已找到以下 77 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好的进行权限隔离和管理,建议您配置独立的IAM管理员,授予IAM管理员IAM策略的管理权限。 IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景。 通过将用户添加到用户组并将

  • 创建关键操作通知 - 云审计服务 CTS

    功能介绍 配置关键操作通知,可在发生特定操作时,使用预先创建好的SMN主题,向用户手机、邮箱发送消息,也可直接发送http/https消息。常用于实时感知高危操作、触发特定操作或对接用户自有审计分析系统。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/notifications

  • 创建关键操作通知 - 云审计服务 CTS

    单击操作列“删除”,可删除该关键操作通知。 搜索通知 列表上方的搜索框,可以过滤通知名称、状态、模板名称和SMN主题来搜索通知。 刷新通知 单击右上角的按钮,可刷新关键操作通知列表信息。 基础设置 单击右上角的按钮,可以设置表格内容折行、固定操作列和自定义列表项的展示/隐藏。

  • 关键操作通知 - 云审计服务 CTS

    单击操作列“删除”,可删除该关键操作通知。 搜索通知 列表上方的搜索框,可以过滤通知名称、状态、模板名称和SMN主题来搜索通知。 刷新通知 单击右上角的按钮,可刷新关键操作通知列表信息。 基础设置 单击右上角的按钮,可以设置表格内容折行、固定操作列和自定义列表项的展示/隐藏。

  • 组织追踪器概述 - 云审计服务 CTS

    中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 云审计服务支持组织云服务的多账号关系的管理能力: 使用组织管理员账号,组织云服务中启用云审计可信服务并设置委托管理员账号。 使用委托管理员账号,云审计服务中配置组织追踪器,配置

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    不勾选 配置转储页面,您可以设置转储功能。本实践无需使用转储功能,所以关闭“转储到OBS”开关、关闭“转储到LTS”开关。 单击“下一步 > 配置”,完成配置system追踪器。追踪器配置成功后,您可以追踪器页面查看配置的追踪器的详细信息。 步骤二:创建关键操作通知 云审计控

  • 权限管理 - 云审计服务 CTS

    Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CTS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CTS资源委托给更专业、高效的其

  • 使用云审计服务监控华为云账号的使用 - 云审计服务 CTS

    创建快速查询后,您可以云日志服务控制台的CTS日志组页面直接选择该快速查询。 步骤三:LTS中配置告警 云日志服务控制台的CTS日志组页面,单击右上方的图标,可以添加告警。 新建告警规则面板配置相关参数,然后单击“确定”。配置说明请参考配置日志告警规则。 设置告警规则后,满足触发条件即可收到告警通知。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    FullAccess权限。授权方法请参见给IAM用户授权。 配置事件转储至OBS 进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    创建快速查询后,您可以云日志服务控制台的CTS日志组页面直接选择该快速查询。 图7 快速查询 步骤三:LTS中配置告警 云日志服务控制台的CTS日志组页面,单击右上方的图标,可以添加告警。 新建告警规则面板配置相关参数,然后单击“确定”。配置说明请参考配置日志告警规则。 设置告警规则后

  • 权限管理 - 云审计服务 CTS

    CTS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后指定区域(如华北-北京4)对应的项目(cn-north-4)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CTS时,需要先切换至授权区域。

  • 入门指引 - 云审计服务 CTS

    事件文件加密:支持转储过程中使用数据加密服务(Data Encryption Workshop,简称DEW)中的密钥对事件文件进行加密。 关键操作通知:支持发生特定操作时使用消息通知服务(Simple Message Notification,简称SMN)向用户手机、邮箱发送消息。

  • 服务的访问控制 - 云审计服务 CTS

    服务(IAM),支持三种方式身份认证方式:用户名密码、访问密钥、临时访问密钥。同时还提供登录保护及登录验证策略。 访问控制 对企业中的员工设置不同的CTS访问权限,以达到不同员工之间的权限隔离,使用统一身份认证服务(Identity and Access Management,简

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    “资源类型:cmk” > “事件名称:disableKey”。 事件列表查看事件的查询结果。 场景二:查询指定DEW密钥的使用情况 云审计控制台,单击左侧导航栏的“事件列表”。 单击页面上方的“最近1小时”,设置查询的时间范围。 搜索框中输入需要查询的指定DEW密钥的密钥ID:“资源ID:{resource_id}”。

  • 什么是云审计服务 - 云审计服务 CTS

    事件文件加密:支持转储过程中使用数据加密服务(Data Encryption Workshop,简称DEW)中的密钥对事件文件进行加密。 关键操作通知:支持发生特定操作时使用消息通知服务(Simple Message Notification,简称SMN)向用户手机、邮箱发送消息。

  • CTS事件列表查看云审计事件 - 云审计服务 CTS

    时间段的操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体的事件。 事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 搜索框中输入任意关键字,按下Enter键,可以事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该

  • 计费说明 - 云审计服务 CTS

    事件文件加密存储:开通事件转储的基础上,需要使用数据加密服务(DEW)对存储OBS桶中的事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS的功能,但依赖云日志服务(LTS)的日志存储功能收费。 关键操作通知:CTS提供关键操作通知功能,可在发生特定操作时向用户手机、邮箱发送

  • cts_admin_trust委托被误删除怎么办? - 云审计服务 CTS

    cts_admin_trust委托被误删除怎么办? 问题描述 IAM控制台误删除名称为“cts_admin_trust”的委托,可能会影响审计数据转储至对象存储服务(OBS)。 解决办法 进入CTS控制台重新创建委托,转储至对象存储服务(OBS)功能将会在24小时内恢复。操作方法如下: 登录管理控制台。 单击左上角,选择“管理与监管

  • Organizations可信服务 - 云审计服务 CTS

    到创建的组织中,并可以集中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以组织中开启某个云服务为可信服务。成为可信服务后,云服务可以

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    裸金属服务器支持审计的操作列表 弹性伸缩 AS 弹性伸缩支持审计的操作列表 函数工作流 FunctionGraph 函数工作流支持审计的操作列表 云手机 CPH 云手机支持审计的操作列表 存储 云服务器备份 CSBS 云服务器备份支持审计的操作列表 对象存储服务 OBS 对象存储服务支持审计的操作列表