
  • NA (not applicable) — none of the statuses apply to the event
String
error_codeError codeString
request_idUnique event chain identifier or request identifierString
subjectInformation about the subject—a service or user that performed the operationObject
id

Unique identifier of the action subject. Example formats:

  • 12345_13423;
  • 3112f9b7aec64fe49700c7cd0f5f6ddc. You can use subject_id to identify the user. If the value could not be retrieved, undefined will be specified.
String
type

Subject type. Possible values:

  • employee — Selectel employee;
  • user — user;
  • service_user — service user;
  • service — Selectel service
String
nameSubject nameString
auth_provider

Subject authentication provider. Possible values:

  • keystone — IAM token;
  • api_key — static token;
  • session — session identifier
String
is_authorizedAuthorization resultBoolean
authorized_byList of roles and other authorization attributes used to authorize the requestArray of strings
credentials_fingerprintFingerprint of the secret used to authorize the requestString
resourceAction object; the entity on which the subject performed the operation. An object can be a resource (server, disk), user, role, account, etc.Object
idUnique object identifierString
typeObject typeString
nameObject nameString
account_idAccount identifierString
project_idProject identifierString
locationData center, availability zone, or pool where the subject is locatedString
detailsEvent details. Defined by the source service and event typeObject
changesChanges that occurred to the subjectObject
changes_old_valuesSet of old subject attribute valuesObject
changes_new_valuesSet of new subject attribute valuesObject
sourceService that recorded the changeObject
typeName of the product, service, or feature where the event occurredString
requestRequest informationObject
remote_addressIP address the request came fromString
user_agentUser Agent of the event subjectString
type

Request type. Possible values:

  • http;
  • grpc;
  • queue;
  • internal
String
pathPath to the resource where the event occurredString
methodRequest methodString
parametersQuery parametersString
schema_versionFixed value — 1.0String

Reserved values

If a field value cannot be determined by the log source services — for example, if an error occurred during the action or the object has not yet been created and there is no resource_id — the reserved value undefined is used.

It can appear in the following fields:

  • subject_id;
  • subject_type;
  • resource_id;
  • resource_type;
  • resource_account_id.

Event types (event_type)

In audit logs, event types are grouped by services that are responsible for different parts of the products. You can use services to filter events when exporting logs.

The list of products that support audit logs, services, and event types will be expanded.

Product or management areaServices
Account, users, projects, and permissionsiam
Billing, payment informationlegal
billing
Dedicated servers, Colocation, basic firewall, storage systemsdedicated
Cloud platformvpc
quota_management
compute
filestorage
Secrets managersecrets
Certificate managercertificates
Logslogs
Audit logsaudit_logs
Domainsdomains
DNS Hostingdns
Global Routerglobal_router
Managed Kubernetesmks
S3s3
Managed databasesdbaas
Email serviceSES

IAM service

Responsible for operations in the account, with users, projects, and access rights. Some of these (for example, users and their keys) can be managed via IAM API.

Event name (event_type)Description
Accountiam.account.init_actionSubject authentication when performing an operation in the service billing. Combined with the main operation event via the request_id field
iam.account.email_confirmationEmail address confirmation during account registration
iam.account.phone_confirmationPhone number confirmation during account registration
iam.account.fillEntering account data
iam.account.deleteAccount deletion
iam.account.updateChanging account data
Sign in to accountiam.user.loginUser sign in to account
iam.user_password.checkEntering password by a user
iam.user.logoutUser sign out from account
iam.user_2fa_code.verifyAttempt to sign in using 2FA
iam.user_session.reset_all_otherResetting all sessions except the current one
iam.user_session.reset_all_within_browserSigning out from all accounts signed in within the browser
iam.user_session.reset_allForced session termination by the system
Passwordiam.user_password.reset_requestRequesting an email with a password reset link
iam.user_password.reset_applyPassword reset creating a new password
iam.user_password.updateChange password
Two-factor authenticationiam.user_2fa.enableEnabling two-factor authentication
iam.user_2fa.disableDisabling two-factor authentication
iam.user_2fa_code.sendRequesting a two-factor authentication code
iam.user_2fa_backup_codes.createCreating backup codes
iam.user_2fa_otp.enableEnabling sign-in via an authenticator app
iam.user_2fa_email.enableEnabling sign-in via email
iam.user_2fa_sms.enableEnabling sign-in via SMS
iam.user_2fa_backup_codes.enableEnabling sign-in using backup codes and their creation
iam.user_2fa_otp.disableDisabling sign-in via an authenticator app
iam.user_2fa_email.disableDisabling sign-in via email
iam.user_2fa_sms.disableDisabling sign-in via SMS
Changing contact informationiam.user_email.change_initChange email address request
iam.user_email.change_unlockedConfirmation of email address change
iam.user_email.updateEmail address successfully changed
iam.user_phone.change_initChange phone number request
iam.user_phone.change_unlockedConfirmation of phone number change
iam.user_phone.updatePhone number successfully changed
Usersiam.user_profile.createCreating a new user profile
iam.user.email_confirmationRegistering a new user via the link from an invitation email
iam.federated_user_profile.create

