已找到以下 83 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CTS会记录云服务器创建失败的事件吗? - 云审计服务 CTS

    到CTS中。 工作原理 云审计服务支持审计ECS服务,记录云服务器相关的操作事件,便于日后的查询、审计回溯。 CTS支持审计的ECS关键操作请参考弹性云服务器支持审计的操作列,当用户对云服务器进行了增加、删除、修改类型的操作时,ECS服务会自动记录操作动作及操作结果,并按照指

  • 删除追踪器 - 云审计服务 CTS

    删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS接收关键操作通知。 前提条件 已成功创建数据类事件追踪器。 删除数据类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • 删除追踪器 - 云审计服务 CTS

    可以在事件列查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。 删除管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • API概览 - 云审计服务 CTS

    标签 CTS API的标签管理接口,用来添加删除标签。 其它接口 CTS API的其它接口,包含查询租户追踪器配额信息、查询云服务的全量操作列、查询审计日志的操作用户列、检查已经配置OBS桶是否可以成功转储、查询事件的资源类型列

  • 支持审计的关键操作 - 云审计服务 CTS

    Service,以下简称CTS)为您提供云服务资源的操作记录,供您查询、审计回溯使用。 通过云审计服务,您可以记录云审计自身服务相关的操作事件,便于日后的查询、审计回溯。 1 云审计服务支持的自身服务操作列 操作名称 资源类型 事件名称 创建追踪器 tracker createTracker

  • 示例1:创建管理类追踪器 - 云审计服务 CTS

    示例1:创建管理类追踪器 场景描述 本章以创建一个配置OBS转储桶的管理类追踪器为例。 涉及其它云服务接口 创建管理类追踪器时,需要查询用户的桶列: 获取桶列:确定将要配置转储的桶名称。 创建管理类追踪器 接口相关信息 URI格式:POST /v3/{project_id}/tracker

  • 查询云审计事件 - 云审计服务 CTS

    单击按钮,可以自定义事件列的展示信息。启用格内容折行开关,可让格内容自动折行,禁用此功能将会截断文本,默认停用此开关。 关于事件结构的关键字段详解,请参见事件结构事件样例。 (可选)在新版事件列页面,单击右上方的“返回旧版”按钮,可切换至旧版事件列页面。 在旧版事件列查看审计事件

  • 审计与日志 - 云审计服务 CTS

    录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。 CTS的入门指导基本操作,请参见云审计服务《快速入门》。 CTS支持追踪的CTS管理事件列,请参见云审计

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    DEW密钥的使用,您可以及时发现异常活动、未授权操作或潜在的安全风险。有效的监控审计可以帮助您更好地管理保护DEW密钥,确保数据的安全性和合规性。 本文为您介绍如何通过云审计服务的操作审计功能筛选查询事件功能,对DEW密钥的使用情况进行监控。 准备工作 为用户添加云审计服务(CTS)操作权限。

  • 数据保护技术 - 云审计服务 CTS

    数据保护技术 CTS通过多种数据保护手段特性,保障CTS的数据安全可靠。 1 CTS的数据保护手段特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) CTS支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 审计日志以多副本方式存储,保障数据可靠性。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    参照下中的本实践要求参数,设置关键操作通知的参数信息,单击“确定”。 图2 创建关键操作通知 1 设置参数信息 参数 参数说明 本实践要求 通知名称 填写通知的名称,用于标识区分关键操作通知。 对创建IAM用户操作告警 操作类型 根据具体使用场景,选择“完整”“自定义操作”触发场景。

  • 如何删除cts_admin_trust委托中Tenant Administrator的权限? - 云审计服务 CTS

    Administrator、KMS AdministratorSMN Administrator,针对已存在的Tenant Administrator的权限,如有必要可按照如下方法进行删除。 操作方法 进入统一身份认证服务控制台。 在左侧导航栏选择“委托”,进入委托页面。 在委托列中单击cts_admin_t

  • 启用云审计服务,便于云上用户对操作的事后审查 - 云审计服务 CTS

    录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 您开通云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件审计。详情请参考开通云审计。 云审计服务支持多维度资源查询,便于云上用户事后精准审查定位。 图1 事件列 父主题: CTS安全最佳实践

  • 服务韧性 - 云审计服务 CTS

    服务韧性 CTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务的持久性可靠性。 1 CTS服务可靠性架构 可靠性方案 简要说明 AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。

  • CTS最佳实践汇总 - 云审计服务 CTS

    本文汇总了基于云审计服务(CTS,Cloud Trace Service)常见应用场景的操作实践,为每个实践提供详细的方案描述操作指导,帮助用户轻松构建基于CTS的审计事件业务。 1 CTS最佳实践一览 最佳实践 说明 结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对

  • 工作原理 - 云审计服务 CTS

    用户操作云服务资源动作和结果的实时记录功能。 使用云审计服务创建追踪器可以跟踪记录事件文件。如已配置事件转储至OBS服务LTS服务,事件文件将保存在OBS桶LTS日志组中。 用户可以对事件文件执行以下两种操作: 事件文件的创建和保存: 当用户在弹性云服务器、云硬盘服务、镜像服

  • 使用前必读 - 云审计服务 CTS

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务中的追踪器数量关键操作通知有限定的配额,均不支持修改,云审计服务的具体限制如下。 1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • 问题定位 - 云审计服务 CTS

    在新版事件列查看审计事件 以现网某个弹性云服务器在某日上午发生故障后的辅助定位为例: 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 >云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树的“事件列”,进入事件列表界面。

  • 查询追踪器 - 云审计服务 CTS

    储操作事件的OBS桶名称OBS桶中的事件文件前缀。 URI GET /v1.0/{project_id}/tracker 1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,获取方法请参见获取项目ID。 2 Query参数 参数 是否必选