已找到以下 54 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么按需和包周期创建虚拟机的时候会有两个deleteMetadata事件? - 云审计服务 CTS

    为什么按需和包周期创建虚拟机的时候会有两个deleteMetadata事件? 由于系统在创建虚拟机的时候需要使用metadata存储临时信息,在创建虚拟机完成后会自动删除该信息,因此会触发两个deleteMetadata信息。

  • 责任共担 - 云审计服务 CTS

    在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    审计操作参考文档 计算 弹性云服务器 弹性云服务器支持审计的操作列表 镜像服务 镜像服务支持审计的操作列表 裸金属服务器 裸金属服务器支持审计的操作列表 弹性伸缩 弹性伸缩支持审计的操作列表 函数工作流 函数工作流支持审计的操作列表 云手机 云手机支持审计的操作列表 存储 云服务器备份 云服务器备份支持审计的操作列表

  • 资源跟踪 - 云审计服务 CTS

    CTS”,进入云审计服务详情页面。 单击左侧导航树的“事件列表”,进入事件列表界面。 在搜索框依次查询: “云服务:ECS” > “资源类型:ecs” > “资源ID:{问题虚拟机ID}”,或直接搜索{问题虚拟机ID},查看过滤结果。 默认查询过去1小时以内的操作记录。通过设置时间范围,最多可以查看最近7天的操作记录。

  • 问题定位 - 云审计服务 CTS

    在搜索框中依次查询: “云服务:ECS” > “资源类型:ecs” > “事件级别:warning”,根据创建虚拟机弹性云服务器失败的操作,在结果查看事件名称为“createServer”操作记录事件。 查看操作记录,重点关注响应的错误提示信息,根据错误提示代码或错误提示信息进行问题定位分析。

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储和检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。

  • 查询转储事件 - 云审计服务 CTS

    含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。

  • 查询云审计服务转储事件 - 云审计服务 CTS

    时,上述功能不会生效。 您可以在约束与限制,查阅目前华为云的全局级服务信息。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置转储的方法请参见配置追踪器。 查询OBS中转储事件 配置追踪器时,若打开“转储到OBS”开关,操作事件将以事件文件的形式按周期保存至OBS桶。

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    时间范围选择某日上午6点到中午12点,然后在搜索框依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名","id":"用户的账号ID"

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    云审计服务(CTS)直接对接华为云上的其他服务,实时记录用户对云服务资源的操作动作和结果,还支持将记录内容以事件文件形式保存至OBS桶或LTS日志流。本文以“创建云服务器”(操作名称:createServer)为例,为您介绍如何通过云日志服务(LTS)存储和查询审计事件。 前提条件 请确保已开通云

  • CTS会记录云服务器创建失败的事件吗? - 云审计服务 CTS

    CTS会记录云服务器创建失败的事件吗? CTS会记录云服务器创建失败的事件。用户进行创建云服务器操作时,这个操作动作和操作结果会上报到CTS。 工作原理 云审计服务支持审计ECS服务,记录云服务器相关的操作事件,便于日后的查询、审计和回溯。 CTS支持审计的ECS关键操作请参考

  • 配置组织追踪器 - 云审计服务 CTS

    当OBS所属用户选择“当前用户”时,可以为事件配置加密密钥。 “加密事件文件”开关打开时,云审计会从数据加密服务(DEW)获取当前用户的密钥ID,在下拉选项可以直接选择密钥。 说明: 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 表2

  • 修改追踪器 - 云审计服务 CTS

    云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate 是 Boolean 是否打开事件文件校验。

  • 创建追踪器 - 云审计服务 CTS

    云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate 是 Boolean 是否打开事件文件校验。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建一个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器。在追踪器配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以在LTS修改日志流存储时间为180天,即可实现CTS审计日志存储180天。

  • 创建追踪器 - 云审计服务 CTS

    件完整性。 表3 配置转储到LTS参数列表 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。 预览追踪器信息无误后,单击“创建”完成追踪器的创建。

  • 配置追踪器 - 云审计服务 CTS

    件完整性。 表2 配置转储到LTS参数列表 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。 单击“下一步 > 配置”,完成配置数据类事件追踪器。

  • 配置追踪器 - 云审计服务 CTS

    当OBS所属用户选择“当前用户”时,可以为事件配置加密密钥。 “加密事件文件”开关打开时,云审计会从数据加密服务(DEW)获取当前用户的密钥ID,在下拉选项可以直接选择密钥。 说明: 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 表2

  • 查询追踪器 - 云审计服务 CTS

    is_support_validate Boolean 是否打开事件文件校验。 表4 Lts 参数 参数类型 描述 is_lts_enabled Boolean 是否启用日志服务检索功能。 log_group_name String 云审计服务在日志服务创建的日志组名称。 log_topic_name

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 在安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。 开启事件文件完整性校验功能 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。