已找到以下 54 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 停用/启用追踪器 - 云审计服务 CTS

    CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 在数据类追踪器信息右侧,单击操作的“停用”。 图1 停用追踪器 单击“确定”,停用追踪器。 追踪器停用成功后,操作的“停用”切换为“启用”。如果您需要重新启用追踪器,单击“启用 > 确定”,则系统重新开始记录新的操作。

  • 什么是云审计服务 - 云审计服务 CTS

    审计日志转储:支持将审计日志周期性的转储至对象存储服务(Object Storage Service,简称OBS)的OBS桶,或转储至云日志服务(Log Tank Service,简称LTS)的LTS日志流,转储时会按照服务维度压缩审计日志为事件文件。 事件文件加密:支持在转储过程中使用数据加密服务(Data

  • 跨租户转储授权 - 云审计服务 CTS

    “domain/账号ID:agency/cts_admin_trust”(表示授权给租户A的cts_admin_trust委托,即CTS服务可通过该委托来转储日志到OBS桶)。参考桶策略参数说明。 “domain/账号ID:user/*”(表示授权给租户A的所有子用户)。 “domain/账号ID:identi

  • 查询转储事件 - 云审计服务 CTS

    单击“存储服务”的指定的OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶的对象管理界面。 图1 选择OBS 在OBS桶中,按照事件文件存储路径选择需要查看的历史事件,然后单击右侧的“下载”,文件将下载到浏览器默认下载路径。如需将事件文件保存到自定义路径,请单击右侧的“更多

  • 如何删除cts_admin_trust委托中Tenant Administrator的权限? - 云审计服务 CTS

    st委托,页面跳转至该委托的基本信息页面。 单击“委托权限”,在权限列表中Tenant Administrator 权限所在行,单击操作列的“移除策略”。 单击“是”,完成Tenant Administrator 权限的删除。

  • 查询云审计服务转储事件 - 云审计服务 CTS

    单击“存储服务”的指定的OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶的对象管理界面。 图1 选择OBS 在OBS桶中,按照事件文件存储路径选择需要查看的历史事件,然后单击右侧的“下载”,文件将下载到浏览器默认下载路径。如需将事件文件保存到自定义路径,请单击右侧的“更多

  • 为什么查看事件窗口中的有些事件的字段为空? - 云审计服务 CTS

    段为正常情况。 request/response/code:这三个字段是表示本次操作所对应的请求内容、请求结果及HTTP返回码,在有些情况,这些字段本身为空,或不具备业务意义,产生该事件的云服务会根据实际情况选择某字段留空。 message:该字段为预留字段,若其他云服务基于业

  • 关键操作通知 - 云审计服务 CTS

    操作”触发场景。 完整:更适合对接用户自有审计系统,支持对所有已对接云审计服务的所有操作发送SMN通知。该模式用户不可配置,默认发送对象为支持服务的所有事件。此场景建议用户使用订阅协议为https的SMN主题。 自定义:适合对高危操作、成本敏感操作、业务敏感操作、越权操作等有

  • 获取账号ID和项目ID - 云审计服务 CTS

    https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点。 响应示例如下,其中projects的“id”即为项目ID。 { "projects": [ { "domain_id": "6

  • 基本概念 - 云审计服务 CTS

    事件列表 事件列表记录了租户对云服务资源新建、修改、删除等操作的详细信息,包括管理类事件和数据类事件。事件列表最多显示近7天的事件,默认情况显示最近1小时的事件,并且不会记录查询操作的相关信息。 管理类事件指云账户中对云服务资源新建、修改、删除等操作的详细信息。 数据类事件指针对

  • 删除追踪器 - 云审计服务 CTS

    项目ID,获取方法请参见获取项目ID。 表2 Query参数 参数 是否必选 参数类型 描述 tracker_name 是 String 标识追踪器名称。 在不传入该字段的情况,将删除当前租户所有的追踪器。 当前版本单租户仅支持一个追踪器,名称默认为“system”。 请求参数 无 响应参数 无 请求示例 DELETE

  • 入门指引 - 云审计服务 CTS

    审计日志转储:支持将审计日志周期性的转储至对象存储服务(Object Storage Service,简称OBS)的OBS桶,转储时会按照服务维度压缩审计日志为事件文件,或转储至云日志服务(Log Tank Service,简称LTS)的LTS日志流。 事件文件加密:支持在转储过程中使用数据加密服务(Data Encryption

  • 创建关键操作通知 - 云审计服务 CTS

    操作”触发场景。 完整:更适合对接用户自有审计系统,支持对所有已对接云审计服务的所有操作发送SMN通知。该模式用户不可配置,默认发送对象为支持服务的所有事件。此场景建议用户使用订阅协议为https的SMN主题。 自定义:适合对高危操作、成本敏感操作、业务敏感操作、越权操作等有

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    务。 配置LTS转储 登录云审计控制台。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 在管理类追踪器(system)的右侧,单击操作的“配置”。 图1 追踪器配置 设置追踪器的基本信息,单击“下一步”。 参数名称 说明 本实践要求 追踪器名称 默认为system,不可修改。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    作权限的准备工作。 配置事件转储至LTS 在管理类事件追踪器配置页面,开启“转储到LTS”功能后,您就能将审计日志周期性的转储至云日志服务的LTS日志流。 在LTS日志流中查看历史事件记录 在云日志服务的LTS日志流中,您可以查看已保存至LTS日志流中的历史操作记录。 使用限制

  • 使用前必读 - 云审计服务 CTS

    创建用户并使用该用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    权限的准备工作。 配置事件转储至OBS 在管理类事件追踪器配置页面,开启“转储到OBS”功能后,您就能将审计日志周期性的转储至对象存储服务的OBS桶。 在OBS桶中查看历史事件记录 在对象存储服务的OBS桶中,您可以下载事件文件查看已保存至OBS桶的历史操作记录。 使用限制 全

  • 事件样例 - 云审计服务 CTS

    "time":标识事件产生的时间戳,本例中为1718777931170。 "user":记录了操作用户的信息,本例中操作用户为账户(domain字段)IAMDomainB的用户(name字段)IAMUserA。 "request":记录了创建ECS服务器的请求,可以抽取该ECS服务器的简单信息,如name为e

  • 配置追踪器 - 云审计服务 CTS

    单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 在数据类追踪器信息右侧,单击操作的“配置”。 图1 追踪器配置 配置数据类追踪器时,数据事件来源的“OBS桶名称”默认为当前OBS桶名称,不可以修改。在配置转储页面可以修改

  • 查询关键操作通知 - 云审计服务 CTS

    标识操作类型。 目前支持的操作类型有完整类型(complete)和自定义类型(customized)。 完整类型,CTS发送通知的对象为已对接服务的所有事件。 自定义类型,CTS发送通知的对象是在operations列表中指定的事件。 枚举值: customized complete