云审计服务 CTS-工作原理
工作原理
云审计 服务直接对接华为云平台上的其他服务,记录用户的云服务资源的操作信息,实现用户操作云服务资源动作和结果的实时记录功能。
使用云审计服务创建追踪器可以跟踪记录事件文件。如已配置事件转储至OBS服务和LTS服务,事件文件将保存在OBS桶和LTS日志组中。
用户可以对事件文件执行以下两种操作:
- 事件文件的创建和保存:
- 当用户在弹性云服务器、云硬盘服务、 镜像服务 等其它与云审计服务完成对接的服务中,进行了增加、删除、修改类型的操作时,被操作的服务会自动记录操作动作及操作结果,并按照指定的格式发送事件到云审计服务完成事件归档。
- 云审计服务管理控制台会保存最近7天的操作记录,如已配置OBS服务,云审计服务会定期将操作记录同步保存到用户定义的OBS桶中进行长期保存。
- 事件文件查询:
- 在“事件列表”页面,用户可以按照通过系统自带的条件和时间过滤功能,查询最近7天的操作记录。
- 若要查询7天前的操作记录且已配置OBS服务或LTS服务,可以在对应的OBS桶中下载事件文件进行查看,或在对应的LTS日志组中查看日志。
- 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。
以用户创建镜像为例,在用户使用镜像服务执行创建镜像的操作过程中,镜像服务会将用户操作事件上报至云审计服务,如已配置OBS服务,云审计服务将事件转存至OBS桶中。用户也可以通过云审计服务的事件列表查看事件文件。云审计服务工作原理示意如图1所示。
- 什么是ELB_ELB的优势_ELB的工作原理
- 什么是CDN_CDN的工作原理_CDN应用场景_华为云
- GaussDB原理_GaussDB数据库原理_高斯数据库原理-华为云
- MapReduce工作原理_MapReduce是什么意思_MapReduce流程_MRS_华为云
- ESW怎么用_企业交换机的工作原理是什么_华为云企业交换机ESW
- 工作负载_云容器引擎_什么是工作负载
- 企业交换机ESW工作原理_企业交换机ESW操作指导_华为云企业交换机ESW
- 弹性负载均衡ELB有什么优势_弹性负载均衡的工作原理_弹性负载均衡有哪些功能
- 通过企业路由器构建DC/VPN双链路主备混合云组网_企业路由器工作原理_如何使用ER
- 什么是函数工作流_functiongraph是什么_函数工作流服务