已找到以下 94 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    “资源类型:cmk” > “事件名称:disableKey”。 事件列表查看事件的查询结果。 场景二:查询指定DEW密钥的使用情况 云审计控制台,单击左侧导航栏的“事件列表”。 单击页面上方的“最近1小时”,设置查询的时间范围。 搜索框中输入需要查询的指定DEW密钥的密钥ID:“资源ID:{resource_id}”。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按

  • Organizations可信服务 - 云审计服务 CTS

    到创建的组织中,并可以集中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以组织中开启某个云服务为可信服务。成为可信服务后,云服务可以

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    开通云审计日志后,系统会自动创建一个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器中。追踪器中配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以LTS修改日志流存储时间为180天,即可实现CTS审计日志存储180天。 登录管理控制台。

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    户A DEW密钥加密的OBS桶,用户B配置CTS系统追踪器时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B的管理控制台。 单击左上角服务列表,选择“管理与监管 > 统一身份认证服务 IAM”。 左侧导航栏选择“委托”,右上方搜索框输入CTS服务委托“cts

  • 跨租户转储授权 - 云审计服务 CTS

    n。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“存储 > 对象存储服务OBS”,进入对象存储服务详情页面。 左侧导航栏选择“桶列表”。桶列表单击云审计服务需要配置转储的桶名称,进入“对象”页面。 左侧导航栏,单击“访问权限控制 > 桶策略”。 界面右上

  • 入门实践 - 云审计服务 CTS

    描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过函数工作流服务中创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通

  • 修订记录 - 云审计服务 CTS

    “关键事件通知”触发条件新增“完整”场景,创建追踪器、修改追踪器和查询追踪器章节增加相关字段。 错误码新增cts.0042~cts.0045和cts.0048。 2017-11-25 第十一次正式发布。 本次变更说明如下: 创建追踪器、修改追踪器章节新增字段,支持事件文件完整性校验功能。 创建追踪器、修

  • 查询不到事件怎么办? - 云审计服务 CTS

    查询不到事件怎么办? 问题描述 CTS控制台查询不到事件。 操作方法 查看是否已选择正确的时间范围。 查看筛选条件是否选择正确。您可以筛选器组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名

  • 快速入门 - 云审计服务 CTS

    Token认证,具体操作请参考认证鉴权。 发送“POST /v1.0/{project_id}/tracker”。 Request Header中增加“Content-Type”和“X-Auth-Token” Request Body中传入参数如下: POST /v1.0/{project_id}/tracker

  • 安全审计 - 云审计服务 CTS

    追溯7天以前的操作记录。 前提条件 已开通云审计服务且追踪器状态正常。开通云审计服务请参考章节入门指引。 新版事件列表查看审计事件 以CTS管理员权限登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。

  • 启用云审计可信服务 - 云审计服务 CTS

    启用云审计可信服务 使用组织管理员账号,组织云服务中启用云审计可信服务,并设置委托管理员账号。 使用限制 CTS可信服务功能当前苏州201、贵阳202、华东-青岛、华北-乌兰察布-汽车一、华北-乌兰察布一、华南-广州-友好用户环境、中东-利雅得、华北-北京四、华东-上海一、华

  • 权限和授权项 - 云审计服务 CTS

    权限:自定义策略中授权项定义的内容即为权限。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依

  • 事件文件完整性校验 - 云审计服务 CTS

    启用事件文件完整性校验后,云审计将摘要文件提交到您的OBS桶中,您可以使用这些文件实现自己的校验解决方案。有关摘要文件的更多信息,请参阅摘要文件。 操作前提 进行事件文件完整性校验前,您需先了解云审计摘要文件的签名方式: 云审计摘要文件使用RSA数字签名,对于每个摘要文件,云审计执行以下操作: 创