检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DEW)对存储在OBS桶中的事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS的功能,但依赖云日志服务(LTS)的日志存储功能收费。 关键操作通知:CTS提供关键操作通知功能,可在发生特定操作时向用户手机、邮箱发送消息,但发送消息需要使用消息通知服务(SMN)订阅主题。
云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储和检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。
描述 type String quota资源类型。 used Long 已使用的资源个数。 quota Long 总资源个数。 状态码:400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
云服务类型。必须为已对接CTS的云服务的英文缩写,且服务类型一般为大写字母。 resource Array of strings 云服务对应的资源类型列表。 状态码:400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
查询云审计事件 查询云审计事件 查询云审计服务转储事件
被追踪的桶与转储的桶相同 请更换转储的桶 400 CTS.0215 The OBS bucket already exists. 桶已经存在 请修改bucket_name 400 CTS.0216 Failed to create a bucket. 创建桶失败 请联系技术支持 400 CTS.0217
objects 最近30天操作事件的用户列表。 表3 UserResource 参数 参数类型 描述 name String 用户名。 状态码:400 表4 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
错误信息。 response_code Integer 返回的http状态码。 success Boolean 是否成功转储。 状态码:400 表7 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
Array of strings 标识不转储的云服务名称。 目前只支持设置为KMS,表示屏蔽KMS服务的createDatakey事件。 状态码:400 表9 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
数返回值作为分页请求参数next的值,如果marker返回为null,则表示当前请求条件下查询事件列表已经全部返回没有下一页。 状态码:400 表10 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
"SystemAction";resource_id:最小长度1,最大长度350;resource_name:最小长度1,最大长度256 状态码:400 表8 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
"SystemAction";resource_id:最小长度1,最大长度350;resource_name:最小长度1,最大长度256 状态码:400 表10 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
标识关键操作通知id。 批量删除请使用逗号隔开,notification_id="xxx1,cccc2" 请求参数 无 响应参数 状态码:400 表3 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
"SystemAction";resource_id:最小长度1,最大长度350;resource_name:最小长度1,最大长度256 状态码:400 表10 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
修改追踪器章节,增加“400”返回值。 查询追踪器章节,增加“400”返回值。 删除追踪器章节,增加“400”返回值。 在错误码中,修改cts.0005和cts.0007错误码说明。 2017-02-03 第三次正式发布。 本次变更说明如下: 创建追踪器章节,增加“400”返回值。 修改
tracker_type 否 String 标识追踪器类型。 目前仅支持数据类追踪器(data)的删除,默认值为"data"。 请求参数 无 响应参数 状态码:400 表3 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String
安全 责任共担 服务的访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 Organizations可信服务
0/{project_id}/tracker?tracker_name=system 响应示例 无 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源或部分追踪器删除失败。
CTS安全最佳实践 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您应当使用云服务提供的安全能力对业务及数据安全保护,安全地使用云。详情请参见责任共担。 本文提供了CTS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根
resource_type String 事件对应的资源类型。 operation_list Array of strings 操作事件名称数组。 状态码:400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String