iam.federated_user.create *
Creating a federated user profile
iam.user.phone_confirmationConfirming the phone number during new user registration
iam.user_profile.fillFilling in user profile details
iam.user_profile.updateUpdating user profile details
iam.federated_user_profile.updateUpdating federated user profile details
iam.user_profile.deleteDeleting a user profile
iam.federated_user_profile.deleteDeleting a federated user profile
iam.user_subscription.addAdding a notification category to a user
iam.user_subscription.deleteRemoving a notification category from a user
iam.user.createCreating a user
iam.user.deleteDeleting a user
iam.user_role.addAssigning roles to a user
iam.user_role.removeRemoving roles from a user
iam.user_group.addAssigning groups to a user
iam.user_group.removeRemoving groups from a user
Service usersiam.service_user.createCreating a service user
iam.service_user.updateUpdating a service user
iam.service_user.deleteDeleting a service user
iam.service_user_role.addAssigning roles to a service user
iam.service_user_role.removeRemoving roles from a service user
iam.service_user_group.addAssigning groups to a service user
iam.service_user_group.removeRemoving groups from a service user
User groupiam.group.createCreating a user group
iam.group.updateUpdating a user group
iam.group.deleteDeleting a user group
iam.group_user.addAdding users to a group
iam.group_user.removeRemoving users from a group
iam.group_role.addAssigning roles to a user group
iam.group_role.removeRemoving roles from a user group
Federationsiam.federation.createCreating a federation
iam.federation.updateModifying a federation
iam.federation.deleteDeleting a federation
iam.federation_cert.createCreating a federation certificate
iam.federation_cert.updateUpdating a federation certificate
iam.federation_cert.deleteDeleting a federation certificate
iam.federation_group_mapping.createCreating a mapping between a Selectel user group and an identity provider group
iam.federation_group_mapping.updateReplacing all user group mappings for a federation with mappings to other identity provider groups
iam.federation_group_mapping.deleteDeleting a mapping between a Selectel user group and an identity provider group
Projectsiam.project.createCreating a project
iam.project.updateUpdating a project
iam.project_domain.detachRemoving a project domain
iam.project.deleteDeleting a project
IAM tokensiam.auth_token.issueIssuing an IAM token
iam.auth_token.revokeRevoking an IAM token
S3 keysiam.user_credential.addCreating an S3 key for a user
iam.user_credential.removeRemoving an S3 key from a user
iam.service_user_credential.addCreating an S3 key for a service user
iam.service_user_credential.removeRemoving an S3 key from a service user
Static tokensiam.api_key.createCreating a static token
iam.api_key.updateUpdating a static token
iam.api_key.enableActivating a static token
iam.api_key.disableDeactivating a static token
iam.api_key.deleteDeleting a static token
ACLiam.acl.enableEnabling ACL
iam.acl.disableDisabling ACL
iam.acl_ip.createCreating an ACL rule
iam.acl_ip.deleteDeleting an ACL rule

* This event is deprecated and will soon no longer be recorded in audit logs.

Responsible for contract-related operations with the customer—the payer.

Event name (event_type)Description
Customer under contractlegal.payer.createCreating a customer
legal.payer.updateUpdating customer details
legal.payer.reorganisationReorganizing a customer company

Billing service

Responsible for operations occurring with resources during payment deferment, non-payment, or debt repayment.

In events of the billing service, detailed information about the subject is provided in a paired authentication event. In it, events with the type iam.account.init_action are linked to the main event via the request_id field.

Event name (event_type)Description
Cloud platform financial signalsbilling.block_signal.applyResource blocking
billing.unblock_signal.applyResource unblocking
billing.restrict_signal.applyRestricting access to a resource
billing.unrestrict_signal.applyRemoving access restrictions from a resource
billing.delete_signal.applyDeleting a resource
Payment defermentbilling.soft_grace_policy.enableEnabling payment deferment
billing.soft_grace_policy.disableDisabling payment deferment
billing.soft_grace_signal.applyActivating payment deferment
billing.unsoft_grace_signal.applyCompleting an active payment deferment

Dedicated service

Responsible for operations:

You can manage servers and equipment via the Dedicated Servers API.

