已找到以下 80 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 认证鉴权 - 云审计服务 CTS

    Access Key):与访问密钥ID结合使用的密钥,请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK请求进行签名,也可以使用专门的签名SDK请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只

  • CTS安全最佳实践 - 云审计服务 CTS

    情况,并根据业务需要在本指导的基础上进行安全配置。 启用云审计服务,便于云上用户操作的事后审查 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 开启云审计服务,请配置审计事件通知 建议不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 使用云监控服务对重点审计事件进行实时监控告警

  • 入门实践 - 云审计服务 CTS

    表1 常用最佳实践 实践 描述 结合函数工作流登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数资源操作的信息进行分析和处理,产生告警日志

  • 监控安全风险 - 云审计服务 CTS

    CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS的监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。 关键操作通知 父主题: 安全

  • 权限管理 - 云审计服务 CTS

    能正确完成业务。角色并不能满足用户精细化授权的要求,无法完全达到企业权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业权限最小化的安全管控要求。例如:针对

  • 管理类事件追踪器 - 云审计服务 CTS

    踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户OBS桶中的数据的操作日志,例如上传、下载等。 本章节介绍管理类追踪器的相关操作。 创建追踪器 配置追踪器 停用/启用追踪器 删除追踪器

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)IAM用户授予CTS FullAccess权限。授权方法请参见给IAM用户授权。 联系LTS管理员(主账号或admin用户组中的用户)IAM用户授予LTS FullAccess权限。 使用云日志服务(LTS

  • 计费说明 - 云审计服务 CTS

    件文件将永久保存,数据类追踪器配置的转储事件按照转储的时间保存。 事件文件加密存储:在开通事件转储的基础上,需要使用数据加密服务(DEW)存储在OBS桶中的事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS的功能,但依赖云日志服务(LTS)的日志存储功能收费。 关键

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    件功能,DEW密钥的使用情况进行监控。 准备工作 为用户添加云审计服务(CTS)操作权限。 如果您是以主账号登录华为云,请进行下一个操作:开通云审计服务并配置system追踪器。 如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)IAM用户授予CTS

  • 构造请求 - 云审计服务 CTS

    Content-Length 请求body长度,单位为Byte。 否 3495 Authorization 签名认证信息,当使用AK/SK方式认证时,使用SDK请求进行签名的过程中会自动填充该字段。 否 SDK-HMAC-SHA256 Access=****************, SignedH

  • 使用云审计服务监控华为云账号的使用 - 云审计服务 CTS

    如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)IAM用户授予CTS FullAccess权限。授权方法请参见给IAM用户授权。 联系LTS管理员(主账号或admin用户组中的用户)IAM用户授予LTS FullAccess权限。 使用云日志服务(LTS

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    如果您是以主账号登录华为云,请直接进入云审计服务详情页面。 如果您是以IAM用户登录华为云,请先联系管理员(主账号、admin用户组中的用户)IAM用户授予以下权限,授权方法请参见给IAM用户授权。 CTS FullAccess 在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管

  • 修订记录 - 云审计服务 CTS

    本次变更说明如下: 修改 错误码 章节,补充错误码信息。 2018-09-30 第十四次正式发布。 本次变更说明如下: 新增 API版本号管理 章节,支持API版本号进行查询。 2018-01-30 第十二次正式发布。 本次变更说明如下: “关键事件通知”触发条件新增“完整”场景,在创建追踪器

  • 工作原理 - 云审计服务 CTS

    云审计服务管理控制台会保存最近7天的操作记录,如已配置OBS服务或LTS服务,云审计服务会定期将操作记录同步保存到用户定义的OBS桶或LTS日志组中进行长期保存。 云审计控制台用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 事件文件查询: 在“事件列表”页面,用户可以按照通过系统自带的条件和时间过滤功能,查询最近7天的操作记录。

  • 约束与限制 - 云审计服务 CTS

    事件至OBS/LTS,则保存周期以您在OBS/LTS控制台的配置为准。配置追踪器转储至OBS/LTS的详情请参考配置追踪器。 云审计控制台用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 7天 组织追踪器 CTS支持组织追踪器能力,依赖组织服务某些接口,涉及企业项目权

  • 配置组织追踪器 - 云审计服务 CTS

    云审计服务支持用户将事件转储至其他用户的OBS桶中,方便用户统一管理。 选择当前用户:无需授予转储权限。 选择其他用户:转储前需要OBS桶所属用户已经您当前用户授予转储权限,否则会造成转储失败。授予转储权限的方法请参考跨租户转储授权。 选择OBS 新建OBS桶:在您填写一个桶名后系统将自动为您创建一个OBS桶。

  • 权限和授权项 - 云审计服务 CTS

    可以基于被授予的权限CTS进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业权限最小化的安全管控要求。

  • 摘要文件 - 云审计服务 CTS

    digest_object 是 String 摘要文件存储在OBS桶中的位置。 digest_signature_algorithm 是 String 用于摘要文件进行签名的算法。 digest_end 是 Boolean 该摘要文件是否为摘要结束文件。 previous_digest_bucket

  • 跨租户转储授权 - 云审计服务 CTS

    单击“保存”,完成桶策略配置。 如果租户B下的OBS桶配置了桶加密功能,且加密密钥类型选择了“自定义密钥”,则需要在数据加密服务(DEW)租户A进行授权,详细操作请参考创建授权。 跨租户桶配置加密时,建议使用自定义密钥。默认密钥有可能使用租户A的OBS默认密钥进行加密,会存在租户B无法下载转储文件的风险。

  • 查询关键操作通知 - 云审计服务 CTS

    操作事件列表。 notify_user_list Array of NotificationUsers objects 通知用户列表,目前最多支持10个用户组和50个用户发起的操作进行配置。 status String 标识关键操作通知状态,包括正常(enabled),停止(disabled)两种状态。