-
SDK概述 - 云审计服务 CTS
SDK列表 表1提供了CTS服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。
-
在CTS控制台无法创建追踪器 - 云审计服务 CTS
如果是请求没有发送,查看是否浏览器安装了拦截插件,关闭插件后可以正常创建。 如果用户有权限仍无法创建追踪器,在中心region(北京四)查看是否开通CTS,如未开通则需要使用主账号在中心region开通CTS后创建追踪器。
-
基本概念 - 云审计服务 CTS
区域 区域指安装云审计服务的服务器所在的物理区域,同一物理区域的可用区之间内网是互通的。 公有云的数据中心分布在全球不同区域(例如,欧洲和亚洲等),通过在不同区域开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足不同地区的法律或其他要求。
-
配置追踪器 - 云审计服务 CTS
单击“下一步 > 配置”,完成配置数据类事件追踪器。 追踪器配置成功后,您可以在追踪器信息页面查看配置的追踪器的详细信息。 因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后的OBS桶中。
-
配置追踪器 - 云审计服务 CTS
单击“下一步 > 配置”,完成配置管理类事件追踪器。 追踪器配置成功后,您可以在追踪器信息页面查看配置的追踪器的详细信息。 因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后的OBS桶中。
-
配置组织追踪器 - 云审计服务 CTS
其中OBS桶所属用户选择“当前用户”,配置OBS转储需要“选择已有OBS桶”,OBS选择管理员已经规划的OBS桶。配置完成后,单击“下一步 > 配置”按钮。
-
如何配置CTS审计日志存储180天? - 云审计服务 CTS
图4 选择日志流 CTS配置已完成,跳到下一步“日志流配置”,完成CTS日志的结构化配置。 单击“提交”,即可完成接入LTS配置。 单击“查看日志流”,进入日志流详情页面。 图5 日志流详情
-
开启云审计服务,请配置审计事件通知 - 云审计服务 CTS
当您在比较关注对华为云的资源增加删除比较关注时,您可启用云审计事件通知规则并配置相应资源的服务类型、资源类型、动作,云审计服务将实时根据您配置邮件或短信的规则通过消息通知服务(SMN)发送通知。
-
检查已经配置OBS桶是否可以成功转储 - 云审计服务 CTS
检查已经配置OBS桶是否可以成功转储 功能介绍 检查已经配置OBS桶是否可以成功转储。 调用方法 请参见如何调用API。
-
使用IAM用户(子帐号)在CTS配置转储,操作OBS桶也必须是IAM用户么? - 云审计服务 CTS
使用IAM用户(子帐号)在CTS配置转储,操作OBS桶也必须是IAM用户么? 不是,操作OBS桶的用户不区分IAM用户和帐号,只需要用户具备操作OBS桶的权限即可。
-
开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS
开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 由于CTS只支持查询7天的审计事件,为了您事后审计、查询、分析等要求,启用CTS追踪器请配置OBS服务桶(建议您配置独立OBS桶并配置KMS加密存储专门用于归档审计事件)。
-
如果用户已开通云审计服务,但OBS桶未配置正确的策略,会出现什么情况? - 云审计服务 CTS
用户可选择重新创建OBS桶或重新配置OBS桶的访问权限。
-
CTS如何长期保存事件文件——转储至OBS桶 - 云审计服务 CTS
CTS如何长期保存事件文件——转储至OBS桶 云审计服务仅保存近7天的事件,可以对追踪器增加OBS转储的相关配置,将事件同步、长期保存至OBS桶。具体操作请参考配置追踪器。
-
准备 - 云审计服务 CTS
在数据事件追踪器信息右侧,单击操作下的“配置”。 追踪操作:配置需要记录日志的数据操作。 OBS转储: 当选择是否转储OBS为“转储”时,您可以选择已存在的OBS桶或直接通过配置页面新建OBS桶,并配置操作事件文件前缀。 如果配置OBS桶转储为“不转储”时,则无需配置相应参数。
-
跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS
在配置追踪器转储页面,选择上述设置了DEW共享密钥的OBS桶,即可配置转储。
-
跨租户转储授权 - 云审计服务 CTS
在管理事件追踪器信息右侧,单击操作下的“配置”。 选择是否转储OBS为“转储”,OBS桶所属用户设置为“其他用户”,需要手动输入待转储的租户B已授权OBS桶的桶名。 单击“配置”,完成配置追踪器。
-
示例1:创建管理类追踪器 - 云审计服务 CTS
示例1:创建管理类追踪器 场景描述 本章以创建一个配置OBS转储桶的管理类追踪器为例。 涉及其它云服务接口 创建管理类追踪器时,需要查询用户的桶列表: 获取桶列表:确定将要配置转储的桶名称。
-
入门实践 - 云审计服务 CTS
入门实践 当您完成了查看审计事件、配置追踪器等基本操作后,可以根据自身的业务需求使用云审计服务提供的一系列常用实践。
-
构建程序 - 云审计服务 CTS
设置环境变量 在函数配置页签需配置环境变量,设置SMN主题名称,说明如表1所示。 表1 环境变量说明 环境变量 说明 SMN_Topic SMN主题名称。 RegionName Region域。 IP 白名单。 环境变量的设置过程请参考使用环境变量,如图2所示。
-
添加事件源 - 云审计服务 CTS
添加事件源 选择准备中开通的CTS云审计服务,创建CTS触发器,CTS触发器配置如图1所示。具体操作请参见使用CTS触发器。 图1 创建CTS触发器 CTS云审计服务监听IAM服务中user资源类型,监听login、logout操作。