Event name (event_type)Description
Dedicated serverdedicated.server.createOrdering a dedicated server
dedicated.server.updateModifying a dedicated server
dedicated.server.deleteDeleting a dedicated server
dedicated.server.power_onPowering on a dedicated server
dedicated.server.power_offPowering off a dedicated server
dedicated.server.rebootRebooting a dedicated server
dedicated.server.os_reinstallReinstalling the OS on a dedicated server
dedicated.server.password_showViewing the dedicated server password
dedicated.server.console_openOpening the dedicated server console
dedicated.server.upgrade_createCreating a dedicated server upgrade
dedicated.server.upgrade_cancelCanceling a dedicated server upgrade
Additional servicesdedicated.additional_resource.createOrdering an additional service
dedicated.additional_resource.updateModifying an additional service
dedicated.additional_resource.deleteDeleting an additional service
Colocationdedicated.colocation.createOrdering colocation
dedicated.colocation.updateModifying colocation
dedicated.colocation.deleteDeleting colocation
Firewalldedicated.firewall.createOrdering a firewall
dedicated.firewall.updateModifying a firewall
dedicated.firewall.deleteDeleting a firewall
Network equipmentdedicated.network_equipment.createOrdering network equipment
dedicated.network_equipment.updateModifying network equipment
dedicated.network_equipment.deleteDeleting network equipment
Equipment
(data storage systems)
dedicated.equipment.createOrdering equipment
dedicated.equipment.updateModifying equipment
dedicated.equipment.deleteDeleting equipment
Network servicededicated.network.createOrdering a network service
dedicated.network.updateModifying a network service
dedicated.network.deleteDeleting a network service
Port servicededicated.port.createOrdering a port service
dedicated.port.updateModifying a port service
dedicated.port.deleteDeleting a network service
Softwarededicated.software.createOrdering software
dedicated.software.updateModifying software
dedicated.software.deleteDeleting software
Tagsdedicated.tag.createOrdering software
dedicated.tag.updateModifying software
dedicated.tag.deleteDeleting software
Basic firewalldedicated.basic_firewall.createCreating a basic firewall
dedicated.basic_firewall.updateModifying a basic firewall
dedicated.basic_firewall.deleteDeleting a basic firewall
Public subnetworkdedicated.public_subnet.createCreating a public subnetwork
dedicated.public_subnet.updateModifying a public subnetwork
dedicated.public_subnet.deleteDeleting a public subnetwork
Private subnetworkdedicated.private_subnet.createCreating a private subnetwork
dedicated.private_subnet.updateModifying a private subnetwork
dedicated.private_subnet.deleteDeleting a private subnetwork
Public VLANdedicated.public_vlan.createCreating a public VLAN
dedicated.public_vlan.updateModifying a public VLAN
dedicated.public_vlan.deleteDeleting a public VLAN
Private VLANdedicated.private_vlan.createCreating a private VLAN
dedicated.private_vlan.updateModifying a private VLAN
dedicated.private_vlan.deleteDeleting a private VLAN
SSH keysdedicated.ssh_key.createCreating an SSH key
dedicated.ssh_key.updateModifying an SSH key
dedicated.ssh_key.deleteDeleting an SSH key
IPMI monitoringdedicated.monitoring.createCreating monitoring
dedicated.monitoring.deleteDeleting monitoring
Client imagesdedicated.custom_os_image.createCreate client image
dedicated.custom_os_image.updateUpdate client image
dedicated.custom_os_image.deleteDelete client image
Network drivesdedicated.blockstorage_disk.createCreate a network drive
dedicated.blockstorage_disk.updateEdit a network drive
dedicated.blockstorage_disk.deleteDelete a network drive
SAN networkdedicated.blockstorage_san_network.createCreate a SAN network
dedicated.blockstorage_san_network.updateEdit a SAN network
dedicated.blockstorage_san_network.deleteDelete a SAN network

vpc service

Responsible for operations with Cloud Platform networks, cloud firewalls, private DNS, security groups, cloud load balancers.

