已找到以下 73 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 支持审计的服务及操作列表 - 云审计服务 CTS

    云数据迁移 云数据迁移支持审计的操作列表 管理与监管 云监控服务 云监控服务支持审计的操作列表 云审计服务 云审计服务支持审计的操作列表 统身份认证 统身份认证支持审计的操作列表 标签管理服务 标签管理服务支持审计的操作列表 资源访问管理 资源访问管理支持审计的操作列表 云日志服务 云日志服务支持审计的操作列表

  • 使用前必读 - 云审计服务 CTS

    可用区(AZ,Availability Zone) 个可用区是个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应个项目,这个项目由系统预置,

  • 构造请求 - 云审计服务 CTS

    URI示意图 为查看方便,在每个具体API的URI部分,只给出resource-path部分,并将请求方法写在起。这是因为URI-scheme都是HTTPS,同个服务的Endpoint在同个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。

  • 服务韧性 - 云审计服务 CTS

    AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。 多AZ容灾 CTS支持跨AZ容灾,当个AZ异常时,不影响CTS实例持续提供服务。 数据容灾 通过日志数据多副本方式实现数据容灾。 父主题: 安全

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    您可以在约束与限制中,查阅目前华为云的全局级服务信息。 准备工作 注册华为云并实名认证。 如果您已有个华为账户,请跳到下个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?。 注册成功后,系统会自动跳转至您的个人信息界面。

  • 启用云审计可信服务 - 云审计服务 CTS

    、华北-乌兰察布-汽车、华北-乌兰察布、华南-广州-友好用户环境、中东-利雅得、华北-北京四、华东-上海、华东-上海二、华南-广州、西南-贵阳、中国-香港、亚太-曼谷、亚太-新加坡、亚太-雅加达、非洲-约翰内斯堡、土耳其-伊斯坦布尔、拉美-墨西哥城、拉美-墨西哥城二、拉美-圣保罗一和拉美-圣地亚哥区域开放。

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统会自动创建个追踪器,用来关联系统记录的所有操作。目前,个云账户在个Region下支持创建个管理类追踪器和多个数据类追踪器。云审计服务支持在管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 跨租户转储授权 - 云审计服务 CTS

    跨租户转储授权 操作场景 如果用户想要对管理类事件进行统管理,可以设置管理类追踪器将多个账号记录的事件统转储到个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储的账号,租户B为OBS桶所在的账号。 OBS不支持跨re

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统会自动创建个追踪器,用来关联系统记录的所有操作。目前,个云账户在个Region下仅支持创建个管理类追踪器。 云审计服务支持在管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 可以接收重复的事件吗? - 云审计服务 CTS

    可以接收重复的事件吗? 云审计服务支持向客户的OBS存储桶交付至少次订阅事件。在某些情况下,云审计服务可能会多次发送同事件。因此,客户可能会看到重复的事件。

  • 配置追踪器 - 云审计服务 CTS

    追踪器配置 设置追踪器的基本信息,单击“下步”。 图2 排除KMS事件 参数名称 说明 追踪器名称 默认为system,不可修改。 企业项目 选择个企业项目。 说明: 企业项目是种云资源管理方式,由企业项目管理服务提供将云资源统按项目管理、项目内的资源管理或成员管理。 开

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    授权? 问题描述 登录统身份认证服务,查看cts_admin_trust委托的授权记录,只显示了KMS和SMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统身份认证服务的cts_a

  • 摘要文件 - 云审计服务 CTS

    即使在摘要文件记录的小时时间段内您的账户中没有事件活动,云审计也将提交摘要文件,该摘要文件内容最后的log_files:[]字段将为空。如果需要确定在摘要文件记录的小时内未提交事件文件,这非常有用。 摘要文件链 摘要文件包含前摘要文件(如果存在)的数字签名及哈希值,这样可实现个“链”

  • Organizations可信服务 - 云审计服务 CTS

    Organizations可信服务 什么是可信服务 组织(以下简称Organizations)云服务为企业用户提供多账号关系的管理能力。Organizations支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。

  • 快速入门 - 云审计服务 CTS

    快速入门 本节通过调用CTS创建追踪器接口来创建个追踪器。 通过IAM服务获取到的Token有效期为24小时,需要使用同个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“

  • 权限管理 - 云审计服务 CTS

    )进行精细的权限管理,您可以使用统身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯安全凭证,并使用CTS。 根据企业用

  • 入门实践 - 云审计服务 CTS

    入门实践 当您完成了查看审计事件、配置追踪器等基本操作后,可以根据自身的业务需求使用云审计服务提供的系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    如何配置CTS审计日志存储180天? 问题描述 搜索回溯些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器中。在追踪器中配置CTS转储到LTS,配置完

  • 为什么事件列表中的某些操作被记录了两次? - 云审计服务 CTS

    互关联、但内容不同的两条记录,典型的异步调用场景事件如下: 第条事件:记录用户发起的请求; 第二条事件:记录用户请求的操作结果,通常与第条时间记录有数分钟的延迟,记录用户请求的实际响应结果。 两条事件需要结合在起,才能反映用户本次操作的真实结果。

  • 基本概念 - 云审计服务 CTS

    小时将上个小时内所有事件文件的哈希值生成个摘要文件,并将该摘要文件同步存储至当前追踪器配置的OBS桶中。 云审计使用公有和私有密钥对每个摘要文件进行签名,摘要文件转储到OBS桶后,您可以使用公有密钥校验摘要文件。 区域 区域指安装云审计服务的服务器所在的物理区域,同物理区域的可用区之间内网是互通的。