已找到以下 63 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务的服务器所在的物理区域,同一物理区域的可用区之间内网是互通的。 公有的数据中心分布在全球不同区域(例如,欧洲和亚洲等),通过在不同区域开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足不同地区的法律或其他要求。 项目 华为的区域默认对应一个项目,这个项目由系统预置,用来隔离物

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    本案例示例 追踪器名称 管理类事件追踪器的名称默认为“system”,不可修改。 system 企业项目 企业项目是一种资源管理方式,由企业项目管理服务提供将资源统一按项目管理、项目内的资源管理或成员管理。开启企业项目的具体操作请参考创建企业项目。 如果您没有开通企业项目管理服务,请跳到下一项。

  • 用户公有帐户欠费给云审计服务带来的影响? - 云审计服务 CTS

    用户公有帐户欠费给云审计服务带来的影响? 当用户公有帐户欠费时,云审计服务依旧可以接收所支持服务发送的操作信息,但只能保存近7天的操作记录。因为7天之前的历史操作记录会以事件文件的形式实时保存至OBS桶,而将事件文件存储于OBS桶所产生的流量需要付费。 此时只能对追踪器执行“删除”操作。

  • 权限管理 - 云审计服务 CTS

    能,可以帮助您安全的控制华为资源的访问。 通过IAM,您可以在华为账号中给员工创建IAM用户,并使用策略来控制他们对华为资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CTS的使用权限,但是不希望他们拥有删除CTS等高危操作的权限,那么您可以使用IAM为开

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    IAM身份与操作用户对应关系 华为统一身份认证服务(Identity and Access Management,简称IAM)提供不同类型的身份,IAM提供的身份包括:IAM用户、IAM委托、云服务委托、IAM身份中心、联邦用户。 不同的操作用户身份在进行操作时,上报到CTS审

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    您可以在约束与限制中,查阅目前华为的全局级服务信息。 准备工作 注册华为并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为管理控制台的用户?。 注册成

  • 使用云审计服务监控华为账号的使用 - 云审计服务 CTS

    使用云审计服务监控华为账号的使用 华为账号是您的华为资源归属、资源使用计费的主体。华为账号泄露会威胁您所有资源的安全。您可以使用云审计服务监控华为账号的使用,设置告警保障您的华为账号下资源的安全。 本章为您介绍如何通过云审计服务的操作审计功能和转储审计日志到LTS功能,对华为账号进

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    默认为system,不可修改。 system 企业项目 如果您的账号开通了企业项目管理功能,则需要在此处选择一个企业项目。 说明: 企业项目是一种资源管理方式,由企业项目管理服务提供将资源统一按项目管理、项目内的资源管理或成员管理。 开启企业项目的具体操作请参考创建企业项目。 default 排除DEW事件

  • 工作原理 - 云审计服务 CTS

    工作原理 云审计服务直接对接华为平台上的其他服务,记录用户的云服务资源的操作信息,实现用户操作云服务资源动作和结果的实时记录功能。 使用云审计服务创建追踪器可以跟踪记录事件文件。如已配置事件转储至OBS服务和LTS服务,事件文件将保存在OBS桶和LTS日志组中。 用户可以对事件文件执行以下两种操作:

  • 准备 - 云审计服务 CTS

    准备 首次开通云审计服务 登录管理控制台。 如果您是以主账号登录华为,请直接进行3;如果您是以IAM用户登录华为,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。 授权方法请参见给IAM用户授权。 单击左上角,选择“管理与监管

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    情况进行监控。 准备工作 为用户添加云审计服务(CTS)操作权限。 如果您是以主账号登录华为,请进行下一个操作:开通云审计服务并配置system追踪器。 如果您是以IAM用户登录华为,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAc

  • 权限管理 - 云审计服务 CTS

    可以: 根据企业的业务组织,在您的华为帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CTS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CTS资源委托给更专业、高效的其他华为帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    准备工作 为用户添加云审计服务(CTS)和云日志服务(LTS)操作权限。 如果您是以主账号登录华为,请跳到步骤一:开通云审计服务并配置system追踪器。 如果您是以IAM用户登录华为,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAcc

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    的云审计控制台配置关键操作通知,才能使用云审计服务的关键操作通知功能。 准备工作 为用户添加云审计服务(CTS)操作权限。 如果您是以主账号登录华为,请跳到下一个任务。 如果您是以IAM用户登录华为,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。授权方法请参见给IAM用户授权。

  • 责任共担 - 云审计服务 CTS

    安全性是华为与您的共同责任,如图1所示。 华为:负责云服务自身的安全,提供安全的。华为的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服务技术的

  • 查询云审计服务转储事件 - 云审计服务 CTS

    审计事件转储至OBS/LTS功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。 您可以在约束与限制中,查阅目前华为的全局级服务信息。 前提条件 已在云审计服务中成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置转储的方法请参见配置追踪器。 查询OBS中转储事件

  • 事件结构 - 云审计服务 CTS

    记录本次请求出错后,问题定位所需要的辅助信息。 endpoint 否 String 该操作涉及资源的详情页面的endpoint。 resource_url 否 String 该操作涉及资源的详情页面的访问链接(不含endpoint)。 enterprise_project_id

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示

  • 查询云审计事件 - 云审计服务 CTS

    到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 CTS新版事件列表不显示

  • 配置追踪器 - 云审计服务 CTS

    排除DEW事件 参数名称 说明 追踪器名称 默认为system,不可修改。 企业项目 选择一个企业项目。 说明: 企业项目是一种资源管理方式,由企业项目管理服务提供将资源统一按项目管理、项目内的资源管理或成员管理。 开启企业项目的具体操作请参考创建企业项目。 排除DEW事件 默认不勾选