Event name (event_type)Description
Private networksvpc.network.createCreate a private network
vpc.network.updateEdit a private network
vpc.network.deleteDelete a private network
Private subnetsvpc.subnet.createCreate a private subnet
vpc.subnet.updateEdit private subnet
vpc.subnet.deleteDelete private subnet
Public subnetsvpc.subnet.createCreate public subnet
vpc.subnet.bulk_createAdd public subnet to project
vpc.subnet.updateEdit public subnet
vpc.subnet.deleteDelete public subnet
vpc.subnet.init_deleteDelete public subnet from project
Subnet poolsvpc.subnet_pool.createCreate subnet pool
vpc.subnet_pool.updateEdit subnet pool
vpc.subnet_pool.deleteDelete subnet pool
Address scopesvpc.address_scope.createCreate address scope
vpc.address_scope.updateEdit address scope
vpc.address_scope.deleteDelete address scope
Address groupsvpc.address_group.createCreate address group
vpc.address_group.updateEdit address group
vpc.address_group.deleteDelete address group
Public floating IP addressesvpc.floatingip.createCreate public floating IP address
vpc.floatingip.bulk_createAdd public floating IP address to project
vpc.floatingip.updateEdit public floating IP address, including attaching to or detaching from port
vpc.floatingip_port_forwarding.createCreate port forwarding (1:1 NAT via cloud router)
vpc.floatingip_port_forwarding.updateEdit port forwarding (1:1 NAT via cloud router)
vpc.floatingip_port_forwarding.deleteDelete port forwarding (1:1 NAT via cloud router)
vpc.floatingip.init_deleteDelete public floating IP address from project
vpc.floatingip.deleteDelete public floating IP address
Direct public IP addressesvpc.public_port.createCreate direct public IP address
vpc.public_port.updateUpdate direct public IP address
vpc.public_port.deleteDelete direct public IP address
Portsvpc.port.createCreate port
vpc.port.updateEdit port
vpc.port.deleteDelete port
Cloud routersvpc.router.createCreate cloud router
vpc.router.updateEdit cloud router
vpc.router.deleteDelete cloud router
vpc.router.add_interfaceAttach subnet to router
vpc.router.remove_interfaceDetach subnet from router
Security groupsvpc.security_group.createCreate security group
vpc.security_group.updateEdit security group
vpc.security_group.deleteDelete security group
vpc.security_group_rule.createCreate security group rule
vpc.security_group_rule.deleteDelete security group rule
Resource access policiesvpc.rbac_policy.createCreate access policy
vpc.rbac_policy.updateEdit access policy
vpc.rbac_policy.deleteDelete access policy
Cloud firewallsvpc.firewall.createCreate firewall
vpc.firewall.updateEdit firewall
vpc.firewall.deleteDelete firewall
vpc.firewall_rule.createCreate firewall rule
vpc.firewall_rule.updateEdit firewall rule
vpc.firewall_rule.deleteDelete firewall rule
vpc.firewall_policy.createCreate firewall policy
vpc.firewall_policy.updateEdit firewall policy
vpc.firewall_policy.deleteDelete firewall policy
Private DNSvpc.private_dns_zone.createCreate zone
vpc.private_dns_zone.updateUpdate zone
vpc.private_dns_zone.deleteDelete zone
vpc.private_dns_zone.update_recordsetEdit zone records
vpc.private_dns_service.createConnect network to private DNS resolver
vpc.private_dns_service.deleteDisconnect network from private DNS resolver
vpc.private_dns_service.updateEdit network connection settings to private DNS resolver
vpc.private_dns_service.update_networkReconfigure private DNS resolver ports
Load balancervpc.load_balancer.createCreate load balancer
vpc.load_balancer.updateEdit load balancer
vpc.load_balancer.deleteDelete load balancer
vpc.load_balancer.failoverInitiate load balancer recreation
vpc.load_balancer_log_offloading.enableEnable load balancer log offloading task
vpc.load_balancer_log_offloading.disableDisable load balancer log offloading task
vpc.load_balancer_pool_member.createAdd server to load balancer pool
vpc.load_balancer_pool_member.updateEdit server in load balancer pool
vpc.load_balancer_pool_member.deleteDelete server from load balancer pool
vpc.load_balancer_pool.createCreate load balancer pool
vpc.load_balancer_pool.updateEdit load balancer pool
vpc.load_balancer_pool.deleteDelete load balancer pool
vpc.load_balancer_listener.createCreate load balancer rule
vpc.load_balancer_listener.updateEdit load balancer rule
vpc.load_balancer_listener.deleteDelete load balancer rule
vpc.load_balancer_l7_policy.createCreate load balancer HTTP policy
vpc.load_balancer_l7_policy.updateEdit load balancer HTTP policy
vpc.load_balancer_l7_policy.deleteDelete load balancer HTTP policy
vpc.load_balancer_l7_policy_rule.createCreate load balancer L7 rule
vpc.load_balancer_l7_policy_rule.updateEdit load balancer L7 rule
vpc.load_balancer_l7_policy_rule.deleteDelete load balancer L7 rule
vpc.load_balancer_healthmonitor.createCreate load balancer health check
vpc.load_balancer_healthmonitor.updateEdit load balancer health check
vpc.load_balancer_healthmonitor.deleteDelete load balancer health check
vpc.load_balancer_amphorae.deleteDelete load balancer instance
vpc.load_balancer_amphorae.failoverInitiate load balancer instance recreation

quota_manager service

Responsible for operations with project quotas. You can manage quotas via the Quota Management API.

Event name (event_type)Description
Quotasquota_manager.project.updateUpdate quotas

compute service

Responsible for operations with licenses, cloud servers, network volumes, volume snapshots, network volume backups, and images of cloud servers.

You can manage licenses via the Cloud Platform Projects and Resources API.

