检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户开通云审计服务后,CTS可记录ECS的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 ECS支持审计的操作事件,请参见支持审计的关键操作。 查看审计日志,请参见如何查看审计日志。 父主题: 安全
ECS支持云审计的关键操作 操作场景 平台提供了云审计服务。通过云审计服务,您可以记录与云服务器相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。
使用CTS审计ECS操作事件 ECS支持云审计的关键操作 查询ECS审计事件
云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示数据类审计事件,您需要在旧版事件列表查看数据类审计事件。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。
auditd相关工具命令与配置文件 相关工具命令: auditctl : 即时控制审计守护进程的行为的工具,比如添加规则。 aureport : 查看和生成审计报告的工具。 ausearch : 查找审计事件的工具。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 故障恢复 认证证书 擎天Enclave
通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
云硬盘加密 镜像加密 创建密钥对 云审计服务 记录与弹性云服务器相关的操作事件,便于日后的查询、审计和回溯。 支持云审计的关键操作 云备份 提供对云硬盘、弹性云服务器的备份保护服务。 购买云服务器备份存储库 标签管理服务 使用标签来标识弹性云服务器,便于分类和搜索。
管理员可在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。 监控云服务器 监控是保持弹性云服务器可靠性、可用性和性能的重要部分,通过监控,用户可以观察弹性云服务器资源。为使用户更好地掌握自己的弹性云服务器运行状态,云平台提供了云监控。
发布区域:全部 基础监控指标 操作系统监控指标 查看审计事件 云审计服务是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
您可以通过如下方式配置中断回收提醒: 通过“云审计服务”、“消息通知服务”,查看并设置中断回收提醒。操作步骤类似如下,具体操作请以《云审计服务用户指南》为准: 开通“云审计服务”,具体操作请参见“开通云审计服务”。
您可以通过如下方式配置中断回收提醒: 通过“云审计服务”、“消息通知服务”,查看并设置中断回收提醒。操作步骤类似如下,具体操作请以《云审计服务用户指南》为准: 开通“云审计服务”,具体操作请参见“开通云审计服务”。
问题原因:SELinux通过强制访问控制、细粒度的访问控制、策略强制、类型强制、安全上下文和审计功能等特性,提供了强大的安全机制,可以帮助保护Linux 系统免受恶意攻击和数据泄露的威胁。
ECS 查看ECS的CPU 、内存、网络带宽、磁盘等监控数据 监控弹性云服务器 查看最近7天ECS的操作记录 查看审计日志 分类管理ECS资源 使用标签管理资源 释放ECS 删除ECS 启、停弹性云服务器 查看ECS费用 了解ECS的计费信息 费用账单
关键操作管理 为了能够对弹性云服务器的操作进行查询、审计和回溯,建议您开启云审计服务记录与之相关的操作事件。 更多内容,请参见云审计服务。
除此之外,您还可以实时查看监控指标及审计日志,以便及时了解弹性云服务器的健康状态。
ECS 查看ECS的CPU 、内存、网络带宽、磁盘等监控数据 监控弹性云服务器 查看最近7天ECS的操作记录 查看审计日志 分类管理ECS资源 使用标签管理资源 释放ECS 删除ECS 启、停弹性云服务器 查看ECS费用 了解ECS的计费信息 费用账单
后续处理 如果变更规格失败,请到云审计页面查看失败原因。具体操作如下: 登录管理控制台。 选择“管理与监管 > 云审计服务”。 在左侧导航栏,选择“云审计 > 事件列表”。 在“事件名称”栏,根据“资源ID”查找到名称为“resizeServer”的规格变更失败事件。
后续处理 如果变更规格失败,请到云审计页面查看失败原因。具体操作如下: 登录管理控制台。 选择“ > 云审计服务”。 在左侧导航栏,选择“云审计 > 事件列表”。 在“事件名称”栏,根据“资源ID”查找到名称为“resizeServer”的规格变更失败事件。