已找到以下 88 条记录。
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 创建追踪器 - 云审计服务 CTS

    data_bucket_name 否 String 数据类追踪器追踪对象桶名。 当启用或者停用数据类追踪器时,该参数为必选。 管理类追踪器无此参数。 追踪器一旦创建追踪桶无法修改。 data_event 否 Array of strings 数据类追踪器追踪操作类型。 当启用或者停用数据类追踪器时,该参数为必选。

  • 监控安全风险 - 云审计服务 CTS

    监控安全风险 CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。

  • 事件文件完整性校验 - 云审计服务 CTS

    当前摘要文件OBS存储路径。 当前摘要文件(压缩后哈希值(十六进制编码)。 前一摘要文件十六进制数字签名。 校验事件文件完整性 实现事件文件完整性校验方案时,您需要先校验摘要文件,然后再校验其引用事件文件。 获取摘要文件。 从OBS桶中获取需要验证时间范围最新摘要文件。

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小时以内所有创建或删除EVS操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS操作。 在支持审计服务及操作列表中可以查看目前云平台支持审计全部云服务及操作。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组中查询。查询历史事件详细操作请参照查询云审计服务转储事件。

  • 责任共担 - 云审计服务 CTS

    运营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于使用IaaS、PaaS和SaaS类云服务内部安全以及租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安

  • 跨租户转储授权 - 云审计服务 CTS

    如果租户B下的OBS桶配置了桶加密功能,且加密密钥类型选择了“自定义密钥”,则需要在数据加密服务(DEW)租户A进行授权,详细操作请参考创建授权。 跨租户桶配置加密时,建议使用自定义密钥。默认密钥有可能使用租户AOBS默认密钥进行加密,会存在租户B无法下载转储文件风险。 租户A登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。

  • 服务韧性 - 云审计服务 CTS

    服务。 多AZ容灾 CTS支持跨AZ容灾,当一个AZ异常时,不影响CTS实例持续提供服务。 数据容灾 通过日志数据多副本方式实现数据容灾。 父主题: 安全

  • 用户公有云帐户欠费给云审计服务带来影响? - 云审计服务 CTS

    用户公有云帐户欠费给云审计服务带来影响? 当用户公有云帐户欠费时,云审计服务依旧可以接收所支持服务发送操作信息,但只能保存近7天操作记录。因为7天之前历史操作记录会以事件文件形式实时保存至OBS桶,而将事件文件存储于OBS桶所产生流量需要付费。 此时只能对追踪器执行“删除”操作。

  • 查询云服务全量操作列表 - 云审计服务 CTS

    environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]

  • 摘要文件简介及存储路径 - 云审计服务 CTS

    摘要文件简介及存储路径 摘要文件均包含前一小时内提交到OBS桶事件文件名称、事件文件哈希值以及前一摘要文件数字签名。同时摘要文件数字签名存储在摘要文件对象数据属性中。 OBS桶名>CloudTraces>地区标示>时间标示:年>时间标示:月>时间标示:日>trackername>Digest>服务类型目录

  • 修订记录 - 云审计服务 CTS

    在云审计服务事件参考中增加关于本章节描述视角说明,并优化部分事件字段说明。 2017-02-03 第十次正式发布。 新增常见问题“为什么时间列表中某些操作被记录了两次?”异步操作场景进行说明。 增加说明:消息通知服务中“删除主题”操作中删除订阅信息操作不被记录。 在“开通云审计服务中”修

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    操作步骤 查看IAM用户是否有权限。 是:继续执行2。 否:联系CTS管理员(主帐号、admin用户组中用户或被授予了“Security Administrator权限”用户)IAM用户授予以下权限,授权方法请参见给IAM用户授权。 Security Administrator

  • 创建关键操作通知 - 云审计服务 CTS

    有审计日志分析系统进行分析。 触发通知操作范围支持自定义选择,单个关键操作通知支持100个服务1000个关键操作进行选择,请参见支持审计服务及详细操作列表。 高级筛选:可以通过配置筛选条件设置触发通知操作范围。当开启高级筛选后,可以对api_version、code、t

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。

  • 计费说明 - 云审计服务 CTS

    踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:在开通事件转储基础上,需要使用数据加密服务(DEW)存储在OBS桶中事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    Management,简称IAM)提供不同类型身份,IAM提供身份包括:IAM用户、IAM委托、云服务委托、IAM身份中心、联邦用户。 不同操作用户身份在进行操作时,上报到CTS审计日志中“操作用户”信息有区别,以下展示不同身份“操作用户”操作用户名称(user.name字段)

  • 摘要文件签名 - 云审计服务 CTS

    摘要文件签名 摘要文件签名信息位于摘要文件对象两个元数据属性中。每个摘要文件都有如下两个元数据项: meta-signature 摘要文件签名十六进制编码值。下面是示例签名: 7af7cbef4f3c78eab5048030d402810841400cf70eb22f93d

  • 权限管理 - 云审计服务 CTS

    删除CTS权限策略,控制他们CTS资源使用范围。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CTS服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。请参见IAM产品介绍。

  • 认证鉴权 - 云审计服务 CTS

    Key):与访问密钥ID结合使用密钥,请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK请求进行签名,也可以使用专门签名SDK请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 权限和授权项 - 云审计服务 CTS

    色,才能使用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限CTS进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加