Event name (event_type)Description
SSH keys (keypairs)compute.keypair.bulk_createCreate key pair (bulk operation)
compute.keypair.bulk_deleteDelete key pair (bulk operation)
compute.keypair.createCreate or import key pair
compute.keypair.deleteDelete key pair
Licensescompute.license.bulk_createCreate license (bulk operation)
compute.license.deleteDelete license
Cloud serverscompute.server.init_deleteInitiate cloud server deletion
compute.server.init_rebuildInitiate cloud server rebuild
compute.server.createCreate cloud server
compute.server.updateUpdate cloud server details
compute.server.deleteDelete cloud server (soft delete)
compute.server.add_floatingipAttach public floating IP address to cloud server
compute.server.remove_floatingipDetach public floating IP address from cloud server
compute.server.add_fixedipAdd fixed IP address to cloud server
compute.server.remove_fixedipDetach fixed IP address from cloud server
compute.server.add_security_groupAdd security group to cloud server
compute.server.remove_security_groupDetach security group from cloud server
compute.server.set_admin_passwordChange cloud server OS administrator password
compute.server.resizeInitiate cloud server configuration resize
compute.server.confirm_resizeConfirm cloud server configuration resize
compute.server.revert_resizeRevert cloud server configuration resize
compute.server.create_backupCreate cloud server backup
compute.server.create_imageCreate cloud server disk image
compute.server.lockLock cloud server
compute.server.unlockUnlock cloud server
compute.server.pausePause cloud server
compute.server.unpauseUnpause cloud server
compute.server.rebootReboot cloud server
compute.server.rebuildRebuild cloud server
compute.server.rescueInitiate Rescue mode for cloud server
compute.server.unrescueExit Rescue mode for cloud server
compute.server.startStart cloud server
compute.server.stopStop cloud server
compute.server.get_console_outputGet cloud server console output
compute.server.shelveShelve cloud server
compute.server.unshelveUnshelve cloud server
compute.server.trigger_crash_dumpTrigger cloud server crash dump
compute.server.create_serial_consoleCreate cloud server serial console
compute.server.create_spice_consoleCreate cloud server SPICE console
compute.server.create_vnc_consoleCreate cloud server VNC console
compute.server.create_rdp_consoleCreate cloud server RDP console
compute.server.create_consoleCreate cloud server console
compute.server.create_metadataCreate cloud server metadata
compute.server.update_metadataUpdate cloud server metadata
compute.server.update_metadata_itemUpdate cloud server metadata item
compute.server.delete_metadata_itemDelete cloud server metadata item
compute.server.attach_interfaceCreate interface and attach it to cloud server
compute.server.detach_interfaceDetach interface from cloud server
compute.server.clear_admin_passwordReset OS administrator password from metadata server
compute.server.attach_volumeAttach network volume to cloud server
compute.server.detach_volumeDetach network volume from cloud server
compute.server.update_volume_attachmentUpdate volume attachment details for cloud server
compute.server.replace_all_tagsReplace cloud server tags
compute.server.add_tagAdd tag to cloud server
compute.server.delete_all_tagsDelete all cloud server tags
compute.server.delete_tagDelete cloud server tag
compute.server.leave_server_groupRemove cloud server from server group
Flavorscompute.flavor.createCreate flavor
compute.flavor.deleteDelete flavor
Server groupscompute.server_group.createCreate server group
compute.server_group.deleteDelete server group
Public floating IP addressescompute.floatingip.createCreate public floating IP address
compute.floatingip.deleteDelete public floating IP address
Network volumescompute.volume_attachment.createCreate volume attachment to cloud server
compute.volume_attachment.deleteDelete volume attachment from cloud server
compute.volume_attachment.updateUpdate volume attachment to cloud server
compute.volume_attachment.completeMark volume attachment to cloud server as completed
compute.volume_metadata.createCreate volume metadata
compute.volume_metadata.deleteDelete volume metadata
compute.volume_metadata.update_keyUpdate volume metadata by key
compute.volume_metadata.updateUpdate volume metadata
compute.volume.revertRevert volume to snapshot
compute.volume_transfer.createCreate volume transfer to another project
compute.volume_transfer.deleteDelete volume transfer to another project
compute.volume_transfer.updateAccept volume transfer to another project
compute.volume.create_imageCreate image from volume
compute.volume.createCreate volume
compute.volume.deleteDelete volume
compute.volume.read_image_metadataRead image metadata for volume
compute.volume.updateEdit volume attributes (e.g., rename)
compute.volume.attachAttach volume to virtual machine
compute.volume.detachDetach volume from virtual machine
compute.volume.extendExtend volume size
compute.volume.reimageRebuild volume from image
compute.volume.detach_abortChange volume status to IN-USE
compute.volume.detach_initChange volume status to DETACHING
compute.volume.attach_initInitiate volume attachment to cloud server
compute.volume.reserveReserve volume for attachment to cloud server
compute.volume.unreserveUnreserve volume for attachment to cloud server
compute.volume.update_readonly_markToggle volume read-only mode
compute.volume.update_bootable_markChange bootable flag on volume
compute.volume.update_image_metadataAdd image metadata to volume
compute.volume.attach_terminateForce detach network volume from cloud server
compute.volume.delete_image_metadataDelete image metadata from volume by key
Snapshotscompute.snapshot.createCreate volume snapshot
compute.snapshot.deleteDelete volume snapshot
compute.snapshot.updateEdit snapshot parameters (rename)
compute.snapshot.update_statusChange snapshot status
compute.snapshot_metadata.deleteDelete snapshot metadata
compute.snapshot_metadata.update_keyUpdate snapshot metadata by key
compute.snapshot_metadata.createCreate snapshot metadata
compute.snapshot_metadata.updateUpdate snapshot metadata
Backupscompute.backup.createCreate backup
compute.backup.create_ondemandCreate on-demand backup (on_demand)
compute.backup.deleteDelete backup
compute.backup.restoreRestore from backup
compute.backup.updateUpdate backup
Imagescompute.image.create_metadataCreate image metadata
compute.image.update_metadataUpdate image metadata
compute.image.update_metadata_itemUpdate image metadata item
compute.image.delete_metadata_itemDelete image metadata item
compute.image.createCreate image
compute.image.deleteDelete image
compute.image.updateUpdate image
compute.image.uploadUpload image from file
compute.image.deactivateDeactivate image
compute.image.reactivateReactivate image
compute.image.importImport image (e.g. via URL)
compute.image_member.createRequest image access for another project
compute.image_member.deleteRevoke image access for another project
compute.image_member.updateUpdate image access status for another project
compute.image_tag.createCreate image tag
compute.image_tag.deleteDelete image tag
compute.image.validate_urlValidate image before importing via URL
compute.image.validate_fileValidate image before uploading from file
Security groupscompute.security_group.createCreate security group
compute.security_group.updateUpdate security group
compute.security_group.deleteDelete security group
compute.security_group_rule.createCreate rule in security group
compute.security_group_rule.deleteDelete rule in security group

