已找到以下 141 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 为什么有些trace_type为systemAction的事件,存在user和source_ip为空的情况? - 云审计服务 CTS

    为什么有些trace_type为systemAction的事件,存在user和source_ip为空的情况? trace_type字段的业务意义为标示请求来源,该字段可以是控制台(ConsoleAction)、API网关(ApiCall)及系统内调用(SystemAction)。

  • 启用云审计可信服务 - 云审计服务 CTS

    启用云审计可信服务 使用组织管理员账号,在组织云服务启用云审计可信服务,并设置委托管理员账号。 使用限制 CTS可信服务功能当前在苏州201、贵阳202、华东-青岛、华北-乌兰察布-汽车一、华北-乌兰察布一、华南-广州-友好用户环境、中东-利雅得、华北-北京四、华东-上海一、华

  • 组织追踪器概述 - 云审计服务 CTS

    号整合到创建的组织,并可以集中管理组织下的所有账号。用户可以在组织设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 云审计服务支持组织云服务的多账号关系的管理能力: 使用组织管理员账号,在组织云服务启用云审计可信服务并设置委托管理员账号。 使用委托管理员账号,在云

  • 配额调整 - 云审计服务 CTS

    如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 您可以在“服务配额”页面,查看各项资源的总配额、及使用情况。

  • 创建关键操作通知 - 云审计服务 CTS

    析、越权分析、安全分析、成本分析等。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置关键操作通知,才能使用关键操作消息通知功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。您可以在约束与限制,查阅目前华为云的全局级服务信息。 由于

  • 入门指引 - 云审计服务 CTS

    的管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器。数据追踪器会记录租户对OBS桶的数据操作的详细信息。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操

  • 关键操作通知 - 云审计服务 CTS

    对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进行接口调用成功率分析、越权分析、安全分析、成本分析等。 使用说明 由于云审计服务的关键操作通知需要使用消息通知服务向相关的订阅者发送通知,因此需要提前了解消息通知服务的创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知:

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    于归档审计事件)。当云上资源发生变化时,CTS服务将审计事件归档至OBS的桶,操作详情参考:追踪器配置OBS转储。 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 图1 配置转储 父主题: CTS安全最佳实践

  • 【下线公告】华为云CTS旧版事件列表下线公告 - 云审计服务 CTS

    新版事件列表在功能、性能以及用户体验上都进行了优化升级。 下线旧版事件列表对现有用户的使用是否有影响? 下线旧版事件列表后,用户将无法再使用旧版事件列表的功能,且因数据类事件记录在旧版事件列表,下线旧版事件列表后用户无法在CTS控制台查看数据类事件的记录。 如何查看数据类事件的审计日志?

  • 查询事件列表(v2.0) - 云审计服务 CTS

    括传入时间)默认为上一小时的时间戳。查询条件from与to配套使用。 limit 否 Integer 标示查询事件列表限定返回的事件条数。不传时默认10条,最大值200条。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务的追踪器数量和关键操作通知有限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • 查询事件列表(v1.0) - 云审计服务 CTS

    括传入时间)默认为上一小时的时间戳。查询条件from与to配套使用。 limit 否 Integer 标示查询事件列表限定返回的事件条数。不传时默认10条,最大值200条。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。

  • 创建追踪器 - 云审计服务 CTS

    租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器使用限制 CTS仅记录最近7天内的操作事件,您需要配置追踪器转储至OBS或LTS服务来保存更长时间的事件,否则将无法追溯7天前的操作事件。配置转储后,追踪器会将事件持续保存到您指定的OBS桶或LTS日志流。 管理

  • 配置组织追踪器 - 云审计服务 CTS

    接选择密钥。 说明: 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 表2 配置转储到LTS参数说明 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流。 日志组名称 当“转

  • 基本概念 - 云审计服务 CTS

    管理追踪器,您也可以在追踪器页面手动创建多个数据追踪器。 管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器。数据追踪器会记录租户对OBS桶的数据操作的详细信息。 目前,一个租户仅支持创建1个管理追踪器和100个数据追踪器。 事件 事件

  • 工作原理 - 云审计服务 CTS

    LTS日志组查看日志。 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。 以用户创建镜像为例,在用户使用镜像服务执行创建镜像的操作过程,镜像服务会将用户操作事件上报至云审计服务,如已配置OBS服务,云审计服务将事件转存至OBS桶。用户也可以通

  • 修改追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    器配置的OBS桶,您可以使用这些文件实现自己的校验解决方案。 事件文件完整性校验详细操作请参考事件文件完整性校验。 有关摘要文件的更多信息,请参阅摘要文件。 不开启开关 加密事件文件 云审计支持对事件文件加密存储,在转储过程使用数据加密服务(简称DEW)的密钥对存储在OBS桶中的事件文件进行加密。

  • Organizations可信服务 - 云审计服务 CTS

    信服务后,云服务可以获取组织的组织单元及成员账号信息,并基于此信息提供组织级的管理能力。 云审计服务支持组织云服务的多账号关系的管理能力: 使用组织管理员账号,在组织云服务启用云审计可信服务并设置委托管理员账号。 使用委托管理员账号,在云审计服务配置组织追踪器,配置完成后,

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    器配置的OBS桶,您可以使用这些文件实现自己的校验解决方案。 事件文件完整性校验详细操作请参考事件文件完整性校验。 有关摘要文件的更多信息,请参阅摘要文件。 不开启开关 加密事件文件 云审计支持对事件文件加密存储,在转储过程使用数据加密服务(简称DEW)的密钥对存储在OBS桶中的事件文件进行加密。

提示

您即将访问非华为云网站,请注意账号财产安全