已找到以下 77 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    在本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按照如下参数进行设置设置完成后,单击“下一步 ”。 图2 设置基本信息 表1 设置基本信息 参数 参数说明 本案例示例

  • 准备 - 云审计服务 CTS

    Guest。 单击“下一步”,根据实际业务需求选择资源授权范围,单击“确定”,完成权限委托设置。 告警消息推送 SMN消息通知服务创建主题,此处以主题名称cts_test为例,创建过程请参考创建主题。 SMN消息通知服务订阅主题,用于将告警消息推送至该主题下的订阅终端,此处以添加邮件

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。 可以统一身份认证服务IAM中将CTS委托删除,审计服务将无法使用。

  • 如何删除cts_admin_trust委托中Tenant Administrator的权限? - 云审计服务 CTS

    Administrator的权限,如有必要可按照如下方法进行删除。 操作方法 进入统一身份认证服务控制台。 左侧导航栏选择“委托”,进入委托页面。 委托列表中单击cts_admin_trust委托,页面跳转至该委托的基本信息页面。 单击“委托权限”,权限列表中Tenant Administrator

  • 配置追踪器 - 云审计服务 CTS

    登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 管理类追踪器信息右侧,单击操作下的“配置”。 图1 追踪器配置 设置追踪器的基本信息,单击“下一步”。

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图3 配置system追踪器 基本信息页面,设置基本信息,设置完成后,单击“下一步 ”。 表3 设置基本信息 参数 参数说明

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    否:联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IAM用户有权限仍无法创建CTS,则需中心region查看是否开通CTS,没开通需要主账号中心region开通CTS。

  • 启用云审计可信服务 - 云审计服务 CTS

    启用云审计可信服务 使用组织管理员账号,组织云服务中启用云审计可信服务,并设置委托管理员账号。 使用限制 CTS可信服务功能当前苏州201、贵阳202、华东-青岛、华北-乌兰察布-汽车一、华北-乌兰察布一、华南-广州-友好用户环境、中东-利雅得、华北-北京四、华东-上海一、华

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。云审计服务支持对配置了OBS转储的追踪器设置事件文件的完整性校验。 开启事件文件完整性校验功能

  • 构造请求 - 云审计服务 CTS

    URI示意图 为查看方便,每个具体API的URI部分,只给出resource-path部分,并将请求方法写在一起。这是因为URI-scheme都是HTTPS,同一个服务的Endpoint同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    信息。 云日志服务LTS查询审计事件 追踪器页面,单击system追踪器右侧的LTS日志流名称,进入到system-trace日志流详情页面。 图3 单击日志流名称 图4 system-trace日志流页面 单击右上角的“15分钟(相对)”,设置查询的时间范围。 搜索框中输入trace_name

  • 查询转储事件 - 云审计服务 CTS

    历史操作记录,以及如何在LTS日志流中查看事件记录。 前提条件 已在云审计服务中成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。 查询OBS中转储事件 配置追踪器时,若打开“转储到OBS”开关,操作事件将以事件文件的形式按周期保存至OBS桶。 登录管理控制台。

  • 查询不到事件怎么办? - 云审计服务 CTS

    查询不到事件怎么办? 问题描述 CTS控制台查询不到事件。 操作方法 查看是否已选择正确的时间范围。 查看筛选条件是否选择正确。您可以筛选器组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名

  • 查询云审计服务转储事件 - 云审计服务 CTS

    务在其他region的云审计控制台配置时,上述功能不会生效。 您可以约束与限制中,查阅目前华为云的全局级服务信息。 前提条件 已在云审计服务中成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置转储的方法请参见配置追踪器。 查询OBS中转储事件 配置追踪器时,若打开“转储

  • 跨租户转储授权 - 云审计服务 CTS

    n。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“存储 > 对象存储服务OBS”,进入对象存储服务详情页面。 左侧导航栏选择“桶列表”。桶列表单击云审计服务需要配置转储的桶名称,进入“对象”页面。 左侧导航栏,单击“访问权限控制 > 桶策略”。 界面右上

  • 配置追踪器 - 云审计服务 CTS

    必选,勾选创建云服务委托后,用户创建追踪器时,云审计服务将会自动创建一个云服务委托,委托授权您使用对象存储服务(OBS)。 选择OBS 新建OBS桶:您填写一个桶名后系统将自动为您创建一个OBS桶。 说明: 当前创建的OBS桶是一个单AZ标准存储的私有桶。如果需要其他额外配置,建议提前OBS服务

  • 配置组织追踪器 - 云审计服务 CTS

    使用委托管理员账号或组织管理员账号,云审计服务中开启管理类追踪器的组织功能,即配置组织追踪器。 前提条件 当前登录用户的账号类型是委托管理员账号或组织管理员账号。 组织管理员账号组织服务中开启了CTS可信服务。 建议规划用来存储审计事件的委托管理员的OBS桶。 配置组织追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 查询云审计事件 - 云审计服务 CTS

    时间段的操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体的事件。 事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 搜索框中输入任意关键字,按下Enter键,可以事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该

  • 构建程序 - 云审计服务 CTS

    成良好的账户安全监听服务。 设置环境变量 函数配置页签需配置环境变量,设置SMN主题名称,说明如表1所示。 表1 环境变量说明表 环境变量 说明 SMN_Topic SMN主题名称。 RegionName Region域 IP 白名单 环境变量的设置过程请参考使用环境变量。 父主题:

  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    如果您想查询IAM用户的登录IP地址和登录时间,以确认当前账号是否存在安全风险,可以通过CTS记录的事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后搜索框中依次查询: “云服务:IAM” > “事件名称:login”。 在过滤结果中,单击事件名称,可以查看到具体的