filestorage service

Responsible for operations with File Storage.

Event name (event_type)Description
File storagefilestorage.access_rule_metadata.updateEdit file storage access rule metadata
filestorage.access_rule_metadata.deleteDelete file storage access rule metadata
filestorage.share_network.createCreate share network for file storage
filestorage.share_network.deleteDelete share network for file storage
filestorage.share_network.updateEdit share network for file storage
filestorage.share_network_subnet.createCreate share network subnet for file storage
filestorage.share_network_subnet.deleteDelete share network subnet for file storage
filestorage.metadata.createAdd file storage metadata
filestorage.metadata.updateEdit file storage metadata
filestorage.metadata.deleteDelete file storage metadata attribute
filestorage.share.allowAdd access rule for file storage
filestorage.share.denyDelete access rule for file storage
filestorage.share.createCreate file storage
filestorage.share.deleteDelete file storage
filestorage.share.updateEdit file storage attributes (e.g. rename)
filestorage.share.extendExtend file storage size
filestorage.share.reload_networkUpdate file storage network settings
filestorage.message.deleteDelete message

secrets service

Responsible for secrets in Secrets Manager. You can manage secrets via the Secrets API.

Event name (event_type)Description
Secretssecrets.secret.createCreate secret
secrets.secret.updateUpdate secret description
secrets.secret.getGet secret
secrets.secret.deleteDelete all secrets in project
secrets.secret.deleteDelete secret
Secret versionssecrets.secret_version.getGet secret version value
secrets.secret_version.createCreate new secret version
secrets.secret_version.activateSet version as current

certificates service

Responsible for certificates in Certificate Manager. You can manage custom certificates via the User Certificates API, and Let’s Encrypt® certificates via the Let’s Encrypt® Certificates API.

Event name (event_type)Description
Certificatescertificates.certificate.uploadUpload certificate
certificates.certificate.p12.getGet key pair
certificates.certificate.private_key.getGet private key
certificates.certificate.ca_chain.getGet CA bundle certificate chain
certificates.certificate.deleteDelete certificate
certificates.certificate_name.updateUpdate certificate
certificates.le_certificate.issueIssue Let’s Encrypt® certificate
certificates.le_certificate.deleteDelete Let’s Encrypt® certificate

logs service

Responsible for operations in logs.

Event name (event_type)Description
Logslogs.group.createCreate log group
logs.group.deleteDelete log group
logs.stream.createCreate event stream
logs.stream.deleteDelete event stream

audit_logs service

Responsible for operations with audit logs.

Event name (event_type)Description
Audit logsaudit_logs.log.downloadExport audit logs
Audit log automated exportaudit_logs.autoexport.createCreate automated export
audit_logs.autoexport.updateEdit automated export
audit_logs.autoexport.executionGenerate automated export file
audit_logs.autoexport.deleteDelete automated export

domains service

Responsible for operations with domains.

Event name (event_type)Description
Domaindomains.domain.createCreate domain
domains.domain.updateUpdate domain (e.g. project, hosts, contacts)
domains.domain.deleteDelete domain
domains.domain.autoextendAutomatic registration renewal
domains.domain_authinfo.createGenerate new authorization code (authInfo)
domains.domain.extendRenew domain for one year
domains.domain_transfer.requestInitiate domain transfer from another registrar
domains.domain_transfer.approveConfirm domain transfer to Selectel
domains.contact_change.requestRequest domain owner change (within Selectel)
domains.contact_change.approveConfirm domain owner change
domains.contact_change.cancelCancel domain owner change request
domains.domain_hosts.updateUpdate domain DNS hosts list
Domain administratordomains.contact.createCreate new contact person
domains.contact.updateUpdate contact details (email, phone)
domains.contact.admin_updateUpdate contact via technical support
domains.contact.deleteDelete contact person

dns service

Responsible for operations with DNS hosting.

