已找到以下 165 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 删除追踪器 - 云审计服务 CTS

    操作场景 云审计服务管理控制台支持删除管理类事件追踪器,删除管理类事件追踪器对已有的操作记录没有影响。本章节介绍如何在管理控制台删除管理类事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看新操作记录、转

  • API概览 - 云审计服务 CTS

    API概览 云审计服务所提供接口为扩展接口。通过使用云审计服务所提供接口,您可以完整使用云审计服务所有功能。例如查询API版本号、事件列表、创建追踪器等。 云审计服务提供具体API如表1所示。 表1 接口说明 子类型 说明 API版本号 CTS API版本查询接口,支持查询所有API或者指定API的版本号。

  • 查询云审计事件 - 云审计服务 CTS

    查询云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录。 在新版事件列表查看审计事件

  • 支持审计服务及操作列表 - 云审计服务 CTS

    支持审计服务及操作列表 表1 支持审计服务及操作列表 分类 云服务 service_type 审计操作参考文档 计算 弹性云服务器 ECS 弹性云服务器支持审计操作列表 镜像服务 IMS 镜像服务支持审计操作列表 裸金属服务器 BMS 裸金属服务器支持审计操作列表 弹性伸缩

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录。 在新版事件列表查看审计事件

  • 管理类事件追踪器 - 云审计服务 CTS

    管理类事件追踪器 云审计服务提供追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶中数据操作日志,例如上传、下载等。 本章节介绍管理类追踪器的相关操作。

  • 错误码 - 云审计服务 CTS

    exist. 被追踪桶不存在 请检查bucket_name是否填写正确 400 CTS.0212 The tracked OBS bucket cannot be modified. 被追踪obs桶不可修改 请撤回桶更改 400 CTS.0213 The OBS bucket used

  • 数据保护技术 - 云审计服务 CTS

    CTS支持将日志转储到对象存储服务OBS,并支持转储到加密OBS桶。用户可以以更低成本保存更长时间日志,同时可以借助OBS数据保护技术。 创建追踪器 事件文件完整性校验 在安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 若未开通云审计服务,单击“开通云审计服务”, 开通云审计服务步骤请参见入门指引。 单击管理类追踪器system右侧“配置”按钮,在弹出“配置追踪器”窗口中单击下一

  • Organizations可信服务 - 云审计服务 CTS

    可信服务是指可与Organizations服务集成,提供组织级相关能力华为云服务。管理账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中组织单元及成员账号信息,并基于此信息提供组织级管理能力。 云审计服务支持组织云服务多账号关系管理能力:

  • CTS会记录云服务器创建失败事件吗? - 云审计服务 CTS

    CTS会记录云服务器创建失败事件吗? CTS会记录云服务器创建失败事件。用户进行创建云服务器操作时,这个操作动作和操作结果会上报到CTS中。 工作原理 云审计服务支持审计ECS服务,记录云服务器相关操作事件,便于日后查询、审计和回溯。 CTS支持审计ECS关键操作请参考

  • 修订记录 - 云审计服务 CTS

    新增以下接口(V3): 查询云服务全量操作列表 查询审计日志操作用户列表 检查已经配置OBS桶是否可以成功转储 查询事件资源类型列表 批量添加CTS资源标签 批量删除CTS资源标签 2023-04-20 第二十一次正式发布。 本次变更说明如下: 优化API V3“创建追踪器”响应示例。 2021-10-15

  • 组织追踪器概述 - 云审计服务 CTS

    云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员账号,在组织云服务中启用云审计可信服务并设置委托管理员账号。 使用委托管理员账号,在云审计服务中配置组织追踪器,配置完成后,委托管理员账号就可以实现安全审计等云审计能力。 使用限制 一个组织只允许开启一个组织追踪器。 目前仅管理类事件追踪

  • 示例2:查询追踪器列表 - 云审计服务 CTS

    "26fa12ac-75f7-42ed-8118-ab9f2263042f", "is_support_validate": false, "obs_info": { "is_obs_created": false, "bucket_name": "", "is_authorized_bucket":

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    在云审计事件列表“操作用户”一栏,可以查看对应事件操作用户(user.name)信息。 本章节将介绍说明不同操作用户身份在操作资源时,对应事件列表中“操作用户”信息示例,以方便用户更直观理解操作用户信息。 IAM用户身份 操作用户为“IAM用户”时,审计日志中user字段示例如下:

  • 事件结构 - 云审计服务 CTS

    事件主要包括ObsSDK,ObsAPI。 api_version 否 String 标识事件对应服务接口版本。 message 否 Structure 标识其他云服务为此条事件添加备注信息。 record_time 是 Number 标识云审计服务记录本次事件时间戳。 trace_id

  • 权限管理 - 云审计服务 CTS

    唯一安全凭证,并使用CTS。 根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务的其它功能。

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计和回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 启用云审计服务,便于云上用户对操作事后审查 - 云审计服务 CTS

    启用云审计服务,便于云上用户对操作事后审查 云审计服务Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务并创建

  • 审计与日志 - 云审计服务 CTS

    录CTS管理事件用于审计。 CTS入门指导和基本操作,请参见云审计服务《快速入门》。 CTS支持追踪CTS管理事件列表,请参见云审计服务《用户指南》支持审计关键操作章节。 图1 云审计服务 父主题: 安全