已找到以下 60 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 支持审计服务及操作列表 - 云审计服务 CTS

    SWR 容器镜像服务支持审计操作列表 云原生服务中心 OSC 云原生服务中心支持审计操作列表 迁移 对象存储迁移服务 OMS 对象存储迁移服务支持审计操作列表 主机迁移服务 SMS 主机迁移服务支持审计操作列表 云数据迁移 CDM 云数据迁移支持审计操作列表 管理与监管 云监控服务

  • 云审计服务 CTS - 云审计服务 CTS

    如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? 为什么查看事件窗口中有些事件字段为空? 为什么事件列表中某些操作被记录了两次? 关键操作通知服务支持哪些服务? 更多 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为社区是华为用户聚集地。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起操作,以及各服务内部自触发的操作。

  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种资源操作记录收集、存储和查询功能,可用于支撑安全分

  • 入门指引 - 云审计服务 CTS

    在左侧导航栏选择“追踪器”,单击右上方“开通云审计服务”按钮,系统会自动为您创建一个名为system管理类事件追踪器。管理类事件追踪器用于记录管理类事件,即针对所有资源操作日志,例如创建、登录、删除等。 后续您创建追踪器均为数据类事件追踪器。数据追踪器会记录租户对OBS桶中数据操作详细信息。

  • 入门指引 - 云审计服务 CTS

    在左侧导航栏选择“追踪器”,单击右上方“开通云审计服务”按钮,系统会自动为您创建一个名为system管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源相关操作,例如创建、登录、删除等。云审计服务当前支持云服务详细信息,请参见支持审计服务及操作列表。 后续您创建追踪器均为数据类事

  • 为什么在事件列表中按照操作用户进行筛选时,存在user_name和op_service用户? - 云审计服务 CTS

    me和op_service用户? 当用户发起某些请求涉及后台一些高权限要求操作或涉及调用其他服务时,可能存在用户自身权限不足问题。因此在确保符合安全要求前提下,会临时对该请求中用户身份进行提权,请求完成后提权结束。但会将提权行为记录到该请求发送到CTS日志当中,此时

  • 云审计服务是否支持事件文件完整性校验? - 云审计服务 CTS

    云审计服务是否支持事件文件完整性校验? 支持。原则上进行完整性校验时必须包含以下字段:time、service_type、resource_type、trace_name、trace_rating、trace_type,其他字段由各服务自己定义。

  • CTS最佳实践汇总 - 云审计服务 CTS

    Trace Service)常见应用场景操作实践,为每个实践提供详细方案描述和操作指导,帮助用户轻松构建基于CTS审计事件业务。 表1 CTS最佳实践一览表 最佳实践 说明 结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有账户各个云服务资源操作和结果的实时记录。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    使用云审计服务监控“创建IAM用户”操作 统一身份认证(IAM)是华为提供权限管理基础服务,可以帮助您安全地控制华为云服务和资源访问权限。使用IAM用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同员工或者应用程序使用。 云审计服务支持对IAM关键操作进行收集、存储和查询,用于用户后

  • 使用前必读 - 云审计服务 CTS

    支持全部操作请参见API概览。 在调用云审计服务API之前,请确保已经充分了解云审计服务相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询云审计服务终端节点。

  • 如何通过云审计服务确认ECS创建用户 - 云审计服务 CTS

    如何通过云审计服务确认ECS创建用户 问题描述 如果您需要确定一台ECS创建用户,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务 已开启获取创建ECS主机资源ID 操作方法 登录云审计控制台。 单击左侧导航树“事件列表”,进入事件列表界面。 时间范围选择

  • 查询事件列表(v1.0) - 云审计服务 CTS

    service_type String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计和回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 如何给云硬盘添加告警通知? - 云审计服务 CTS

    如何给云硬盘添加告警通知? 问题描述 如何给云硬盘操作添加告警通知。 操作步骤 登录云审计控制台。 左侧导航栏选择“关键操作通知”,单击“创建关键操作通知”。 在“配置操作”模块选择“自定义操作”,依次勾选“EVS > evs”四个关键操作名称,即可对云硬盘操作添加告警通知。

  • 查询事件列表(v2.0) - 云审计服务 CTS

    service_type String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type

  • 事件样例 - 云审计服务 CTS

    事件样例 以下提供云审计服务所收集事件两个页面样例,并对其中常用观察点进行了描述,以方便用户更直观理解事件信息。其他服务所产生事件可参照以下样例理解。 详细字段解释可参考事件结构章节。 创建云服务器实例 云硬盘实例 创建云服务器实例 { "trace_id":

  • 查询不到事件怎么办? - 云审计服务 CTS

    在CTS控制台查询不到事件。 操作方法 查看是否已选择正确时间范围。 查看筛选条件是否选择正确。您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件名称。 事件ID:输入事件ID。 资源名称:输入资源名称,当该事件所涉及资源无资源名称或对应API接口操作不涉及资源名称参数时,该字段为空。

  • 使用场景 - 云审计服务 CTS

    务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 云审计服务提供检索维度包括事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等,且在审计日志中,包含本次操作请求和响应详情信息,是定位上问题最快捷、最有效定位手段之一。

  • 事件文件完整性校验 - 云审计服务 CTS

    当前摘要文件OBS存储路径。 当前摘要文件(压缩后哈希值(十六进制编码)。 前一摘要文件十六进制数字签名。 校验事件文件完整性 实现事件文件完整性校验方案时,您需要先校验摘要文件,然后再校验其引用事件文件。 获取摘要文件。 从OBS桶中获取需要验证时间范围最新摘要文件。