云采用框架-多账号统一管理:统一合规审计

时间:2025-01-21 11:51:15

统一合规审计

审计人员以日志账号为中心对所有成员账号进行统一的操作审计,而无需逐个登录到成员账号,如下图所示。统一的操作审计包括对所有成员账号统一配置追踪器和关键操作通知。

  • 在日志账号的 CTS 中统一创建组织追踪器,汇聚各个成员账号中CTS收集的审计日志,配置将组织追踪器的审计记录转储到日志账号的LTS中。
  • 在上述LTS中可以集中查看所有成员账号的审计记录。
  • 在LTS中还可以针对关键操作(如创建、删除资源)配置告警通知。
图2 多账号的统一操作审计

审计人员还可以基于Config服务提供的组织合规规则组织合规规则包对成员账号进行统一的资源配置审计,统一呈现所有成员账号中不合规的资源配置。

support.huaweicloud.com/usermanual-caf/caf_01_0051.html