已找到以下 145 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CTS事件列表查看云审计事件 - 云审计服务 CTS

    CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。创建数据类追踪器后,系统开始记录用户对OBS数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。

  • 修改追踪器 - 云审计服务 CTS

    ','_'长度为0~64字符。 is_obs_created 否 Boolean 是否支持新建OBS。 值为“true”时,表示新创建OBS存储事件文件; 值为“false”时,选择已存在的OBS存储事件文件。 bucket_lifecycle 否 Integer 标识配置对象存储周期。 当"t

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    cts_admin_trust委托是否包含OBS授权? 问题描述 登录统一身份认证服务,查看cts_admin_trust委托的授权记录,只显示了KMS和SMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统一身份认

  • 入门指引 - 云审计服务 CTS

    用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理追踪器,之后您也可以追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器。数据追踪器会记录租户对OBS的数据操作的详细信息。

  • 示例1:创建管理类追踪器 - 云审计服务 CTS

    示例1:创建管理类追踪器 场景描述 本章以创建一个配置OBS转储的管理类追踪器为例。 涉及其它云服务接口 创建管理类追踪器时,需要查询用户的列表: 获取列表:确定将要配置转储的名称。 创建管理类追踪器 接口相关信息 URI格式:POST /v3/{project_id}/tracker

  • 创建追踪器 - 云审计服务 CTS

    ','_'长度为0~64字符。 is_obs_created 否 Boolean 是否支持新建OBS,默认为“false”。 值为“true”时,表示新创建OBS存储事件文件; 值为“false”时,选择已存在的OBS存储事件文件。 名称包含数字、字母、'-'和'.'(非

  • 跨租户转储授权 - 云审计服务 CTS

    在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“存储 > 对象存储服务OBS”,进入对象存储服务详情页面。 左侧导航栏选择“列表”。列表单击云审计服务需要配置转储的名称,进入“对象”页面。 左侧导航栏,单击“访问权限控制 > 桶策略”。 界面右上方选择“JSON视图”,单击“编辑”

  • 下载云审计服务记录的操作事件 - 云审计服务 CTS

    0条信息。 在对象存储服务OBS下载操作事件 云审计控制台,进入追踪器页面,system追踪器的“存储服务”一栏,会显示您在配置转储时设置的OBS本案例OBS的名称为“system-bucket-01”)。 单击OBS名称“system-bucket-01”,页面

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    选择“当前用户” 选择OBS 您可以选择新建OBS或选择已有OBS。 新建OBS您填写一个名后系统将自动为您创建一个OBS。 说明: 当前创建OBS是一个单AZ标准存储的私有。如果需要其他额外配置,建议提前OBS服务创建OBS,然后“选择已有OBS”。 选择已有

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    当选择“发送”通知时,需要设置创建云服务委托和SMN主题。当选择“不发送”通知时,则无需配置。 发送 创建云服务委托 勾选创建云服务委托后,用户创建关键操作通知时,云审计服务将会自动创建一个云服务委托,委托授权您使用消息通知服务(SMN)。 勾选 SMN主题 需要选择已创建的SMN主题或者单

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小时以内所有创建或删除EVS的操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS的操作。 支持审计的服务及操作列表可以查看目前云平台的支持审计的全部云服务及操作。 若要获取最近7天以前的操作记录,则需要到OBS或LTS日志组查询。查询历史事件的详细操作请参照查询云审计服务转储事件。

  • 用户公有云帐户欠费给云审计服务带来的影响? - 云审计服务 CTS

    当用户公有云帐户欠费时,云审计服务依旧可以接收所支持服务发送的操作信息,但只能保存近7天的操作记录。因为7天之前的历史操作记录会以事件文件的形式实时保存至OBS,而将事件文件存储于OBS所产生的流量需要付费。 此时只能对追踪器执行“删除”操作。

  • 修改追踪器 - 云审计服务 CTS

    枚举值: enabled disabled is_obs_created 否 Boolean 是否支持新建OBS。 值为“true”时,表示新创建OBS存储事件文件; 值为“false”时,选择已存在的OBS存储事件文件。 名称包含数字、字母、'-'和'.'(非数字、字母类

  • 快速入门 - 云审计服务 CTS

    Body传入参数如下: POST /v1.0/{project_id}/tracker { "bucket_name": "obs-f1da", //选择转储的OBS名称(必填,String) "is_support_trace_files_encryption": true

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    性的转储至云日志服务下的LTS日志流。 LTS日志流查看历史事件记录 云日志服务的LTS日志流,您可以查看已保存至LTS日志流的历史操作记录。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置追踪器,才能使用审计事件转储至LTS功能。全局级服务在其

  • 使用前必读 - 云审计服务 CTS

    用户 由账号IAM创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹

  • 计费说明 - 云审计服务 CTS

    踪器配置的转储事件文件将永久保存,数据类追踪器配置的转储事件按照转储的时间保存。 事件文件加密存储:开通事件转储的基础上,需要使用数据加密服务(DEW)对存储OBS的事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS的功能,但依赖云日志服务(LTS)的日志存储功能收费。

  • 配置组织追踪器 - 云审计服务 CTS

    置,建议提前OBS服务创建OBS,然后“选择已有OBS”。详情请参考创建。 选择已有OBS:选择当前区域已创建OBSOBS名称 当“选择OBS”选择“新建OBS”时,直接新建OBS名称。OBS名称不能为空,仅支持小写字母、数字、“-”和“.”,且长度范围为3-63个字符。禁止两个“

  • cts_admin_trust委托被误删除怎么办? - 云审计服务 CTS

    cts_admin_trust委托被误删除怎么办? 问题描述 IAM控制台误删除名称为“cts_admin_trust”的委托,可能会影响审计数据转储至对象存储服务(OBS)。 解决办法 进入CTS控制台重新创建委托,转储至对象存储服务(OBS)功能将会在24小时内恢复。操作方法如下: 登录管理控制台。

  • 构建程序 - 云审计服务 CTS

    本案例提供了实现告警日志功能的程序包,使用空白模板创建函数,用户可以下载(index.zip)学习使用创建功能函数 创建实现日志提取功能的函数,将示例代码包上传。创建过程请参考创建函数,运行时语言选择“Python2.7”,委托名称选择创建委托的“serverless_trust”。