已找到以下 122 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查询云服务全量操作列表 - 云审计服务 CTS

    项目ID,参见获取账号ID项目ID章节。 表2 Query参数 参数 是否必选 参数类型 描述 service_type 否 String 事件对应云服务类型。 resource_type 否 String 事件对应资源类型。传入该参数时,service_type必选。 请求参数 无 响应参数 状态码:200

  • 查询转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶历史操作记录

  • 查询云审计服务转储事件 - 云审计服务 CTS

    单击“存储服务”下指定OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶对象管理界面。 图1 选择OBS 在OBS桶中,按照事件文件存储路径选择需要查看历史事件,然后单击右侧“下载”,文件将下载到浏览器默认下载路径。如需将事件文件保存到自定义路径下,请单击右侧“更多 > 下载为”按键。

  • 事件结构 - 云审计服务 CTS

    查询事件列表对应资源类型。 resource_account_id 否 String 标识资源所在账号ID。仅在跨租户操作资源时有值。例如:租户A操作租户B下面的资源,此处为账号Baccount_id。 说明:在跨租户场景下,如果用户涉及到租户A操作租户B某个资源时候,CTS

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    将云审计记录事件持续投递到指定服务 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,记录事件信息会在云审计中保存7天。在您没有配置转储前,云审计控制台对用户操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 如果您因为审计要求需要获取7天以上操作事件

  • 组织追踪器概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    用户添加操作权限准备工作。 配置事件转储至OBS 在管理类事件追踪器配置页面,开启“转储到OBS”功能后,您就能将审计日志周期性转储至对象存储服务下OBS桶。 在OBS桶中查看历史事件记录 在对象存储服务OBS桶中,您可以下载事件文件查看已保存至OBS桶历史操作记录。 使用限制

  • 下载云审计服务记录操作事件 - 云审计服务 CTS

    下载云审计服务记录操作事件 云审计服务默认为每个华为云账号记录最近7天操作事件,最近7天操作事件仅支持通过云审计控制台查询,您可以在云审计控制台导出本次查询结果所有事件。在您没有配置转储前,云审计控制台对用户操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。

  • 查询关键操作通知 - 云审计服务 CTS

    String 标识操作类型。 目前支持操作类型有完整类型(complete)自定义类型(customized)。 完整类型下,CTS发送通知对象为已对接服务所有事件。 自定义类型下,CTS发送通知对象是在operations列表中指定事件。 operations Array

  • 跨租户转储授权 - 云审计服务 CTS

    Id,描述statement字符串。 Action 指定本条statement作用操作,Action字段为OBS支持所有操作集合,以字符串形式表示,不区分大小写。CTS只需要 "PutObject""HeadBucket"两个action。 Effect 指定本条statement权限是允

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    户添加操作权限准备工作。 配置事件转储至LTS 在管理类事件追踪器配置页面,开启“转储到LTS”功能后,您就能将审计日志周期性转储至云日志服务下LTS日志流。 在LTS日志流中查看历史事件记录 在云日志服务LTS日志流中,您可以查看已保存至LTS日志流中历史操作记录。 使用限制

  • 修订记录 - 云审计服务 CTS

    新增以下接口(V3): 查询云服务全量操作列表 查询审计日志操作用户列表 检查已经配置OBS桶是否可以成功转储 查询事件资源类型列表 批量添加CTS资源标签 批量删除CTS资源标签 2023-04-20 第二十一次正式发布。 本次变更说明如下: 优化API V3“创建追踪器”响应示例。 2021-10-15

  • 事件文件完整性校验 - 云审计服务 CTS

    数据值。 从摘要文件对应事件log_hash_value字段获取事件文件原始哈希值。 比较ETag元数据摘要文件中事件文件原始哈希值,如果哈希值匹配,则事件文件有效。 校验之前摘要文件事件文件。 在每个摘要文件中,如下字段提供了前一摘要文件位置签名: previous_digest_bucket

  • 错误码 - 云审计服务 CTS

    does not exist. 被追踪桶不存在 请检查bucket_name是否填写正确 400 CTS.0212 The tracked OBS bucket cannot be modified. 被追踪obs桶不可修改 请撤回桶更改 400 CTS.0213 The OBS

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    搜索回溯一些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建一个名为system管理事件追踪器,并将当前租户所有操作记录在该追踪器中。在追踪器中配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为3

  • 查询租户追踪器配额信息 - 云审计服务 CTS

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。

  • 权限授权项 - 云审计服务 CTS

    默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对CTS进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作

  • 示例1:创建管理类追踪器 - 云审计服务 CTS

    示例1:创建管理类追踪器 场景描述 本章以创建一个配置OBS转储桶管理类追踪器为例。 涉及其它云服务接口 创建管理类追踪器时,需要查询用户桶列表: 获取桶列表:确定将要配置转储桶名称。 创建管理类追踪器 接口相关信息 URI格式:POST /v3/{project_id}/tracker

  • 查询不到事件怎么办? - 云审计服务 CTS

    在CTS控制台查询不到事件。 操作方法 查看是否已选择正确时间范围。 查看筛选条件是否选择正确。您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件名称。 事件ID:输入事件ID。 资源名称:输入资源名称,当该事件所涉及云资源无资源名称或对应API接口操作不涉及资源名称参数时,该字段为空。