已找到以下 95 条记录。
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 修改追踪器 - 云审计服务 CTS

    data_bucket_name 否 String 数据类追踪器追踪对象桶名。 当启用或者停用数据类追踪器时,该参数为必选。 管理类追踪器无此参数。 追踪器一旦创建追踪桶无法修改。 data_event 否 Array of strings 数据类追踪器追踪操作类型。 当启用或者停用数据类追踪器时,该参数为必选。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    事件分为以下两类:管理事件和数据事件,管理事件指云服务上报事件,数据事件指OBS服务上报读写操作事件。 发布区域:全部 事件结构 事件文件 事件文件是系统自动生成事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定OBS桶中。通常情况下,单个

  • 入门指引 - 云审计服务 CTS

    名为system管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。数据追踪器会记录租户OBS桶中数据操作详细信息。 用户通过云审计控制台只能查询最近7天操作记录。如果需要

  • 支持审计服务及操作列表 - 云审计服务 CTS

    云数据库RDS for PostgreSQL支持审计操作列表 云数据库RDS for SQL Server支持审计操作列表 数据复制服务 数据复制服务支持审计操作列表 文档数据库服务 文档数据库服务支持审计操作列表 云数据库 GaussDB 云数据库GaussDB支持审计的操作列表

  • 服务访问控制 - 云审计服务 CTS

    访问控制 企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • CTS会记录云服务器创建失败事件吗? - 云审计服务 CTS

    云服务器支持审计操作列表,当用户云服务器进行了增加、删除、修改类型操作时,ECS服务会自动记录操作动作及操作结果,并按照指定格式发送事件到云审计服务完成事件归档。云审计服务控制台会保存用户最近7天操作记录,用户可以在“事件列表”界面进行查看。 操作步骤 登录云审计控制台。

  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供各种云资源操作记录收集、存储和查询功能,可用于支撑安全分

  • 配置追踪器 - 云审计服务 CTS

    00~12:02分之间收到事件会在12:05分时转储到新配置OBS桶中。 (可选)在追踪器页面,单击标签列下,可以为该追踪器添加标签。 图3 添加标签 标签以键值形式表示,用于标识追踪器,便于追踪器进行分类和搜索。此处标签仅用于追踪器过滤和管理。一个追踪器最多添加20个标签。

  • 删除追踪器 - 云审计服务 CTS

    tracker_name 否 String 标识追踪器名称。 在不传入该字段情况下,将删除当前租户所有的数据类追踪器。 tracker_type 否 String 标识追踪器类型。 目前仅支持数据类追踪器(data)删除,默认值为"data"。 枚举值: data 请求参数 无 响应参数

  • 如何查询IAM用户登录IP地址 - 云审计服务 CTS

    如何查询IAM用户登录IP地址 问题描述 如果您想查询IAM用户登录IP地址和登录时间,以确认当前帐号是否存在安全风险,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台,在事件来源中筛选“IAM”,选择筛选时间段后,单击“查询”。

  • 查询云审计事件 - 云审计服务 CTS

    用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件

  • 修改追踪器 - 云审计服务 CTS

    功能介绍 云审计服务支持修改已创建追踪器配置项,包括OBS桶转储、关键事件通知、事件转储加密、通过LTS管理类事件进行检索、事件文件完整性校验以及追踪器启停状态等相关参数,修改追踪器已有的操作记录没有影响。修改追踪器完成后,系统立即以新规则开始记录操作。 URI PUT /v1

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    勾选“排除KMS事件”后,追踪器将不会转储您对数据加密服务(DEW)相关操作。 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。 不勾选“排除KMS事件” 在配置转储页面,按照如下参数进行设置,设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新规则开始记录操作。 图3

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    勾选“排除KMS事件”后,追踪器将不会转储您对数据加密服务(DEW)相关操作。 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。 不勾选“排除KMS事件” 在配置转储页面,按照如下参数进行设置,设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新规则开始记录操作。 图3

  • 如何通过云审计服务确认ECS创建用户 - 云审计服务 CTS

    如何通过云审计服务确认ECS创建用户 问题描述 如果您需要确定一台ECS创建用户,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务 已开启获取创建ECS主机资源ID 操作方法 进入云审计服务控制台,在事件来源中筛选“ECS”,在列出ECS事件列表中,寻找“c

  • 云审计服务是否支持事件文件完整性校验? - 云审计服务 CTS

    云审计服务是否支持事件文件完整性校验? 支持。原则上进行完整性校验时必须包含以下字段:time、service_type、resource_type、trace_name、trace_rating、trace_type,其他字段由各服务自己定义。

  • 事件样例 - 云审计服务 CTS

    事件样例 以下提供云审计服务所收集事件两个页面样例,并其中常用观察点进行了描述,以方便用户更直观理解事件信息。其他服务所产生事件可参照以下样例理解。 详细字段解释可参考事件结构章节。 创建云服务器实例 云硬盘实例 创建云服务器实例 { "trace_id":

  • 事件结构 - 云审计服务 CTS

    云审计服务用于标示每个操作事件关键字段详细信息,具体如表1所示。 为方便用户,部分字段在管理控制台呈现时进行了格式优化。 本章节将基于CTS管理控制台进行介绍和描述。 表1 事件关键字段 字段名称 是否必选 类型 描述 time 是 Long 标识事件产生时间戳。以当地标准时间进行展示,例如:16

  • 停用/启用追踪器 - 云审计服务 CTS

    单击左侧导航树“追踪器”,进入追踪器信息页面。 在数据类追踪器信息右侧,单击操作下“停用”。 图1 停用追踪器 单击“确定”,停用追踪器。 追踪器停用成功后,操作下“停用”切换为“启用”。如果您需要重新启用追踪器,单击“启用 > 确定”,则系统重新开始记录新操作。 父主题:

  • 错误码 - 云审计服务 CTS

    does not exist. 被追踪桶不存在 请检查bucket_name是否填写正确 400 CTS.0212 The tracked OBS bucket cannot be modified. 被追踪obs桶不可修改 请撤回桶更改 400 CTS.0213 The OBS