已找到以下 38 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 约束与限制 - 云审计服务 CTS

    的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目 1个 用户操作后多久才能通过控制台查询数据

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    默认为system,不可修改。 system 企业项目 如果您的账号开通了企业项目管理功能,则需要在此处选择一个企业项目。 说明: 企业项目是一种资源管理方式,由企业项目管理服务提供将资源统一按项目管理、项目内的资源管理或成员管理。 开启企业项目的具体操作请参考创建企业项目。 default 排除DEW事件

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    您可以在约束与限制中,查阅目前华为的全局级服务信息。 在您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 LTS单次下载支持最大5,000条日志。若所选日志超过5000条,不可使用LTS本地下载功能,请选择OBS转储下载。 准备工作 注册华为并实名认证。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    的云审计控制台配置关键操作通知,才能使用云审计服务的关键操作通知功能。 准备工作 为用户添加云审计服务(CTS)操作权限。 如果您是以主账号登录华为,请跳到下一个任务。 如果您是以IAM用户登录华为,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。授权方法请参见给IAM用户授权。

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    准备工作 为用户添加云审计服务(CTS)和云日志服务(LTS)操作权限。 如果您是以主账号登录华为,请跳到步骤一:开通云审计服务并配置system追踪器。 如果您是以IAM用户登录华为,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAcc

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    您可以在约束与限制中,查阅目前华为的全局级服务信息。 在您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 准备工作 注册华为并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为官网,单击“注册”。

  • 计费说明 - 云审计服务 CTS

    计费说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储和检索。同时云审计服务与华为其他云服务可以组合使用(可能会产生部分由其他服务收取的费用),为您提供事件文件转储、事件文件加密等增值服务,这些增值服务可能产生额外费用,通常情况下,云审计服务产生的增值服务费

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有账户对各个云服务资源操作动作和结果的实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    本案例示例 追踪器名称 管理类事件追踪器的名称默认为“system”,不可修改。 system 企业项目 企业项目是一种资源管理方式,由企业项目管理服务提供将资源统一按项目管理、项目内的资源管理或成员管理。开启企业项目的具体操作请参考创建企业项目。 如果您没有开通企业项目管理服务,请跳到下一项。

  • 查询云审计事件 - 云审计服务 CTS

    到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示

  • 配置追踪器 - 云审计服务 CTS

    排除DEW事件 参数名称 说明 追踪器名称 默认为system,不可修改。 企业项目 选择一个企业项目。 说明: 企业项目是一种资源管理方式,由企业项目管理服务提供将资源统一按项目管理、项目内的资源管理或成员管理。 开启企业项目的具体操作请参考创建企业项目。 排除DEW事件 默认不勾选

  • 组织追踪器概述 - 云审计服务 CTS

    组织追踪器概述 组织云服务(Organizations)为企业用户提供多账号关系的管理能力。Organizations支持用户将多个华为账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 云审计服务支持组织云服务的多账号关系的管理能力:

  • 下载云审计服务记录的操作事件 - 云审计服务 CTS

    下载云审计服务记录的操作事件 云审计服务默认为每个华为账号记录最近7天的操作事件,最近7天的操作事件仅支持通过云审计控制台查询,您可以在云审计控制台导出本次查询结果的所有事件。在您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。

  • 事件结构 - 云审计服务 CTS

    记录本次请求出错后,问题定位所需要的辅助信息。 endpoint 否 String 该操作涉及资源的详情页面的endpoint。 resource_url 否 String 该操作涉及资源的详情页面的访问链接(不含endpoint)。 enterprise_project_id

  • 配置追踪器 - 云审计服务 CTS

    审计事件转储至OBS/LTS功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。 您可以在约束与限制中,查阅目前华为的全局级服务信息。 OBS桶有标准存储、低频访问存储和归档存储三种类型。由于云审计服务需要高频次的访问转储的OBS桶,您在云审计控制台新建的

  • 使用前必读 - 云审计服务 CTS

    使用前必读 欢迎使用云审计服务(Cloud Trace Service,以下简称CTS),CTS是云安全解决方案中专业的日志审计服务,提供对各种资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。追踪器创建成功后 您可以使用本文档提供A

  • 查询事件列表 - 云审计服务 CTS

    location_info String 记录本次请求出错后,问题定位所需要的辅助信息。 endpoint String 资源的详情页面 resource_url String 资源的详情页面的访问链接(不含endpoint) enterprise_project_id String 标识资源所在的企业项目ID。

  • 构造请求 - 云审计服务 CTS

    20240416T095341Z X-Project-ID project id,项目编号。请参考获取账号ID和项目ID章节获取项目编号。 否 如果是专属场景采用AK/SK认证方式的接口请求或者多project场景采用AK/SK认证的接口请求,则该字段必选。 e9993fc787d94b6c886cbaa340f9c0f4