资源治理中心 RGC-可选控制策略:CTS
CTS
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
规则参数是否必填 |
---|---|---|---|---|---|
RGC-GR_CONFIG_MULTI_REGION_CTS_TRACKER_EXISTS |
账号未在指定Region列表创建并启用CTS追踪器,视为“不合规”。 |
建立日志记录和监控 |
高 |
cts:::tracker |
|
RGC-GR_CONFIG_CTS_OBS_BUCKET_TRACK |
账号下的所有CTS追踪器未追踪指定的OBS桶,视为“不合规”。 |
建立日志记录和监控 |
高 |
cts:::tracker |
|
RGC-GR_CONFIG_CTS_TRACKER_ENABLED_SECURITY |
不存在满足安全最佳实践的CTS追踪器,视为“不合规”。 |
建立日志记录和监控 |
高 |
cts:::tracker |
|
要求CTS追踪器激活日志文件验证。 |
保护数据完整性 |
高 |
cts:::tracker |
不涉及 |
|
RGC-GR_RFS_CTS_LOGS_ENABLED_CHECK |
要求CTS追踪器具有LTS日志组配置。 |
建立日志记录和监控 |
低 |
cts:::tracker |
不涉及 |