Event name (event_type)Description
DNS zonedns.zone.createCreate DNS zone
dns.zone.updateEdit DNS zone
dns.zone.deleteDelete DNS zone
dns.zone_owner.updateChange DNS zone project
dns.zone.protectionEnable or disable DNS zone deletion protection
dns.zone.activationActivate DNS zone
Resource record setdns.rrset.createCreate resource record set
dns.rrset.updateEdit resource record set
dns.rrset.deleteDelete resource record set
dns.rrset.managedResource record set managed by external service

global_router service

Responsible for operations with Global Router.

Event name (event_type)Description
Global routerglobal_router.router.createCreate router
global_router.router.updateEdit router
global_router.router.delete_initInitiate router deletion
global_router.router.deleteDelete router
global_router.network.createCreate global router network
global_router.network.updateEdit global router network
global_router.network.delete_initInitiate global router network deletion
global_router.network.deleteDelete global router network
global_router.subnet.createCreate global router subnet
global_router.subnet.updateEdit global router subnet
global_router.subnet.delete_initInitiate global router subnet deletion
global_router.subnet.deleteDelete global router subnet
global_router.static_route.createCreate global router static route
global_router.static_route.updateEdit global router static route
global_router.static_route.delete_initInitiate global router static route deletion
global_router.static_route.deleteDelete global router static route

mks service

Responsible for operations with the cluster, nodegroups, and nodes of Managed Kubernetes.

Event name (event_type)Description
Clustermks.cluster.init_createCreate cluster (event started)
mks.cluster.createCreate cluster (event finished)
mks.cluster.init_deleteDelete cluster (event started)
mks.cluster.deleteDelete cluster (event finished)
mks.cluster.init_updateUpdate cluster (event started)
mks.cluster.updateUpdate cluster (event finished)
mks.cluster.init_upgrade_minorUpgrade cluster minor version (event started)
mks.cluster.upgrade_minorUpgrade cluster minor version (event finished)
mks.cluster.init_upgrade_patchUpgrade cluster patch version (event started)
mks.cluster.upgrade_patchUpgrade cluster patch version (event finished)
mks.cluster_certs.init_rotateRotate cluster certificates (event started)
mks.cluster_certs.rotateRotate cluster certificates (event finished)
Nodegroupmks.cluster_nodegroup.init_createCreate nodegroup (event started)
mks.cluster_nodegroup.createCreate nodegroup (event finished)
mks.cluster_nodegroup.init_deleteDelete nodegroup (event started)
mks.cluster_nodegroup.deleteDelete nodegroup (event finished)
mks.cluster_nodegroup.init_updateUpdate nodegroup (event started)
mks.cluster_nodegroup.updateUpdate nodegroup (event finished)
mks.cluster_nodegroup.init_resizeResize nodegroup (event started)
mks.cluster_nodegroup.resizeResize nodegroup (event finished)
mks.cluster_nodegroup.update_autoscaleEdit nodegroup Autoscaler parameters
Nodemks.cluster_nodegroup_node.init_deleteDelete node (event started)
mks.cluster_nodegroup_node.deleteDelete node (event finished)
mks.cluster_nodegroup_node.init_reinstallReinstall node (event started)
mks.cluster_nodegroup_node.reinstallReinstall node (event finished)
Managed Kubernetes integration with Container Registrymks.cluster_registries_integration.init_createCreate cluster integration (event started)
mks.cluster_registries_integration.createCreate cluster integration (event finished)
mks.cluster_registries_integration.init_delete_allDelete all cluster integrations (event started)
mks.cluster_registries_integration.delete_allDelete all cluster integrations (event finished)
mks.cluster_registries_integration.init_deleteDelete one cluster integration (event started)
mks.cluster_registries_integration.deleteDelete one cluster integration (event finished)
mks.cluster_registries_integration.init_updateUpdate cluster integration (event started)
mks.cluster_registries_integration.updateUpdate cluster integration (event finished)
Envoy Gateway applicationmks.cluster_addon_envoy_gateway.init_createInstall Envoy Gateway cluster application (event started)
mks.cluster_addon_envoy_gateway.createInstall Envoy Gateway cluster application (event finished)
mks.cluster_addon_envoy_gateway.init_deleteDelete Envoy Gateway cluster application (event started)
mks.cluster_addon_envoy_gateway.deleteDelete Envoy Gateway cluster application (event finished)
NGINX Ingress Controller applicationmks.cluster_addon_ingress_nginx.init_deleteDelete NGINX Ingress Controller application (event started)
mks.cluster_addon_ingress_nginx.deleteDelete NGINX Ingress Controller application (event finished)

s3 service

Responsible for operations with S3. You can manage S3 via the Object Storage API, S3 API, and Swift API.

