已找到以下 61 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建追踪器 - 云审计服务 CTS

    描述 201 请求成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 请求中的资源不存在,请求未完成。 500 服务内部异常,请求未完成。 503 被请求的服务无效。建议直接修改该请求,不要重试该请求。 错误码

  • 示例1:创建管理类追踪器 - 云审计服务 CTS

    获取桶列表:确定将要配置转储的桶名称。 创建管理类追踪器 接口相关信息 URI格式:POST /v3/{project_id}/tracker 请求示例 POST https://{cts_endpoint}/v3/{project_id}/tracker {cts_endpoint}信息请从地区和终端节点获取。

  • 快速入门 - 云审计服务 CTS

    "log_file_validate": { "is_support_validate": true //是否打开事件文件校验。(可选,布尔) } } 请求响应成功,返回已创建追踪器的信息。 { "bucket_name": "obs-f1da", "file_prefix_name": "yO8Q"

  • 服务的访问控制 - 云审计服务 CTS

    服务的访问控制 身份认证 无论用户通过CTS控制台还是API访问CTS,都会要求访问请求方出示身份凭证,并进行身份合法性校验,同时提供登录保护和登录验证策略加固身份认证安全。CTS服务基于统一身份认证服务(IAM),支持三种方式身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。

  • 处理结果 - 云审计服务 CTS

    对当前登录/出的账号进行IP过滤,若不在白名单内,可收到SMN发送的通知消息邮件,如图1所示。 图1 告警消息邮件通知 邮件信息中包含非法请求ip地址和用户执行的动作(login/logout)。 可以通过函数指标查看函数的调用情况,如图2所示。 图2 函数指标 父主题: 结合函数工作流对登录/登出进行审计分析

  • 问题定位 - 云审计服务 CTS

    “资源ID:{问题虚拟机ID}”,或直接搜索{问题虚拟机ID},查看过滤结果。 逐条查看操作记录,注意请求的类型和响应结果,特别关注“事件级别”为warning和incident的事件,以及相应结果为失败的事件。 以现网进行创建弹性云服务器操作失败报错的辅助定位为例: 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。

  • 错误码 - 云审计服务 CTS

    query查询失败 请稍后重试或联系技术支持 403 CTS.0002 Authentication failed or you do not have the permissions required. 用户鉴权失败或没有权限 请检查用户权限 403 CTS.0013 No permission

  • 在CTS控制台无法创建追踪器 - 云审计服务 CTS

    键入F12查看报错信息。如果是请求没有发送,查看是否浏览器安装了拦截插件,关闭插件可以正常创建。 如果用户有权限仍无法创建追踪器,在中心region(北京四)查看是否开通CTS,如未开通则需要使用主账号在中心region开通CTS创建追踪器。 以上步骤确认正确,依然无法创建追踪器,

  • 查询云审计服务转储事件 - 云审计服务 CTS

    件结构和事件样例。 图2 查看事件文件内容 文件下载到本地,通过解压可以得到与压缩包同名的json文件,下载解压的json文件如图3所示,通过记事本等txt文档编辑软件即可查看到保存的追踪日志信息。 图3 下载解压的json文件 查询LTS中转储事件 配置追踪器时,若打开“

  • 查询转储事件 - 云审计服务 CTS

    gz OBS桶名和事件前缀为用户设置,其余参数均为系统自动生成。 下载将产生请求费用和流量费用。 关于云审计服务事件结构的关键字段详解,请参见事件结构和事件样例。 图2 查看事件文件内容 文件下载到本地,通过解压可以得到与压缩包同名的json文件,通过记事本等txt文档编辑软件即可查看到保存的追踪日志信息。

  • 为什么查看事件窗口中的有些事件的字段为空? - 云审计服务 CTS

    示本次操作由服务内部触发,此时缺失IP字段为正常情况。 request/response/code:这三个字段是表示本次操作所对应的请求内容、请求结果及HTTP返回码,在有些情况下,这些字段本身为空,或不具备业务意义,产生该事件的云服务会根据实际情况选择某字段留空。 messag

  • 如何调用API - 云审计服务 CTS

    如何调用API 构造请求 认证鉴权 返回结果

  • 配置组织追踪器 - 云审计服务 CTS

    点(.)组成,且长度范围为0-64个字符。 是否压缩 压缩可以减少对象存储空间的使用量。 不压缩:按照 *.json格式转储。 gzip:按照*.json.gz格式转储。 路径按云服务划分 “路径按云服务划分”开关打开,转储文件路径中将增加云服务名,OBS同时出现多个小文件。

  • 下载云审计服务记录的操作事件 - 云审计服务 CTS

    询,您可以在云审计控制台导出本次查询结果的所有事件。在您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,在配置转储也无法查看。 如果您因为审计要求需要获取7天以上的操作事件,或者需要将事件下载到本地进行分析,则必须配置system追踪器转储事件至OBS或

  • 配置追踪器 - 云审计服务 CTS

    配置”,完成配置管理类事件追踪器。 追踪器配置成功,您可以在追踪器信息页面查看配置的追踪器的详细信息。 因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶,当前转储周期内(通常为数分钟)已收到事件会转储到配置的OBS桶中。例如当前转储周期为12:00

  • 使用前必读 - 云审计服务 CTS

    志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。追踪器创建成功 您可以使用本文档提供API对云审计服务进行相关操作,如创建、删除追踪器等。支持的全部操作请参见API概览。 在调用云审计服务的API之前,

  • 数据保护技术 - 云审计服务 CTS

    CTS的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) CTS支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 审计日志以多副本方式存储,保障数据可靠性。 -- 数据转储OBS CTS支持将日志转储到对象存储服务OBS,并支持转储到加

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    勾选“排除DEW事件”,追踪器将不会转储您对数据加密服务(DEW)的相关操作。 数据加密服务(DEW)的相关审计操作请参考数据加密服务相关的操作事件。 不勾选“排除DEW事件” 在配置转储页面,按照如下参数进行设置,设置完成,单击“下一步 > 配置”,配置追踪器完成,系统立即以新的规则开始记录操作。

  • 权限管理 - 云审计服务 CTS

    默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权,用户就可以基于被授予的权限对云服务进行操作。 CTS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后

  • 修订记录 - 云审计服务 CTS

    关于“tracker_name”的说明。 查询追踪器和删除追踪器章节中,URI的参数说明中增加关于“tracker_name”的说明。删除请求参数中关于“tracker name”的说明。 错误码中,修改cts.0023错误码说明。 在“查询事件列表”接口中,修改“trace_i