已找到以下 111 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 支持审计的服务及操作列表 - 云审计服务 CTS

    支持审计的服务及操作列表 分类 云服务 service_type 审计操作参考文档 计算 弹性云服务器 ECS 弹性云服务器支持审计的操作列表 镜像服务 IMS 镜像服务支持审计的操作列表 裸金属服务器 BMS 裸金属服务器支持审计的操作列表 弹性伸缩 AS 弹性伸缩支持审计的操作列表 函数工作流

  • 创建追踪器 - 云审计服务 CTS

    必选,勾选创建云服务委托后,用户创建追踪器时,云审计服务将会自动创建一个云服务委托,委托授权您使用对象存储服务(OBS)。 选择OBS 新建OBS桶:您填写一个桶名后系统将自动为您创建一个OBS桶。 说明: 当前创建的OBS桶是一个单AZ标准存储的私有桶。如果需要其他额外配置,建议提前OBS服务

  • 基本概念 - 云审计服务 CTS

    以使用公有密钥校验摘要文件。 区域 区域指安装云审计服务的服务器所在的物理区域,同一物理区域的可用区之间内网是互通的。 公有云的数据中心分布全球不同区域(例如,欧洲和亚洲等),通过不同区域开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足不同地区的法律或其他要求。

  • 配置追踪器 - 云审计服务 CTS

    配置OBS桶存储时间需要您提前OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。 CTS配置事件转储

  • 修改追踪器 - 云审计服务 CTS

    "disabled" } 响应示例 无 状态码 状态码 描述 200 请求正常。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源。 500 服务内部异常,请求未完成;或部分追踪器删除失败。 错误码

  • 配置追踪器 - 云审计服务 CTS

    配置OBS桶存储时间需要您提前OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。 CTS配置事件转储

  • CTS最佳实践汇总 - 云审计服务 CTS

    说明 结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过函数工作流服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通

  • 查询追踪器 - 云审计服务 CTS

    Boolean 是否启用日志服务检索功能。 log_group_name String 云审计服务日志服务中创建的日志组名称。 log_topic_name String 云审计服务日志服务中创建的日志主题名称。 请求示例 GET https://{endpoint}/v1.0

  • 创建追踪器 - 云审计服务 CTS

    云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录的所有操作。目前,一个云账户一个Region下仅支持创建一个管理类追踪器。 云审计服务支持管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以创建追踪器之后通过对象存储服务(Object Storage Servi

  • 结合函数工作流对登录/登出进行审计分析 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 案例概述 准备 构建程序 添加事件源 处理结果

  • 云容器引擎-功能总览 - 云审计服务 CTS

    步保存至用户指定的OBS桶中。通常情况下,单个服务单个转储周期内产生的所有事件仅会压缩生成一个事件文件,但在事件数量较多时,系统会根据当前负载情况调整每个事件文件包含的事件数。 发布区域:全部 事件样例 事件文件完整性校验 安全和事故调查中,通常由于事件文件被删除或者被私下篡

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    时间范围选择某日上午6点到中午12点,然后搜索框中依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果中,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名","id":"用户的账号ID"

  • 关键操作通知 - 云审计服务 CTS

    键操作通知不支持一次选择多个用户组,但是可以分次添加不同用户组中的用户同一个关键操作通知。 创建关键操作通知 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 左侧导航栏中选择“关键操作通知”,页面跳转到关键操作通知页面。 单击页

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按

  • 权限管理 - 云审计服务 CTS

    源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,CTS管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 如表1所示,包括了CTS的所有系统权限。

  • 创建追踪器 - 云审计服务 CTS

    云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录的所有操作。目前,一个云账户一个Region下支持创建一个管理类追踪器和多个数据类追踪器。云审计服务支持管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以创建追踪器之后通过对象存储服务(Object Storage Se

  • 创建关键操作通知 - 云审计服务 CTS

    加不同用户组中的用户同一个关键操作通知。 当您创建关键操作通知后,如果停用或删除该关键操作通知,CTS将无法发送关键操作通知给消息订阅者。 创建关键操作通知 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 左侧导航栏中选择“关键

  • 删除追踪器 - 云审计服务 CTS

    Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源或部分追踪器删除失败。 500 服务内部异常,请求未完成;或部分追踪器删除失败。

  • 删除关键操作通知 - 云审计服务 CTS

    Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源或部分关键操作通知删除失败。 500 服务内部异常,请求未完成;或部分追踪器删除失败。

  • 权限和授权项 - 云审计服务 CTS

    略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所