Event name (event_type)Description
Bucketss3.bucket.createCreate bucket
s3.bucket.deleteDelete bucket
s3.bucket_meta.updateEdit bucket metadata
s3.bucket_expiring.updateEdit Default-Delete-After header
s3.bucket_limits.updateEdit bucket limits
s3.bucket_publicity.enableChange bucket type to public
s3.bucket_publicity.disableChange bucket type to private
s3.bucket_versioning.enableEnable bucket versioning
s3.bucket_versioning.suspendSuspend bucket versioning
s3.bucket_cors.setApply bucket CORS rules
s3.bucket_cors.deleteDelete bucket CORS rules
s3.bucket_custom_domain.addAdd custom domain
s3.bucket_custom_domain.deleteDelete custom domain
s3.bucket_website.updateConfigure bucket website
s3.bucket_policy.setCreate access policy
s3.bucket_policy.deleteDelete access policy
s3.bucket_cache_control.setAdd Cache-Сontrol header
s3.bucket_cache_control.deleteDelete Cache-Сontrol header
s3.bucket_addressing.updateChange bucket addressing from Path-Style to vHosted
s3.bucket_object_lock.enableEnable Object Lock in bucket
s3.bucket_object_lock.updateEdit default retention configuration in bucket
TLS (SSL) certificatess3.certificate.uploadUpload certificate
s3.certificate.updateUpdate certificate
s3.certificate.deleteDelete certificate
Public bucket domainss3.public_domain.createCreate domain
s3.public_domain.deleteDelete domain
s3.public_domain.bindBind domain to bucket
s3.public_domain.unbindUnbind domain from bucket
Purge caches3.cache.flushRequest cache purge
Logss3.logs.dumpCreate storage log export
s3.logs.cancelCancel storage log export creation

dbaas service

Responsible for operations with cloud databases.

Event name (event_type)Description
Clusterdbaas.cluster.createCreate cluster
dbaas.cluster.updateUpdate cluster
dbaas.cluster.deleteDelete cluster
dbaas.cluster.resizeResize cluster
dbaas.cluster_readonly_mode.enableSet read-only mode
dbaas.cluster_readwrite_mode.enableSet read-write mode
dbaas.cluster.lockLock cluster
dbaas.cluster.unlockUnlock cluster
Backupsdbaas.cluster_backup.updateUpdate backup settings
DBMS settingsdbaas.cluster_config.updateUpdate DBMS settings
Databasedbaas.cluster_database.createCreate a database
dbaas.cluster_database.updateUpdate a database
dbaas.cluster_database.deleteDelete a database
Connection poolerdbaas.cluster_pooler.updateUpdate a connection pooler
Prometheus tokendbaas.prometheus_token.createCreate a token
dbaas.prometheus_token.updateUpdate a token
dbaas.prometheus_token.deleteDelete a token
Node groupdbaas.cluster_node_group.createCreate a node group
dbaas.cluster_node_group.updateUpdate a node group
dbaas.cluster_node_group.deleteDelete a node group
dbaas.cluster_node_group.resizeResize a node group
Public floating IP addressdbaas.cluster_floating_ip.createCreate an IP address
dbaas.cluster_floating_ip.deleteDelete an IP address
Allowed IP listdbaas.cluster_firewall_rule.updateUpdate allowed IP list
Kafka topicdbaas.cluster_database_topic.createCreate a topic
dbaas.cluster_database_topic.updateUpdate a topic
dbaas.cluster_database_topic.deleteDelete a topic
Userdbaas.cluster_database_user.createCreate a user
dbaas.cluster_database_user.updateUpdate a user
dbaas.cluster_database_user.deleteDelete a user
dbaas.cluster_database_user_password.updateChange user password
User permissionsdbaas.cluster_database_permission.createGrant permissions
dbaas.cluster_database_permission.deleteRevoke permissions
Access Control Lists (ACLs)dbaas.cluster_acl.createCreate an Access Control List
dbaas.cluster_acl.updateUpdate an Access Control List
dbaas.cluster_acl.deleteDelete an Access Control List
Security groupsdbaas.cluster_security_group.updateUpdate security groups
Logical replication slotdbaas.cluster_database_logical_replication_slot.createCreate a logical replication slot
dbaas.cluster_database_logical_replication_slot.deleteDelete a logical replication slot
Extensiondbaas.cluster_database_extension.createAdd an extension
dbaas.cluster_database_extension.deleteDelete an extension
Logsdbaas.cluster_log_platform.enableEnable logging
dbaas.cluster_log_platform.disableDisable logging

ses service

Responsible for operations with the email service. You can manage the email service via the Email Service API.

Event name (event_type)Description
Resourcesses.resource.createCreate a resource
ses.resource.transferTransfer a resource
ses.resource.deleteDelete a resource
ses.resource_name.updateUpdate a resource name
ses.resource_password.updateUpdate a resource password
ses.resource_quota.updateUpdate resource quotas
Domainsses.resource_domain.createCreate a domain
ses.resource_domain.deleteDelete a domain
Stop listsses.resource_stop_list_email.addAdd an entry to the stop list
ses.resource_stop_list_email.deleteDelete an entry from the stop list
Projectsses.project_quota.updateUpdate resource quotas in a project
ses.project.deleteDelete all resources in a project
ses.project.cleanupAutomatic deletion of all resources in a project when a user is deleted or an account is blocked