已找到以下 100 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置追踪器 - 云审计服务 CTS

    配置OBS桶存储时间需要您提前OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。 CTS配置事件转储

  • 配置追踪器 - 云审计服务 CTS

    配置OBS桶存储时间需要您提前OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。 CTS配置事件转储

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IAM用户有权限仍无法创建CTS,则需中心region查看是否开通CTS,没开通需要主账号中心region开通CTS。

  • 跨租户转储授权 - 云审计服务 CTS

    n。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“存储 > 对象存储服务OBS”,进入对象存储服务详情页面。 左侧导航栏选择“桶列表”。桶列表单击云审计服务需要配置转储的桶名称,进入“对象”页面。 左侧导航栏,单击“访问权限控制 > 桶策略”。 界面右上

  • 查询云审计服务转储事件 - 云审计服务 CTS

    计控制台配置追踪器,才能使用审计事件转储至OBS/LTS功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。 您可以约束与限制中,查阅目前华为云的全局级服务信息。 前提条件 已在云审计服务中成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置转储的方法请参见配置追踪器。

  • 如何给云硬盘添加告警通知? - 云审计服务 CTS

    如何给云硬盘添加告警通知? 问题描述 如何给云硬盘的操作添加告警通知。 操作步骤 登录云审计控制台。 左侧导航栏选择“关键操作通知”,单击“创建关键操作通知”。 “配置操作”模块选择“自定义操作”,依次勾选“EVS > evs”的四个关键操作名称,即可对云硬盘的操作添加告警通知。

  • 快速入门 - 云审计服务 CTS

    Token认证,具体操作请参考认证鉴权。 发送“POST /v1.0/{project_id}/tracker”。 Request Header中增加“Content-Type”和“X-Auth-Token” Request Body中传入参数如下: POST /v1.0/{project_id}/tracker

  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    号是否存在安全风险,可以通过CTS记录的事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后搜索框中依次查询: “云服务:IAM” > “事件名称:login”。 在过滤结果中,单击事件名称,可以查看到具体的事件内容。其中"sour

  • 入门实践 - 云审计服务 CTS

    描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过函数工作流服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    已开启获取创建的ECS主机的资源ID 操作方法 登录云审计控制台。 单击左侧导航树的“事件列表”,进入事件列表界面。 时间范围选择某日上午6点到中午12点,然后搜索框中依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果中,单击事件名称,查看事件详细信息。

  • 数据保护技术 - 云审计服务 CTS

    CTS支持将日志转储到对象存储服务OBS,并支持转储到加密OBS桶。用户可以以更低成本保存更长时间的日志,同时可以借助OBS的数据保护技术。 创建追踪器 事件文件完整性校验 安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。

  • 修改追踪器 - 云审计服务 CTS

    Boolean 是否启用日志服务检索功能。 log_group_name 是 String 云审计服务日志服务中创建的日志组名称。 log_topic_name 是 String 云审计服务日志服务中创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型

  • 查询转储事件 - 云审计服务 CTS

    单击左侧导航树的“追踪器”,进入追踪器信息页面。 单击“存储服务”下的指定的OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶的对象管理界面。 图1 选择OBS OBS桶中,按照事件文件存储路径选择需要查看的历史事件,然后单击右侧的“下载”,文件将下载到浏览器默认下载路径。如需将事件文件保存到自定义路径下,请单击右侧的“更多

  • CTS安全最佳实践 - 云审计服务 CTS

    提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估CTS资源的安全状态,更好的组合使用CTS提供的多种安全能力,保护存储CTS内的数据不泄露、不被篡改,以及数据传输过程中不泄露、不被篡改。 本文从以下几个维度给出建议,您可以评估CTS使用情况,并根据业务需要在本指导的基础上进行安全配置。

  • 删除追踪器 - 云审计服务 CTS

    项目ID,获取方法请参见获取项目ID。 表2 Query参数 参数 是否必选 参数类型 描述 tracker_name 是 String 标识追踪器名称。 不传入该字段的情况下,将删除当前租户所有的追踪器。 当前版本单租户仅支持一个追踪器,名称默认为“system”。 请求参数 无 响应参数 无

  • 权限和授权项 - 云审计服务 CTS

    权限:自定义策略中授权项定义的内容即为权限。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依

  • 查询关键操作通知 - 云审计服务 CTS

    fun 表2 Query参数 参数 是否必选 参数类型 描述 notification_name 否 String 标识关键操作通知名称。 不传入该字段的情况下,将查询当前租户所有的关键操作通知。 请求参数 无 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述

  • 删除追踪器 - 云审计服务 CTS

    项目ID,参见获取账号ID和项目ID章节。 表2 Query参数 参数 是否必选 参数类型 描述 tracker_name 否 String 标识追踪器名称。 不传入该字段的情况下,将删除当前租户所有的数据类追踪器。 tracker_type 否 String 标识追踪器类型。 目前仅支持数据类追踪

  • 修改关键操作通知 - 云审计服务 CTS

    e)和自定义类型(customized)。 完整类型下,CTS发送通知的对象为已对接服务的所有事件。 自定义类型下,CTS发送通知的对象是operations列表中指定的事件。 枚举值: customized complete operations 否 Array of Operations

  • 创建关键操作通知 - 云审计服务 CTS

    完整类型下,CTS发送通知的对象为已对接服务的所有事件,此时不用指定operations和notify_user_list字段。 自定义类型下,CTS发送通知的对象是operations列表中指定的事件。 枚举值: complete customized operations 否 Array of Operations