已找到以下 78 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组织追踪器概述 - 云审计服务 CTS

    组织追踪器概述 组织云服务(Organizations)企业用户提供多账号关系的管理能力。Organizations支持用户将多个华为云账号整合到创建的组织,并可以集中管理组织下的所有账号。用户可以在组织设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 云审计服务支持组织云服务的多账号关系的管理能力:

  • 关键操作通知 - 云审计服务 CTS

    完整:更适合对接用户自有审计系统,支持对所有已对接云审计服务的所有操作发送SMN通知。该模式下用户不可配置,默认发送对象支持服务的所有事件。此场景下建议用户使用订阅协议https的SMN主题。 自定义:适合对高危操作、成本敏感操作、业务敏感操作、越权操作等有实时感知和确认的企业,亦

  • 查询事件列表 - 云审计服务 CTS

    String 取值响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。 可以与“from”、“to”结合使用。 最终的查询条件取两组时间条件的交集。 to 否 Long 标识查询事件列表的结束时间戳(timestamp,标准UTC时间,

  • 事件文件完整性校验 - 云审计服务 CTS

    验其引用的事件文件。 获取摘要文件。 从OBS桶获取需要验证的时间范围的最新摘要文件。 检查该摘要文件在OBS桶的存储位置是否与摘要文件记录的OBS桶存储位置匹配。 从摘要文件对象的 meta-signature元数据属性获取摘要文件的数字签名。 获取用于校验数字签名的RSA公钥。

  • 修改追踪器 - 云审计服务 CTS

    String 标识需要存储于OBS的日志文件前缀,0-9,a-z,A-Z,'-','.','_'长度0~64字符。 is_obs_created 否 Boolean 是否支持新建OBS桶。 值“true”时,表示新创建OBS桶存储事件文件; 值“false”时,选择已存在的OBS桶存储事件文件。

  • 查询云审计事件 - 云审计服务 CTS

    源名称参数时,该字段空。 资源ID:输入资源ID,当该资源类型无资源ID或资源创建失败时,该字段空。 云服务:在下拉框中选择对应的云服务名称。 资源类型:在下拉框中选择对应的资源类型。 操作用户:在下拉框中选择一个或多个具体的操作用户。 事件级别:可选项“normal”、“

  • 创建关键操作通知 - 云审计服务 CTS

    完整:更适合对接用户自有审计系统,支持对所有已对接云审计服务的所有操作发送SMN通知。该模式下用户不可配置,默认发送对象支持服务的所有事件。此场景下建议用户使用订阅协议https的SMN主题。 自定义:适合对高危操作、成本敏感操作、业务敏感操作、越权操作等有实时感知和确认的企业,亦

  • 批量删除CTS资源标签 - 云审计服务 CTS

    参数类型 描述 key 否 String 键。最大长度128个unicode字符。标签的键可以包含任意语种字母、数字、空格和_ . : = + - @,但首尾不能含有空格,不能以_sys_开头。 value 否 String 值。每个值最大长度255个unicode字符,删除时如果val

  • 使用最新版本的SDK获得更好的操作体验和更强的安全能力 - 云审计服务 CTS

    建议客户升级SDK并使用最新版本,从客户侧对您的数据和CTS使用过程提供更好的保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表查看CTS支持的SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 父主题: CTS安全最佳实践

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    务,实时记录用户对云服务资源的操作动作和结果,还支持将记录内容以事件文件形式保存至OBS桶或LTS日志流。本文以“创建云服务器”(操作名称:createServer)例,您介绍如何通过云日志服务(LTS)存储和查询审计事件。 前提条件 请确保已开通云审计服务。具体操作,请参见开通云审计服务。

  • 使用前必读 - 云审计服务 CTS

    多个集群。一个Region的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目单位进行授权,用户可以访问您账号该区域的所有资源。如果您希望

  • 示例2:查询追踪器列表 - 云审计服务 CTS

    示例2:查询追踪器列表 场景描述 本章查询一个账号下所有追踪器信息。 涉及其它云服务接口 无。 查询追踪器 接口相关信息 URI格式:GET /v3/{project_id}/trackers 请求示例 GET https://{cts_endpoint}/v3/{project_id}/trackers

  • 示例3:查询管理类事件 - 云审计服务 CTS

    示例3:查询管理类事件 场景描述 本章以查询租户最近一小时内所有管理类事件例。 涉及其它云服务接口 无。 查询管理类事件列表 接口相关信息 URI格式:GET /v3/{project_id}/traces 请求示例 GET https://{cts_endpoint}/v3/{project_id}

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务的追踪器数量和关键操作通知有限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • 跨租户转储授权 - 云审计服务 CTS

    器将多个账号记录的事件统一转储到一个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A需要配置跨租户转储的账号,租户BOBS桶所在的账号。 OBS不支持跨region转储,目前OBS桶所处区域只能是不同租户的同一个region。 在管理控制台左上角单击图标,选择区域和项目。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    本文将为您介绍云审计服务(CTS)配置事件转储至OBS的操作流程,并指导您在OBS桶查看历史事件记录,帮助您快速上手云审计服务。 准备工作 在配置事件转储至LTS之前,您需要完成注册华为云并实名认证、账户充值、用户添加操作权限的准备工作。 配置事件转储至LTS 在管理类事件追踪器配置

  • 问题定位 - 云审计服务 CTS

    时间条件设置窗口设置时间某日上午6点到中午12点,查看过滤结果。 逐条查看操作记录,注意请求的类型和响应结果,特别关注“事件级别”warning和incident的事件,以及相应结果失败的事件。 以现网进行创建弹性云服务器操作失败报错后的辅助定位例: 以CTS管理员权限登录管理控制台。

  • 使用云审计服务监控华为云账号的使用 - 云审计服务 CTS

    务监控华为云账号的使用,设置告警保障您的华为云账号下资源的安全。 本章您介绍如何通过云审计服务的操作审计功能和转储审计日志到LTS功能,对华为云账号进行监控,并使用LTS日志告警功能发出告警。 准备工作 用户添加云审计服务(CTS)和云日志服务(LTS)操作权限。 如果您是以

  • CTS最佳实践汇总 - 云审计服务 CTS

    通过云日志服务LTS存储和查询审计事件 本章节以“创建云服务器”(操作名称:createServer)例,您介绍如何通过云日志服务(LTS)存储和查询审计事件。 使用云审计服务监控“创建IAM用户”操作 本章节您介绍如何通过云审计服务的操作审计和关键操作通知功能,对“创建IAM用户”操作进行监控,并通过邮件通知方式进行告警。

  • 权限管理 - 云审计服务 CTS

    服务进行操作。 CTS部署时通过物理区域划分,项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京4)对应的项目(cn-north-4)设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”设置权限,则该权限在所有区域项目中都生效。访问CTS时,需要先切换至授权区域。