已找到以下 105 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    跨租户密钥授权OBS桶转储失败怎么办? 问题描述 租户A通过DEW密钥授权机制,通过用户ID方式将DEW密钥共享给另外一个租户的子用户B。用户B创建了使用租户A DEW密钥加密的OBS桶,用户B在配置CTS系统追踪器时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B的管理控制台。

  • 查询转储事件 - 云审计服务 CTS

    事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    SMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统一身份认证服务的cts_admin_trust委托实际包含的权限如下: OBS Adminstrator KMS Administrator

  • 创建关键操作通知 - 云审计服务 CTS

    析、越权分析、安全分析、成本分析等。 使用说明 全局级服务需要在中心region(北京四)的云审计控制台配置关键操作通知,才能使用关键操作消息通知功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。您可以在约束与限制,查阅目前华为云的全局级服务信息。 由于

  • 构造请求 - 云审计服务 CTS

    公共请求消息头 名称 描述 是否必选 示例 Host 请求的服务器信息,从服务API的URL获取。值为hostname[:port]。端口缺省时使用默认的端口,https的默认端口为443。 否 使用AK/SK认证时该字段必选。 code.test.com or code.test.com:443

  • 关键操作通知 - 云审计服务 CTS

    对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进行接口调用成功率分析、越权分析、安全分析、成本分析等。 使用说明 由于云审计服务的关键操作通知需要使用消息通知服务向相关的订阅者发送通知,因此需要提前了解消息通知服务的创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知:

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    器配置的OBS桶,您可以使用这些文件实现自己的校验解决方案。 事件文件完整性校验详细操作请参考事件文件完整性校验。 有关摘要文件的更多信息,请参阅摘要文件。 不开启开关 加密事件文件 云审计支持对事件文件加密存储,在转储过程使用数据加密服务(简称DEW)的密钥对存储在OBS桶中的事件文件进行加密。

  • 配额调整 - 云审计服务 CTS

    如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 您可以在“服务配额”页面,查看各项资源的总配额、及使用情况。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    至云日志服务下的LTS日志流。 在LTS日志流查看历史事件记录 在云日志服务的LTS日志流,您可以查看已保存至LTS日志流的历史操作记录。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置追踪器,才能使用审计事件转储至LTS功能。全局级服务在其他reg

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。 可以在统一身份认证服务IAM中将CTS委托删除,审计服务将无法使用

  • 构建程序 - 云审计服务 CTS

    构建程序 本案例提供了实现告警日志功能的程序包,用户可以下载(index.zip)、学习使用。 创建功能函数 创建实现日志提取功能的函数,将示例代码包上传,如图1所示。创建过程请参考创建函数。 图1 创建函数 函数实现的功能是:将收到的日志事件数据进行分析,过滤白名单功能,对非法

  • 服务的访问控制 - 云审计服务 CTS

    方式身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。 访问控制 对企业的员工设置不同的CTS访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限

  • 配置追踪器 - 云审计服务 CTS

    本节介绍如何配置数据类事件追踪器。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置追踪器,才能使用审计事件转储至OBS/LTS功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。 您可以在约束与限制,查阅目前华为云的全局级服务信息。 前提条件

  • 配置追踪器 - 云审计服务 CTS

    接选择密钥。 说明: 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 表2 配置转储到LTS参数说明 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流。 日志组名称 当“转

  • 创建追踪器 - 云审计服务 CTS

    件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线(_)、划线(-)和小数点(.)组成,且长度范围为0-64个字符。 是否压缩 压缩后可以减少对象存储空间的使用量。 不压缩:按照 *.json格式转储。 gzip:按照*.json.gz格式转储。 路径按云服务划分

  • 查询追踪器 - 云审计服务 CTS

    Boolean 是否启用日志服务检索功能。 log_group_name String 云审计服务在日志服务创建的日志组名称。 log_topic_name String 云审计服务在日志服务创建的日志主题名称。 请求示例 GET https://{endpoint}/v1.0/{project_id}/tracker

  • 查询事件列表(v2.0) - 云审计服务 CTS

    括传入时间)默认为上一小时的时间戳。查询条件from与to配套使用。 limit 否 Integer 标示查询事件列表限定返回的事件条数。不传时默认10条,最大值200条。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。

  • 查询事件列表(v1.0) - 云审计服务 CTS

    括传入时间)默认为上一小时的时间戳。查询条件from与to配套使用。 limit 否 Integer 标示查询事件列表限定返回的事件条数。不传时默认10条,最大值200条。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。

  • 创建追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate

  • 责任共担 - 云审计服务 CTS

    和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客