已找到以下 165 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 云容器引擎-功能总览 - 云审计服务 CTS

    全部 云审计服务 追踪器 事件 事件文件 事件文件完整性校验 云审计服务 云审计服务Cloud Trace Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。

  • CTS最佳实践汇总 - 云审计服务 CTS

    作审计事件。 通过云审计服务监控DEW密钥使用 本章节为您介绍如何通过云审计服务操作审计功能筛选查询事件功能,对DEW密钥使用情况进行监控。 将云审计记录事件持续投递到指定服务 本章节将为您介绍如何将云审计记录事件持续投递到对象存储服务(OBS)云日志服务(LTS)。

  • 删除关键操作通知 - 云审计服务 CTS

    variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment String ak = System.getenv("CLOUD_SDK_AK"); String sk = System.get

  • 配置追踪器 - 云审计服务 CTS

    使用限制 全局级服务需要在中心region(北京四)云审计控制台配置追踪器,才能使用审计事件转储至OBS/LTS功能。全局级服务在其他region云审计控制台配置时,上述功能不会生效。 您可以在约束与限制中,查阅目前华为云全局级服务信息。 OBS桶有标准存储、低频访问存储归档存储

  • 为什么事件列表中某些操作被记录了两次? - 云审计服务 CTS

    场景事件如下: 第一条事件:记录用户发起请求; 第二条事件:记录用户请求操作结果,通常与第一条时间记录有数分钟延迟,记录用户请求实际响应结果。 两条事件需要结合在一起,才能反映用户本次操作真实结果。

  • 审计与日志 - 云审计服务 CTS

    审计与日志 云审计服务Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 查询云审计服务转储事件 - 云审计服务 CTS

    查询云审计服务转储事件 操作场景 云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过

  • 使用前必读 - 云审计服务 CTS

    您可以使用本文档提供API对云审计服务进行相关操作,如创建、删除追踪器等。支持全部操作请参见API概览。 在调用云审计服务API之前,请确保已经充分了解云审计服务相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同

  • 停用/启用追踪器 - 云审计服务 CTS

    OBS/LTS接收关键事件通知。 前提条件 已开通云审计服务。 停用/启用管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。

  • 停用/启用追踪器 - 云审计服务 CTS

    看新操作记录、转储事件至OBS/LTS接收关键事件通知。 前提条件 已在云审计服务中成功创建数据类追踪器。 停用/启用数据类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。

  • 删除追踪器 - 云审计服务 CTS

    操作场景 云审计服务管理控制台支持删除已创建数据类事件追踪器,删除数据类事件追踪器对已有的操作记录没有影响。本章节介绍如何在管理控制台删除数据事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看新操作记录

  • 摘要文件 - 云审计服务 CTS

    链”,在指定时间范围内摘要文件可以从最近开始往前连续校验。 摘要文件桶 摘要文件提交到事件文件相同与跟踪器关联OBS桶中。 摘要文件存储文件夹 摘要文件存放在与事件文件不同文件夹中,分开放置便于您执行细粒度安全策略。 父主题: 校验云审计事件文件完整性

  • 删除追踪器 - 云审计服务 CTS

    OBS/LTS接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。 删除管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单

  • 为什么在事件列表中按照操作用户进行筛选时,存在user_nameop_service用户? - 云审计服务 CTS

    nameop_service用户? 当用户发起某些请求涉及后台一些高权限要求操作或涉及调用其他服务时,可能存在用户自身权限不足问题。因此在确保符合安全要求前提下,会临时对该请求中用户身份进行提权,请求完成后提权结束。但会将提权行为记录到该请求发送到CTS日志当中,

  • 计费说明 - 云审计服务 CTS

    计费说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件存储检索。同时云审计服务与华为云其他云服务可以组合使用(可能会产生部分由其他服务收取费用),为您提供事件文件转储、事件文件加密等增值服务,这些增值服务可能产生额外费用,通常情况下,云审计服务产生增值服务费用很低,因此建议您根据实际需要搭配使用。

  • 查询转储事件 - 云审计服务 CTS

    操作场景 云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过下载事件文件查看已保存至O

  • 查询关键操作通知 - 云审计服务 CTS

    String 云服务委托名称。 表5 Operations 参数 参数类型 描述 service_type String 标识云服务类型。必须为已对接CTS服务英文缩写,且服务类型一般为大写字母。 已对接服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”

  • 构造请求 - 云审计服务 CTS

    URI-scheme:表示用于传输请求协议,当前所有API均采用HTTPS协议。 Endpoint:指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区终端节点获取。 例如IAM服务在“华北-北京四”区域Endpoint为“iam.cn-north-4

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务追踪器数量关键操作通知有限定配额,均不支持修改,云审计服务具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目