已找到以下 57 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 摘要文件 - 云审计服务 CTS

    即使在摘要文件记录一小时时间段内您账户中没有事件活动,云审计也将提交摘要文件,该摘要文件内容最后log_files:[]字段将为空。如果需要确定在摘要文件记录一小时内未提交事件文件,这非常有用。 摘要文件链 摘要文件包含前一摘要文件(如果存在)数字签名及哈希值,这样可实现一个“链

  • 启用云审计可信服务 - 云审计服务 CTS

    审计可信服务。 1 启动云审计可信服务 单击云审计服务右侧“设置委托管理员”按钮,为云审计服务设置委托管理员。 2 设置委托管理员 取消委托管理员权限 进入Organizations控制台。 左侧菜单栏选择“可信服务”,找到云审计服务。 单击云审计服务右侧“查看委托管理员”按钮。

  • 查询云审计服务转储事件 - 云审计服务 CTS

    关于云审计服务事件结构关键字段详解,请参见事件结构和事件样例。 2 查看事件文件内容 文件下载到本地后,通过解压可以得到与压缩包同名json文件,下载解压后json文件如3所示,通过记事本等txt文档编辑软件即可查看到保存追踪日志信息。 3 下载解压后json文件 查询LTS中转储事件

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    务产品介绍。 下面以IAM服务用户登录、登出事件为例,选择CES事件监控,选择用户登录时间。 1 事件监控 设置告警策略,可以设置一个事件周期,阀值超过设置可视为此用户登录异常产生。 2 告警策略 父主题: CTS安全最佳实践

  • 停用/启用追踪器 - 云审计服务 CTS

    登录管理控制台。 在管理控制台左上角单击标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 在管理类追踪器信息右侧,单击操作下“停用”。 1 停用追踪器 单击“确定”,停用追踪

  • 删除追踪器 - 云审计服务 CTS

    删除数据类事件追踪器 登录管理控制台。 在管理控制台左上角单击标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击目标追踪器对应操作列“删除”。 1 删除追踪器 在弹框中单击“确定”,完成删除追踪器。

  • 删除追踪器 - 云审计服务 CTS

    以在事件列表查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。 删除管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击标,选择区域和项目。 单击左上角,选择“管理与监管

  • 问题定位 - 云审计服务 CTS

    当现网某个特定资源或动作出现问题,可根据云审计服务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 本章节介绍,通过云审计服务如何定位现网某个弹性云服务器在某日上午发生故障,以及如何定位现网创建弹性云服务器操作失败问题。 前提条件 已开通云审计服务

  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后,系统将不再记录新操作,但是您依旧可以查看已有的操作记录。 本节介绍如何停用/启用追踪器。 使用限制 停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键事件通知。

  • 返回结果 - 云审计服务 CTS

    -type”。 对于“管理员创建IAM用户”接口,返回如1所示消息头。 1 管理员创建IAM用户响应消息头 响应消息体 响应消息体通常以结构化格式返回,与响应消息头中Content-type对应,传递除响应消息头之外内容。 对于“管理员创建IAM用户”接口,返回如下消息体。为篇幅起见,这里只展示部分内容。

  • 跨租户转储授权 - 云审计服务 CTS

    理类追踪器将多个账号记录事件统一转储到一个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储账号,租户B为OBS桶所在账号。 OBS不支持跨region转储,目前OBS桶所处区域只能是不同租户同一个region。 在

  • 审计与日志 - 云审计服务 CTS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS管理事件用于审计。 CTS入门指导和基本操作,请参见云审计服务《快速入门》。

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    使用数据加密服务(DEW)中密钥对OBS桶中对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 1 配置转储 父主题: CTS安全最佳实践

  • 资源跟踪 - 云审计服务 CTS

    查看过滤结果。 默认查询过去1小时以内操作记录。通过设置时间范围,最多可以查看最近7天操作记录。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组中查询。查询历史事件详细操作请参照查询云审计服务转储事件。 查询超过7天操作记录,您必须对追踪器配置转储到对象存

  • 查询转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶历史操作记录

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小时以内所有创建或删除EVS操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS操作。 在支持审计服务及操作列表中可以查看目前云平台支持审计全部云服务及操作。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组中查询。查询历史事件详细操作请参照查询云审计服务转储事件。

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。