已找到以下 142 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么有些trace_type为systemAction事件,存在user和source_ip为空情况? - 云审计服务 CTS

    告警、弹性伸缩、定时备份任务以及为完成用户请求产生系统内部次级调用等,这种情况下,不存在直接触发操作用户或设备,根据审计客观性原则,该两个字段为空。

  • 配置追踪器 - 云审计服务 CTS

    服务(OBS)。 OBS桶所属用户 云审计服务支持用户将事件转储至其他用户OBS桶中,方便用户统一管理。 选择当前用户:无需授予转储权限。 选择其他用户:转储前需要OBS桶所属用户已经对您当前用户授予转储权限,否则会造成转储失败。授予转储权限方法请参考跨租户转储授权。 选择OBS

  • 配置追踪器 - 云审计服务 CTS

    同存储类别的OBS桶具有不同存储时间,详情请参考创建桶。创建并配置好OBS桶后,在CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件保存周期默认沿用您在OBS配置。 在CTS配置事件转储至LTS后,事件日志存储周期以LTS日志组配置日志存储时间为准,详情请参考管理日志组。

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    问题描述 租户A通过DEW密钥授权机制,通过用户ID方式将DEW密钥共享给另外一个租户用户B。用户B创建了使用租户A DEW密钥加密OBS桶,用户B在配置CTS系统追踪器时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B管理控制台。 单击左上角服务列表,选择“管理与监管

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    开启开关 创建云服务委托 用户开启“转储到OBS”功能后,必须勾选“创建云服务委托”,云审计服务将会自动创建一个云服务委托cts_admin_trust,委托授权您使用对象存储服务(OBS)。 勾选“创建云服务委托” OBS桶所属用户 您可以将事件转储至当前用户或其他用户OBS桶中,方便统一管理。

  • 工作原理 - 云审计服务 CTS

    或LTS服务,可以在对应OBS桶中下载事件文件进行查看,或在对应LTS日志组中查看日志。 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。 以用户创建镜像为例,在用户使用镜像服务执行创建镜像操作过程中,镜像服务会将用户操作事件上报至云审计服务

  • 配置组织追踪器 - 云审计服务 CTS

    服务(OBS)。 OBS桶所属用户 云审计服务支持用户将事件转储至其他用户OBS桶中,方便用户统一管理。 选择当前用户:无需授予转储权限。 选择其他用户:转储前需要OBS桶所属用户已经对您当前用户授予转储权限,否则会造成转储失败。授予转储权限方法请参考跨租户转储授权。 选择OBS

  • 使用云审计服务监控华为云账号使用 - 云审计服务 CTS

    使用云审计服务监控华为云账号使用 华为云账号是您华为云资源归属、资源使用计费主体。华为云账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为云账号使用,设置告警保障您华为云账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能

  • 事件样例 - 云审计服务 CTS

    "time":标识事件产生时间戳,本例中为1718777931170。 "user":记录了操作用户信息,本例中操作用户为账户(domain字段)IAMDomainB下用户(name字段)IAMUserA。 "request":记录了创建ECS服务器请求,可以抽取该ECS服务器简单信息,

  • 构造请求 - 云审计服务 CTS

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。 1

  • Organizations可信服务 - 云审计服务 CTS

    组织(以下简称Organizations)云服务为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 可信服务是指可与Organ

  • 删除追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持删除已创建数据类事件追踪器,删除数据类事件追踪器对已有的操作记录没有影响。本章节介绍如何在管理控制台删除数据事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键操作通知。

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录。 在新版事件列表查看审计事件

  • 管理追踪器 - 云审计服务 CTS

    管理追踪器 创建追踪器 配置追踪器 停用/启用追踪器 删除追踪器

  • 问题定位 - 云审计服务 CTS

    当现网某个特定资源或动作出现问题,可根据云审计服务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 本章节介绍,通过云审计服务如何定位现网某个弹性云服务器在某日上午发生故障,以及如何定位现网创建弹性云服务器操作失败问题。 前提条件 已开通云审计服务

  • 入门指引 - 云审计服务 CTS

    入门指引 操作场景 用户首次进入云审计服务时,在追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。数据追踪

  • 管理类事件追踪器 - 云审计服务 CTS

    云审计服务提供追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶中数据操作日志,例如上传、下载等。 本章节介绍管理类追踪器相关操作。

  • 返回结果 - 云审计服务 CTS

    状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于“管理员创建IAM用户”接口,返回如图1所示的消息头。

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户下拉选项中,选择“我的凭证”,在我的凭证页面中“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户下拉选项中,选择“我的凭证”,在我的凭证页面中“IAM用户ID”。

  • 查询云审计事件 - 云审计服务 CTS

    查询云审计事件 查询云审计事件 查询云审计服务转储事件