已找到以下 76 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 快速入门 - 云审计服务 CTS

    快速入门 本节通过调用CTS创建追踪器接口来创建个追踪器。 通过IAM服务获取到的Token有效期为24小时,需要使用同个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统会自动创建个追踪器,用来关联系统记录的所有操作。目前,个云账户在个Region下仅支持创建个管理类追踪器。 云审计服务支持在管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 可以接收重复的事件吗? - 云审计服务 CTS

    可以接收重复的事件吗? 云审计服务支持向客户的OBS存储桶交付至少次订阅事件。在某些情况下,云审计服务可能会多次发送同事件。因此,客户可能会看到重复的事件。

  • 配置追踪器 - 云审计服务 CTS

    永久保存。如果用户想要对管理类事件进行统管理,还可以设置将多个账号记录的事件统转储到个OBS桶。 OBS桶有标准存储、低频访问存储和归档存储三种类型。由于云审计服务需要高频次的访问转储的OBS桶,您在云审计控制台新建的OBS桶默认是个单AZ标准存储的私有桶。如果您需要其他

  • 配置追踪器 - 云审计服务 CTS

    永久保存。如果用户想要对管理类事件进行统管理,还可以设置将多个账号记录的事件统转储到个OBS桶。 OBS桶有标准存储、低频访问存储和归档存储三种类型。由于云审计服务需要高频次的访问转储的OBS桶,您在云审计控制台新建的OBS桶默认是个单AZ标准存储的私有桶。如果您需要其他

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 功能介绍 云审计服务开通后系统会自动创建个追踪器,用来关联系统记录的所有操作。目前,个云账户在个Region下支持创建个管理类追踪器和多个数据类追踪器。云审计服务支持在管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以在创建追踪器之后通过对象存储服务(Object

  • 启用云审计可信服务 - 云审计服务 CTS

    、华北-乌兰察布-汽车、华北-乌兰察布、华南-广州-友好用户环境、中东-利雅得、华北-北京四、华东-上海、华东-上海二、华南-广州、西南-贵阳、中国-香港、亚太-曼谷、亚太-新加坡、亚太-雅加达、非洲-约翰内斯堡、土耳其-伊斯坦布尔、拉美-墨西哥城、拉美-墨西哥城二、拉美-圣保罗一和拉美-圣地亚哥区域开放。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    如何配置CTS审计日志存储180天? 问题描述 搜索回溯些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器中。在追踪器中配置CTS转储到LTS,配置完

  • 摘要文件 - 云审计服务 CTS

    即使在摘要文件记录的小时时间段内您的账户中没有事件活动,云审计也将提交摘要文件,该摘要文件内容最后的log_files:[]字段将为空。如果需要确定在摘要文件记录的小时内未提交事件文件,这非常有用。 摘要文件链 摘要文件包含前摘要文件(如果存在)的数字签名及哈希值,这样可实现个“链”

  • 创建追踪器 - 云审计服务 CTS

    必选,勾选创建云服务委托后,用户在创建追踪器时,云审计服务将会自动创建个云服务委托,委托授权您使用对象存储服务(OBS)。 选择OBS 新建OBS桶:在您填写个桶名后系统将自动为您创建个OBS桶。 说明: 当前创建的OBS桶是个单AZ标准存储的私有桶。如果需要其他额外配置,建议提前在

  • 跨租户转储授权 - 云审计服务 CTS

    跨租户转储授权 操作场景 如果用户想要对管理类事件进行统管理,可以设置管理类追踪器将多个账号记录的事件统转储到个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储的账号,租户B为OBS桶所在的账号。 OBS不支持跨re

  • 入门实践 - 云审计服务 CTS

    入门实践 当您完成了查看审计事件、配置追踪器等基本操作后,可以根据自身的业务需求使用云审计服务提供的系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。

  • 为什么事件列表中的某些操作被记录了两次? - 云审计服务 CTS

    互关联、但内容不同的两条记录,典型的异步调用场景事件如下: 第条事件:记录用户发起的请求; 第二条事件:记录用户请求的操作结果,通常与第条时间记录有数分钟的延迟,记录用户请求的实际响应结果。 两条事件需要结合在起,才能反映用户本次操作的真实结果。

  • 示例3:查询管理类事件 - 云审计服务 CTS

    示例3:查询管理类事件 场景描述 本章以查询租户最近小时内所有管理类事件为例。 涉及其它云服务接口 无。 查询管理类事件列表 接口相关信息 URI格式:GET /v3/{project_id}/traces 请求示例 GET https://{cts_endpoint}/v3/{project_id}

  • 基本概念 - 云审计服务 CTS

    小时将上个小时内所有事件文件的哈希值生成个摘要文件,并将该摘要文件同步存储至当前追踪器配置的OBS桶中。 云审计使用公有和私有密钥对每个摘要文件进行签名,摘要文件转储到OBS桶后,您可以使用公有密钥校验摘要文件。 区域 区域指安装云审计服务的服务器所在的物理区域,同物理区域的可用区之间内网是互通的。

  • 权限管理 - 云审计服务 CTS

    )进行精细的权限管理,您可以使用统身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯安全凭证,并使用CTS。 根据企业用

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    授权? 问题描述 登录统身份认证服务,查看cts_admin_trust委托的授权记录,只显示了KMS和SMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统身份认证服务的cts_a

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    方式将DEW密钥共享给另外个租户的子用户B。用户B创建了使用租户A DEW密钥加密的OBS桶,用户B在配置CTS系统追踪器时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B的管理控制台。 单击左上角服务列表,选择“管理与监管 > 统身份认证服务 IAM”。 在

  • 示例2:查询追踪器列表 - 云审计服务 CTS

    示例2:查询追踪器列表 场景描述 本章为查询个账号下所有追踪器信息。 涉及其它云服务接口 无。 查询追踪器 接口相关信息 URI格式:GET /v3/{project_id}/trackers 请求示例 GET https://{cts_endpoint}/v3/{project_id}/trackers

  • 服务韧性 - 云审计服务 CTS

    AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。 多AZ容灾 CTS支持跨AZ容灾,当个AZ异常时,不影响CTS实例持续提供服务。 数据容灾 通过日志数据多副本方式实现数据容灾。 父主题: 安全