检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计日志 审计日志概述 管理控制台审计日志 DMAP数小二业务面审计日志
审计日志 查询数据资产的审计日志列表 查询数据资产统计列表 父主题: API
安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 关于查看管理控制台相关事件的审计日志信息,请参考管理控制台审计日志。 DMAP数小二业务面审计日志 DMAP数小二业务面通过审计日志功能记录各操作员的操作信息,用于对历史操作记录进行审计等。 关于查看业务面审计日志信息,请参考DMAP数小二业务面审计日志。
管理控制台审计日志 提供了云审计服务。通过云审计服务,用户可以记录与DMAP数小二相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的DMAP数小二操作列表 操作名称 资源类型 事件名称 创建实例 instance
如何查看审计日志 开启了云审计服务后,系统开始记录交换数据空间的相关操作。云审计服务管理控制台保存最近7天的操作记录。 查看审计日志的详细操作请参考查看审计事件。 父主题: 使用CTS审计EDS操作事件
支持云审计的关键操作 平台提供了云审计服务(Cloud Trace Service,简称CTS)。通过云审计服务,用户可以记录与交换数据空间相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的交换数据空间操作列表
查询数据资产的审计日志列表 功能介绍 查询数据资产的审计日志列表。 URI GET /v1/{project_id}/eds/instances/{instance_id}/connectors/{connector_id}/audit-logs 表1 路径参数 参数 是否必选 参数类型
DMAP数小二业务面审计日志 审计日志记录了各操作用户对系统的所有操作,可通过事件名称或用户操作名称进行精确搜索,快速定位。 前提条件 需拥有审计员角色,角色权限请参考DMAP数小二用户角色与权限说明。 查看审计日志 进入DMAP数小二实例控制台界面。 登录交换数据空间控制台,在
使用CTS审计EDS操作事件 支持云审计的关键操作 如何查看审计日志
查询数据资产统计列表 功能介绍 查询数据资产统计列表。 URI GET /v1/{project_id}/eds/instances/{instance_id}/connectors/{connector_id}/audit-logs/artifact-usages 表1 路径参数
、可视的日志审计追溯服务。 日志 对数据交换过程中的关键操作进行记录,您可以对日志进行查看和检索。 通过日志对交换过程审计追溯 日志可记录本连接器资源的操作记录,明确资源流向。 支持区域: 华北-北京四 连接器日志 DMAP数小二实例管理 DMAP数小二是承载《华为数字化转型之道
EDS使用统一身份认证服务(Identity and Access Management,简称IAM),实现认证和鉴权功能。 云审计服务 使用云审计服务(Cloud Trace Service,简称CTS),审计用户在管理控制台页面的操作,可用于检视是否存在非法或越权操作,完善服务安全管理。 应用运维管理
Space,简称EDS)面向数据要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据市场等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助您了解数据在交换流转中的操作过程。 产品架构 EDS产品架构如图1所示。
用策略、日志审计、数据市场等。用户可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助用户了解数据在交换流转中的操作使用过程。 使用流程 图1 EDS使用流程 在使用交换数据空间前,需要先完成华为账号企业实名认证。
要素流通场景,提供数据交换过程中的安全保护技术能力,如数据使用策略、日志审计、数据地图等。您可以选择相应的安全策略,让数据在提供方和消费方交换过程中,按照对应策略的约束使用数据,同时EDS提供相应的日志审计能力,帮助您了解数据在交换流转中的操作过程。 您可以使用本文档提供的API
行构建和维护。 数据连接及采集任务的增删改查。 数据标准的增删改查。 数据资产的增删改查。 系统角色 审计员 查看各操作员的操作信息,用于对历史操作记录进行审计等。 业务面审计日志的查看权限。 用户列表的查看。 系统角色 父主题: 角色与权限管理
> 组织”,选择“功能领域”页签,进入功能领域架构页面中。 新增功能领域。 单击,创建功能领域,如图1所示。 图1 新增功能领域 配置功能领域基本信息后单击“确定”,参数说明如表1所示。 表1 参数说明 参数 说明 名称 功能领域名称。 子类型 当前选择“功能领域”。 标记 用户自定义输入,为功能领域配置标记内容。
基于策略做出相应的控制,确保在数据主权可控的基础上合规使用数据。 可证:安全审计追溯 提供全流程可信、可视的审计追溯服务,支持提供方查证追溯,也能让消费方免证清白,同时开放接口为第三方监管提供相应的审计信息。 父主题: 产品优势
API 连接器管理 实例管理 offer管理 订阅管理 合约管理 应用管理 审计日志 团队管理 用户管理
包括订阅offer、我的订阅等接口。 合约管理 提供查询合约、终止合约等接口。 应用管理 提供新增应用、查询应用模板列表等接口。 审计日志 提供查询数据资产的审计日志列表、查询数据资产统计列表等接口。 实例管理 提供实例添加客租户、查询用户实例列表等接口。 连接器管理 提供查询连接器列表、查询用户连接器列表等接口。