检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录: 在新版事件列表查看审计事件 在旧版事件列表查看审计事件 使用限制 单账号跟踪的事件可以通过云审计控制台查询。
审计 支持云审计的关键操作 如何查看审计日志 在CTS事件列表查看云审计事件
用户开通云审计服务并创建和配置追踪器后,CTS可记录硬件开发工具链平台云服务的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 硬件开发工具链平台云服务支持审计的操作事件,请参见支持云审计的关键操作。 查看审计日志,请参见如何查看审计日志。
查看审计日志详细操作步骤,请参见查看审计事件。 父主题: 安全
查看审计日志,请参见如何查看审计日志。 父主题: 安全
更多关于云审计的信息,请参见《云审计服务用户指南》。 父主题: 审计
支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,简称CTS)是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
可查看的审计日志信息包括:账号、操作状态、操作类型、操作对象、操作者IP及操作时间等。 图3 审计日志 此外,您还可以对审计日志进行如下操作。 表3 “审计日志”相关操作 操作 描述 搜索审计日志 为了帮助您快速查询出审计日志,您可以参考如下说明进行筛选。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 父主题: 数字化制造云平台产品介绍
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 父主题: 工业仿真云平台服务产品介绍
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 父主题: CraftArts IPDCenter产品介绍
日志管理 前提条件 查询操作日志,需要具有安全审计员权限。 查询日志 在角色桌面首页,选择左上角的,单击“管理中心”。 选择“系统管理 > 日志管理”,进入日志管理页面,查看操作日志。 您可以根据“账号名称”、“操作类型”或“操作时间”筛选查询。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
安全保密员:负责权限审批、普通用户和安全审计员操作行为审查。 安全审计员:负责系统管理员、安全保密员操作行为审计。 华北-北京四 授权管理 支持为成员授予应用权限、查看授权成员列表、查询操作日志、进行授权续期、授权移交或取消授权等操作。
日志收集记录 云审计服务(Cloud Trace Service,CTS) CTS记录MBM Space相关的操作事件,方便用户日后的查询、审计和回溯。
数据库连接 数据CRUD 云审计服务(Cloud Trace Service,CTS) CTS记录CraftArts IPDCenter服务相关的操作事件,方便用户日后的查询、审计和回溯。
日志收集记录 云审计服务(Cloud Trace Service,CTS) 记录SIM Space相关的操作事件,方便用户日后的查询、审计和回溯。
表1 默认全局角色 分类 说明 权限范围 系统管理员 负责系统运行维护 用户管理、角色桌面管理、管理员权限、编码发生器、消息管理、流程管理、模型管理、集成管理等 安全保密员 负责权限审批、普通用户和安全审计员的操作行为审查 授权管理、流程管理 安全审计员 负责系统管理员、安全保密员的操作行为审计