检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录IMS的操作事件用于审计。
执行如下命令,清空“/var/log”目录的日志文件: rm -rf /var/log/* 删除日志前,请备份需要的应用日志目录及日志文件,防止应用没有日志目录导致启动失败。例如,nginx日志默认路径为/var/log/nginx,若删除了此目录,可能导致nginx应用启动失败。 执行如下命令,清空历史记录: echo
清除系统日志 在安装完驱动后请执行以下操作清除系统日志。 Windows 2008和Windows 2012的日志路径获取方式为:右键单击“计算机”,选择“管理”。 在弹出的窗口中选择“系统工具 > 事件查看器 > Windows日志”,依次清除Windows日志中5个项目的日志。 清除完系统日志后关闭云服务器。
操作进行记录。开通后CTS会自动创建一个追踪器,并将当前租户的所有操作记录在该追踪器中。CTS最多显示近7天的事件,为了长期保存操作记录,可以将事件文件保存至对象存储服务中。详细指导请参见“开通云审计服务”。 支持审计的关键操作列表 表1 云审计服务支持的IMS操作列表 操作名称
单个镜像最多添加10个标签。 单击“立即创建”。 根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交申请”。 返回私有镜像列表,等待数据盘镜像创建成功。 返回私有镜像列表,查看创建的数据盘镜像。 后续操作 数据盘镜像创建成功后,您可能需要创建新的数据盘并挂载到目标云服务器上,有两种方法供您参考:
false。默认为false。 enterprise_project_id String 表示当前镜像所属的企业项目。 取值为0或无该值,表示属于default企业项目。 取值为UUID,表示属于该UUID对应的企业项目。 关于企业项目ID的获取及企业项目特性的详细信息,请参考“企业中心总览”。
使用CTS审计IMS操作事件 IMS支持审计的关键操作列表 查看IMS审计日志
以CentOS 6.7系列操作系统为例,在“/etc/cloud/cloud.cfg”设置“disable_root”值为“0”表示不禁用(部分OS的Cloud-Init配置使用“true”表示禁用,“false”表示不禁用),设置“ssh_pwauth”为“1”启用密码远程
导出镜像列表信息 操作场景 用户可以通过导出镜像列表信息的操作,查看镜像详情,并以CSV文件的形式将镜像列表信息导出至本地。 系统支持选择导出该区域的公共镜像信息、或用户在该区域拥有的私有镜像信息: 如果导出的是公共镜像信息,该文件记录了:镜像的名称、镜像状态、操作系统、镜像类型、创建时间、系统盘、最小内存。
以CentOS 6.7系列操作系统为例,在“/etc/cloud/cloud.cfg”设置“disable_root”值为“0”表示不禁用(部分OS的Cloud-Init配置使用“true”表示禁用,“false”表示不禁用),设置“ssh_pwauth”为“1”启用密码远程
queued:表示镜像元数据已经创建成功,等待上传镜像文件。 saving:表示镜像正在上传文件到后端存储。 deleted:表示镜像已经删除。 killed:表示镜像上传错误。 active:表示镜像可以正常使用。 tags Array of strings 镜像标签列表,提供用户
适合运行Windows下开发的程序,如.NET等。 支持SQL Server等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存1 GB及以上。 Linux 适合运行高性能Web等服务器应用,支持常见的PHP、Python等编程语言。 支持MySQL等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存512
/StartComponentCleanup 清理系统日志 系统日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到攻击时攻击者留下的痕迹。系统日志包括应用程序日志、安全日志、启动日志和转发事件日志。在Windows的C盘“System32
txt。 图2 数据盘数据 图3 系统盘数据 账号A登录管理控制台,在左上角切换区域为“华北-北京一”。 选择“服务列表 > 计算 > 镜像服务”。 进入镜像列表页面。 单击右上角的“创建私有镜像”。 进入创建私有镜像页面。 填写如下参数: 图4 创建整机镜像 创建方式:创建私有镜像
PV driver”。 安装原生的XEN和KVM驱动,请参考“安装原生的XEN和KVM驱动”。 驱动安装完成后需要清除日志文件、历史记录等,请参考“清除系统日志”。 配置文件系统 修改grub文件的磁盘标识方式为UUID,请参考“修改grub文件磁盘标识方式为UUID”。 修改f
公共镜像更新记录(ARM) 介绍ARM架构公共镜像的更新记录。 2024-04-18 镜像版本 镜像说明 更新内容 Huawei Cloud EulerOS 2.0 镜像名称: Huawei Cloud EulerOS 2.0 标准版 64位 升级系统内核版本,修复安全漏洞 更新一键密码等插件版本
查询镜像列表视图(OpenStack原生) 功能介绍 该接口主要用于查询镜像列表视图,通过该接口用户可以了解到镜像列表的详细情况和数据结构。 调试 您可以在API Explorer中调试该接口。 URI GET /v2/schemas/images 请求消息 请求参数 无 请求示例
查询镜像成员列表视图(OpenStack原生) 功能介绍 该接口主要用于查询镜像成员列表视图,通过视图,用户可以了解到镜像成员包含哪些属性,同时也可以了解每个属性的数据类型。 调试 您可以在API Explorer中调试该接口。 URI GET /v2/schemas/members
String 镜像状态。取值如下: queued:表示镜像元数据已经创建成功,等待上传镜像文件。 saving:表示镜像正在上传文件到后端存储。 deleted:表示镜像已经删除。 killed:表示镜像上传错误。 active:表示镜像可以正常使用。 name 否 String