已找到以下 81 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 跨租户转储授权 - 云审计服务 CTS

    录的事件统一转储到一个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储的账号,租户B为OBS桶所在的账号。 OBS不支持跨region转储,目前OBS桶所处区域只能是不同租户的同一个region。 在管理控制台左上角单击图标,选择区域和项目。

  • 快速入门 - 云审计服务 CTS

    发送“POST /v1.0/{project_id}/tracker”。 在Request Header增加“Content-Type”和“X-Auth-Token” 在Request Body传入参数如下: POST /v1.0/{project_id}/tracker { "bucket_name":

  • 构造请求 - 云审计服务 CTS

    构造请求 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。 请求URI 请求URI由如下部分组成。

  • 关键操作通知 - 云审计服务 CTS

    单个关键操作通知支持最多对10个用户组的50个用户发起的操作进行通知配置。单个关键操作通知不支持一次选择多个用户组,但是可以分次添加不同用户组的用户在同一个关键操作通知。 创建关键操作通知 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 在

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    如何配置CTS审计日志存储180天? 问题描述 搜索回溯一些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建一个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器。在追踪器配置CTS转储到LTS,配置完

  • 使用前必读 - 云审计服务 CTS

    用户 由账号在IAM创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹

  • 创建关键操作通知 - 云审计服务 CTS

    单个关键操作通知支持最多对10个用户组的50个用户发起的操作进行通知配置。单个关键操作通知不支持一次选择多个用户组,但是可以分次添加不同用户组的用户在同一个关键操作通知。 当您创建关键操作通知后,如果停用或删除该关键操作通知,CTS将无法发送关键操作通知给消息订阅者。 创建关键操作通知 登录管理控制台。

  • 事件样例 - 云审计服务 CTS

    "request_id": "null" } 在以上信息,可以重点关注如下字段: "time":标识事件产生的时间戳,本例为1718777931170。 "user":记录了操作用户的信息,本例操作用户为账户(domain字段)IAMDomainB下的用户(name字段)IAMUserA。

  • 基本概念 - 云审计服务 CTS

    管理类事件指云账户对云服务资源新建、修改、删除等操作的详细信息。 数据类事件指针对OBS桶的数据的操作日志,例如上传、下载等。 事件文件 事件文件是系统自动生成的事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定的OBS桶。通常情况下,单个

  • 认证鉴权 - 云审计服务 CTS

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥的AK/SK,也可以使用临时访问密钥的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。

  • 查询转储事件 - 云审计服务 CTS

    事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。

  • 查询云审计服务转储事件 - 云审计服务 CTS

    据当前负载情况调整每个事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置追

  • 入门指引 - 云审计服务 CTS

    用的所有云服务,并将当前租户的所有操作记录在该追踪器。数据追踪器会记录租户对OBS桶的数据操作的详细信息。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,需要将事件文件保存至对象存储服务的存储对象的容器,即OBS桶,也可以保存至LTS日志流

  • 创建追踪器 - 云审计服务 CTS

    以在创建追踪器之后通过对象存储服务(Object Storage Service,以下简称OBS)将操作记录实时保存至OBS桶。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/tracker 表1 路径参数 参数 是否必选 参数类型 描述

  • 配置追踪器 - 云审计服务 CTS

    记录操作。 本节介绍如何配置数据类事件追踪器。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置追踪器,才能使用审计事件转储至OBS/LTS功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。 您可以在约束与限制,查阅目前华为云的全局级服务信息。

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    时间范围选择某日上午6点到中午12点,然后在搜索框依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名","id":"用户的账号ID"

  • 如何删除cts_admin_trust委托Tenant Administrator的权限? - 云审计服务 CTS

    如何删除cts_admin_trust委托Tenant Administrator的权限? 问题描述 版本升级后,cts_admin_trust委托权限由Tenant Administrator收缩为OBS Administrator、KMS Administrator和SMN

  • 责任共担 - 云审计服务 CTS

    责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。

  • 创建追踪器 - 云审计服务 CTS

    “路径按云服务划分”开关关闭后,转储文件路径不会增加云服务名。例如:/CloutTrace/cn-north-7/2022/11/8/doctest/_XXX.json.gz 日志转储路径 日志转储的路径,系统自动填写。 文件校验 可以检验转储至OBS桶的数据是否被篡改,保障事件文件的完整性。如何校验文件完整性可参考校验云审计事件文件完整性。

  • 创建追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate