已找到以下 165 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。 关于云监控服务更多介绍,请参见云监控服务产品介绍。 下面以IAM服务用户登录、登出事件为例,选择CES事件监控,选择用户登录时间。

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务追踪器数量和关键操作通知有限定配额,均不支持修改,云审计服务具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    可以通过配置筛选条件设置触发通知操作范围。 不设置 指定用户 当指定用户发起关键操作时,可以通过SMN通知相关订阅者。 不指定 发送通知 当选择“发送”通知时,需要设置创建云服务委托和SMN主题。当选择“不发送”通知时,则无需配置。 发送 创建云服务委托 勾选创建云服务委托后,用户在创建

  • 返回结果 - 云审计服务 CTS

    对应请求消息头,响应同样也有消息头,如“Content-type”。 对于“管理员创建IAM用户”接口,返回如图1所示消息头。 图1 管理员创建IAM用户响应消息头 响应消息体 响应消息体通常以结构化格式返回,与响应消息头中Content-type对应,传递除响应消息头之外内容。 对于“管理员

  • 处理结果 - 云审计服务 CTS

    处理结果 若用户触发账号登录/登出操作,订阅服务类型日志被触发,日志会直接调用用户函数,通过函数代码对当前登录/出账号进行IP过滤,若不在白名单内,可收到SMN发送通知消息邮件,如图1所示。 图1 告警消息邮件通知 邮件信息中包含非法请求ip地址和用户执行动作(login/logout)。

  • CTS最佳实践汇总 - 云审计服务 CTS

    作审计事件。 通过云审计服务监控DEW密钥使用 本章节为您介绍如何通过云审计服务操作审计功能和筛选查询事件功能,对DEW密钥使用情况进行监控。 将云审计记录事件持续投递到指定服务 本章节将为您介绍如何将云审计记录事件持续投递到对象存储服务(OBS)和云日志服务(LTS)。

  • 如何通过云审计服务确认ECS创建用户 - 云审计服务 CTS

    如何通过云审计服务确认ECS创建用户 问题描述 如果您需要确定一台ECS创建用户,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务 已开启获取创建ECS主机资源ID 操作方法 登录云审计控制台。 单击左侧导航树“事件列表”,进入事件列表界面。 时间范围选择

  • 为什么在事件列表中按照操作用户进行筛选时,存在user_name和op_service用户? - 云审计服务 CTS

    e用户? 当用户发起某些请求涉及后台一些高权限要求操作或涉及调用其他服务时,可能存在用户自身权限不足问题。因此在确保符合安全要求前提下,会临时对该请求中用户身份进行提权,请求完成后提权结束。但会将提权行为记录到该请求发送到CTS日志当中,此时操作用户将记录为user_name或者op_service。

  • 工作原理 - 云审计服务 CTS

    用户可以对事件文件执行以下两种操作: 事件文件创建和保存: 当用户在弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接服务中,进行了增加、删除、修改类型操作时,被操作服务会自动记录操作动作及操作结果,并按照指定格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台会保存最近7天操作记录,

  • 监控安全风险 - 云审计服务 CTS

    CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持对这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。 关键操作通知 父主题: 安全

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。

  • 准备 - 云审计服务 CTS

    > 云审计服务 CTS”,进入云审计服务。 在左侧导航栏选择“追踪器”,单击右上方“开通云审计服务”按钮,系统会自动为您创建一个名为system管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源相关操作,例如创建、登录、删除等。云审计服务当前支持服务详细信息,请参见支持审计的服务及操作列表。

  • 认证鉴权 - 云审计服务 CTS

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪器。该追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。 发布区域:全部 创建追踪器 配置追踪器 停用/启用追踪器 删除追踪器 事件 事件即云审计服务追踪并保存云服务资

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    将云审计记录事件持续投递到指定服务 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,记录事件信息会在云审计中保存7天。在您没有配置转储前,云审计控制台对用户操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 如果您因为审计要求需要获取7天以上操作事件

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    如果您开通了企业项目管理服务,在本案例中,企业项目选择“default”即可。 default 应用到我组织 云审计服务支持组织云服务多账号关系管理能力,开启“应用到我组织”后,可以实现以下能力,具体操作请参考组织追踪器。 使用组织管理员账号,在组织云服务中启用云审计可信服务并设置委托管理员账号。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    单击左上角,选择“管理与监管 > 云日志服务 LTS”,进入云日志服务控制台页面。 在日志管理页面,单击5中创建system-trace日志流对应操作列“编辑”,打开“日志存储时间(天)”开关,修改日志流存储时间为180天。 图2 编辑日志流 图3 修改存储时间 在“日志接入 > 云审计

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    开启“转储到OBS”功能后,您就能将审计日志周期性转储至对象存储服务OBS桶。 开启开关 创建云服务委托 用户开启“转储到OBS”功能后,必须勾选“创建云服务委托”,云审计服务将会自动创建一个云服务委托cts_admin_trust,委托授权您使用对象存储服务(OBS)。 勾选“创建云服务委托” OBS桶所属用户

  • 快速入门 - 云审计服务 CTS

    通过IAM服务获取到Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。 IAM获取token的API

  • 构造请求 - 云审计服务 CTS

    附加请求头字段,如指定的URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表1。 表1 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为hostname[:port]