已找到以下 108 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    不会生效。 您可以约束与限制中,查阅目前华为云的全局级服务信息。 您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,配置转储后也无法查看。 准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    “资源类型:cmk” > “事件名称:disableKey”。 事件列表查看事件的查询结果。 场景二:查询指定DEW密钥的使用情况 云审计控制台,单击左侧导航栏的“事件列表”。 单击页面上方的“最近1小时”,设置查询的时间范围。 搜索框中输入需要查询的指定DEW密钥的密钥ID:“资源ID:{resource_id}”。

  • 云审计服务 CTS - 云审计服务 CTS

    None 操作视频 云审计服务 CTS 如何查看操作事件 02:30 查看操作事件 云审计服务 CTS 如何创建追踪器 03:01 创建追踪器 云审计服务 CTS 如何创建关键操作通知 04:27 创建关键操作通知

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按照如下参数进行设置设置完成后,单击“下一步 ”。 图2 设置基本信息 表1 设置基本信息

  • 查询云审计事件 - 云审计服务 CTS

    时间段的操作事件。 您可以参考云审计服务应用示例,来学习如何查询具体的事件。 事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 搜索框中输入任意关键字,按下Enter键,可以事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该

  • 查询不到事件怎么办? - 云审计服务 CTS

    查询不到事件怎么办? 问题描述 CTS控制台查询不到事件。 操作方法 查看是否已选择正确的时间范围。 查看筛选条件是否选择正确。您可以筛选器组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图3 配置system追踪器 基本信息页面,设置基本信息,设置完成后,单击“下一步 ”。 表3 设置基本信息 参数 参数说明

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理类事件追踪器。管理类事件追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。 使用限制 CTS仅记录最近7天内的操作事件,您

  • Organizations可信服务 - 云审计服务 CTS

    ions支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以组织中开启某个云服务为

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    关于云监控服务的更多介绍,请参见云监控服务产品介绍。 下面以IAM服务用户登录、登出事件为例,选择CES的事件监控,选择用户登录时间。 图1 事件监控 设置告警策略,可以设置一个事件周期,阀值超过设置可视为此用户登录异常产生。 图2 告警策略 父主题: CTS安全最佳实践

  • 使用云审计服务监控AccessKey的使用 - 云审计服务 CTS

    创建快速查询后,您可以云日志服务控制台的CTS日志组页面直接选择该快速查询。 图7 快速查询 步骤三:LTS中配置告警 云日志服务控制台的CTS日志组页面,单击右上方的图标,可以添加告警。 新建告警规则面板配置相关参数,然后单击“确定”。配置说明请参考配置日志告警规则。 设置告警规则后

  • 使用前必读 - 云审计服务 CTS

    ion指承载同一类业务或面向特定租户提供业务服务的专用Region。 详情请参见区域和可用区。 可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Regio

  • 权限管理 - 云审计服务 CTS

    能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CTS的使用权限,但是不希望他们拥有删除CTS等高危操作的权限,那么您可以使用IAM为开

  • 示例2:查询追踪器列表 - 云审计服务 CTS

    示例2:查询追踪器列表 场景描述 本章为查询一个账号下所有追踪器信息。 涉及其它云服务接口 无。 查询追踪器 接口相关信息 URI格式:GET /v3/{project_id}/trackers 请求示例 GET https://{cts_endpoint}/v3/{project_id}/trackers

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    信息。 云日志服务LTS查询审计事件 追踪器页面,单击system追踪器右侧的LTS日志流名称,进入到system-trace日志流详情页面。 图3 单击日志流名称 图4 system-trace日志流页面 单击右上角的“15分钟(相对)”,设置查询的时间范围。 搜索框中输入trace_name

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开启事件文件完整性校验功能 操作场景 安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。云审计服务支持对配置了OBS转储的追踪器设置事件文件的完整性校验。 开启事件文件完整性校验功能

  • 关键操作通知 - 云审计服务 CTS

    键操作通知不支持一次选择多个用户组,但是可以分次添加不同用户组中的用户一个关键操作通知。 创建关键操作通知 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 左侧导航栏中选择“关键操作通知”,页面跳转到关键操作通知页面。 单击页

  • 创建关键操作通知 - 云审计服务 CTS

    效。您可以约束与限制中,查阅目前华为云的全局级服务信息。 由于云审计服务的关键操作通知需要使用消息通知服务向相关的订阅者发送通知,因此需要提前了解消息通知服务的创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知: 自定义类型的关键操作通知支持单独设置触发操作范围、指定操作用户和通知主题。

  • 示例1:创建管理类追踪器 - 云审计服务 CTS

    示例1:创建管理类追踪器 场景描述 本章以创建一个配置OBS转储桶的管理类追踪器为例。 涉及其它云服务接口 创建管理类追踪器时,需要查询用户的桶列表: 获取桶列表:确定将要配置转储的桶名称。 创建管理类追踪器 接口相关信息 URI格式:POST /v3/{project_id}/tracker

  • 准备 - 云审计服务 CTS

    Guest。 单击“下一步”,根据实际业务需求选择资源授权范围,单击“确定”,完成权限委托设置。 告警消息推送 SMN消息通知服务创建主题,此处以主题名称cts_test为例,创建过程请参考创建主题。 SMN消息通知服务订阅主题,用于将告警消息推送至该主题下的订阅终端,此处以添加邮件