分布式消息服务KAFKA版-DMS for Kafka安全使用建议:审计是否存在异常数据访问

时间:2024-08-08 09:52:37

审计是否存在异常数据访问

  1. 开启 云审计 服务,记录Kafka的所有访问操作,便于事后审查。

    云审计服务(Cloud Trace Service, CTS ),是华为 云安全 解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

    您开通云审计服务并创建和配置追踪器后,CTS可记录Kafka的管理事件和数据事件用于审计。详情请参见查看Kafka审计日志

  2. 使用 云监控服务 对Kafka进行实时监控和告警。

    为使您更好地掌握Kafka实例状态,华为云提供了 云监控 服务(Cloud Eye)。您可使用该服务监控自己的Kafka实例,执行自动实时监控、告警和通知操作,帮助您实时掌握Kafka实例中所产生的请求、流量等信息。

    云监控服务不需要开通,会在您创建Kafka实例后自动启动。相关文档请参见Kafka支持的监控指标

support.huaweicloud.com/bestpractice-kafka/Kafka_bp_0010.html