已找到以下 59 条记录。
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    如何配置CTS审计日志存储180天? 问题描述 搜索回溯些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器。在追踪器配置CTS转储到LTS,配置完

  • 构造请求 - 云审计服务 CTS

    URI示意图 为查看方便,在每个具体API的URI部分,只给出resource-path部分,并将请求方法写在起。这是因为URI-scheme都是HTTPS,同个服务的Endpoint在同个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。

  • 认证鉴权 - 云审计服务 CTS

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥的AK/SK,也可以使用临时访问密钥的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。

  • 如何调用API - 云审计服务 CTS

    如何调用API 构造请求 认证鉴权 返回结果

  • 配置组织追踪器 - 云审计服务 CTS

    图3 管理员查看追踪器 使用组织成员账号登录云审计服务,可以看到追踪器界面上的“是否开通组织“显示为“是”。 组织成员的追踪器界面,第显示管理员账户的system追踪器信息,第二行显示当前账户的system追踪器信息。组织成员账户的审计日志在汇聚转储到管理员账户OBS桶和LT

  • 返回结果 - 云审计服务 CTS

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    如何通过云审计服务确认ECS的创建用户 问题描述 如果您需要确定台ECS的创建用户,可以通过CTS记录的事件进行查看。 前提条件 已开启云审计服务 已开启获取创建的ECS主机的资源ID 操作方法 进入云审计服务控制台,在事件来源筛选“ECS”,在列出的ECS事件列表,寻找“

  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    如何查询IAM用户登录的IP地址 问题描述 如果您想查询IAM用户的登录IP地址和登录时间,以确认当前帐号是否存在安全风险,可以通过CTS记录的事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台,在事件来源筛选“IAM”,选择筛选时间段后,单击“查询”。

  • 如何给CTS云硬盘备份添加告警? - 云审计服务 CTS

    如何给CTS云硬盘备份添加告警? 问题描述 在CTS控制台添加云硬盘备份告警,操作列表中选项太多,不知道该怎么选,不清楚每种选项代表什么意思。 操作步骤 登录日志审计控制台,单击左侧的关键操作通知,然后单击页面右上角的“创建关键操作通知”。 在“配置操作”模块选择“自定义操作”,依次勾选“EVS

  • CTS如何长期保存事件文件——转储至OBS桶 - 云审计服务 CTS

    CTS如何长期保存事件文件——转储至OBS桶 云审计服务仅保存近7天的事件,可以对追踪器增加OBS转储的相关配置,将事件同步、长期保存至OBS桶。具体操作请参考配置追踪器。

  • cts - 云审计服务 CTS

    授权? 问题描述 登录统身份认证服务,查看cts_admin_trust委托的授权记录,只显示了KMS和SMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统身份认证服务的cts_a

  • 事件样例 - 云审计服务 CTS

    "request_id": "null" } 在以上信息,可以重点关注如下字段: "time":标识事件产生的时间戳,本例为1718777931170。 "user":记录了操作用户的信息,本例操作用户为账户(domain字段)IAMDomainB下的用户(name字段)IAMUserA。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    期性的转储至云日志服务下的LTS日志流。 在LTS日志流查看历史事件记录 在云日志服务的LTS日志流,您可以查看已保存至LTS日志流的历史操作记录。 准备工作 注册华为云并实名认证。 如果您已有个华为账户,请跳到下个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。

  • 查询云审计服务转储事件 - 云审计服务 CTS

    事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置转储的方法请参见配置追踪器。

  • 基本概念 - 云审计服务 CTS

    首次开通云审计服务时,系统会自动为您创建个名为system的管理追踪器,您也可以在追踪器页面手动创建多个数据追踪器。 管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器。数据追踪器会记录租户对OBS桶的数据操作的详细信息。 目前,个租户仅支持创建1个管理追踪器和100个数据追踪器。

  • 查询转储事件 - 云审计服务 CTS

    事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。

  • 问题定位 - 云审计服务 CTS

    单击左侧导航树的“事件列表”,进入事件列表界面。 在搜索框依次查询: “云服务:ECS” > “资源类型:ecs” > “事件级别:warning”,根据创建虚拟机弹性云服务器失败的操作,在结果查看事件名称为“createServer”操作记录事件。 查看操作记录,重点关注响应的错误提示信息,根据错误提示代码或错误提示信息进行问题定位分析。

  • 修订记录 - 云审计服务 CTS

    新增常见问题“为什么时间列表的某些操作被记录了两次?”对异步操作场景进行说明。 增加说明:消息通知服务的“删除主题”操作删除订阅信息操作不被记录。 在“开通云审计服务”修改描述:“追踪器记录创建追踪器的该租户的云服务资源的相关操作。” 在事件结构修改“user”、“req

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    在需要查看的事件左侧,单击展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,会弹出个窗口显示该操作事件结构的详细信息。 关于事件结构的关键字段详解,请参见《云审计服务用户指南》的事件结构和事件样例。 (可选)在旧版事件列表页面,单击右上方的“体验新版”按钮,可切换至新版事件列表页面。

  • 查询云审计事件 - 云审计服务 CTS

    在需要查看的事件左侧,单击展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,会弹出个窗口显示该操作事件结构的详细信息。 关于事件结构的关键字段详解,请参见《云审计服务用户指南》的事件结构和事件样例。 (可选)在旧版事件列表页面,单击右上方的“体验新版”按钮,可切换至新版事件列表页面。