检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
开启后,即可通过审计日志查看如下内容。 图1 审计日志 更多操作 关闭审计日志 如需关闭审计日志功能,单击审计日志页面右上角的“关闭审计日志”,关闭后不再记录命令。 关闭审计日志后,若还有部分日志未上报完毕,这部分日志会继续上报完。
查看DCS云审计日志,请参考查看审计事件。
Redis命令是否支持审计? Redis是高性能读写,如果命令支持审计,性能会受到影响。目前仅Redis 4.0及以上版本的Proxy集群实例支持在部分区域支持命令审计日志,参考查看Redis实例的命令审计日志。其他实例类型和区域暂不支持命令审计。 父主题: Redis命令
分析诊断实例 查找Redis实例大Key和热Key 扫描并删除Redis实例的过期Key 诊断Redis实例 查看Redis实例的慢查询记录 查询Redis实例运行日志 查看Redis实例的命令审计日志
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
云审计服务 云审计服务(Cloud Trace Service,简称CTS),为您提供云服务资源的操作记录,记录内容包括您从公有云管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 安全白皮书
审计是否存在异常数据访问 开启云审计服务,记录DCS的所有访问操作,便于事后审查。
安全可靠 借助华为云统一身份认证、虚拟私有云、云监控与云审计等安全管理服务,全方位保护实例数据的存储与访问。 灵活的容灾策略,主备/集群实例从单AZ(可用区)内部署,到支持跨AZ部署。
查询慢日志列表 dcs:slowlog:list GET /v2/{project_id}/instances/{instance_id}/slowlog √ √ 查询参数模板 dcs:template:get - √ X 查询任务进度 dcs:job:get - √ X 查看实例审计日志
发布区域:全部 支持的监控指标 必须配置的监控告警 OBS 2.0支持 查看审计日志 DCS通过云审计服务为您提供云服务资源的操作记录,记录内容包括您从公有云管理控制台或者开放API发起的的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。
取值范围: true:是 false:否 support_audit_log Boolean 参数解释: 实例是否支持审计日志。
如果您开启了云审计服务,系统会将对DCS实例的操作记录到云审计服务,您可以登录云审计服务控制台查看,具体查看操作,请参考查看DCS审计日志。
取值范围: true:是 false:否 support_audit_log Boolean 参数解释: 实例是否支持审计日志。
yes:开启 no:关闭 no audit-log-customer-command-list 审计日志需要额外记录的命令。审计日志默认只记录写命令,该参数可以指定用户额外需要记录的命令。只有在开启了审计日志的情况下才有效。
Redis命令 Redis命令是否支持审计? 如何清空Redis数据? 如何在Redis中查找匹配的Key和遍历所有Key? Redis命令执行失败的可能原因 在Web Cli执行keys命令报错“permission denied” 高危命令如何重命名?
除此之外,你还可以实时查看监控指标及审计日志,以便及时了解DCS实例的状态。
yes:开启 no:关闭 no audit-log-customer-command-list 审计日志需要额外记录的命令。审计日志默认只记录写命令,该参数可以指定用户额外需要记录的命令。只有在开启了审计日志的情况下才有效。
yes:开启 no:关闭 no audit-log-customer-command-list 审计日志需要额外记录的命令。审计日志默认只记录写命令,该参数可以指定用户额外需要记录的命令。只有在开启了审计日志的情况下才有效。