已找到以下 107 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    支持审计的服务及操作列表 分类 云服务 service_type 审计操作参考文档 计算 弹性云服务器 ECS 弹性云服务器支持审计的操作列表 镜像服务 IMS 镜像服务支持审计的操作列表 裸金属服务器 BMS 裸金属服务器支持审计的操作列表 弹性伸缩 AS 弹性伸缩支持审计的操作列表 函数工作流

  • Organizations可信服务 - 云审计服务 CTS

    建的组织中,并可以集中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织相关能力的华为云服务。管理账号可以组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取

  • cts_admin_trust委托是否包含OBS授权? - 云审计服务 CTS

    问题描述 登录统一身份认证服务,查看cts_admin_trust委托的授权记录,只显示了KMS和SMN的授权,没有显示OBS的授权。 解决方案 cts_admin_trust委托没有显示OBS授权,但实际包含了OBS授权,用户可以正常使用。 统一身份认证服务的cts_admin_trust委托实际包含的权限如下:

  • 权限管理 - 云审计服务 CTS

    如果您需要对您所拥有的云审计服务(CTS)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CTS。

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    14" } 以上信息中,"user"字段记录了操作用户的信息,本示例中操作用户为"IAMUserA"(name字段)。以上信息中,可以重点关注如下字段: 字段名 说明 user_name 操作用户的用户名称。控制台右上角用户名的下拉选项中,选择“我的凭证”,我的凭证页面中

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图3 配置system追踪器 基本信息页面,设置基本信息,设置完成后,单击“下一步

  • 基本概念 - 云审计服务 CTS

    到OBS桶后,您可以使用公有密钥校验摘要文件。 区域 区域指安装云审计服务的服务器所在的物理区域,同一物理区域的可用区之间内网是互通的。 公有云的数据中心分布全球不同区域(例如,欧洲和亚洲等),通过不同区域开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足不同地区的法律或其他要求。

  • 工作原理 - 云审计服务 CTS

    S服务和LTS服务,事件文件将保存在OBS桶和LTS日志组中。 用户可以对事件文件执行以下两种操作: 事件文件的创建和保存: 当用户弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接的服务中,进行了增加、删除、修改类型的操作时,被操作的服务会自动记录操作动作及操作结果

  • 事件文件完整性校验 - 云审计服务 CTS

    ting、trace_type,其他字段由各服务自己定义。 启用事件文件完整性校验后,云审计将摘要文件提交到您的OBS桶中,您可以使用这些文件实现自己的校验解决方案。有关摘要文件的更多信息,请参阅摘要文件。 操作前提 进行事件文件完整性校验前,您需先了解云审计摘要文件的签名方式:

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    使用云监控服务对重点审计事件进行实时监控告警 云审计会将华为云ECS、VPC、EVS等云服务重点审计事件如: deleteServer、deleteVpc、deleteVolume等发送CES事件监控中,您可使用该服务监控自己的云上资源操作频率,执行自动实时监控、告警和通知操作,

  • 入门指引 - 云审计服务 CTS

    入门指引 操作场景 用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理追踪器,之后您也可以追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。数据追踪

  • 事件样例 - 云审计服务 CTS

    "request":记录了创建ECS服务器的请求,可以抽取该ECS服务器的简单信息,如name为ecs-test-bandwidth,资源id(vpcid字段)为250ad46d-9c89-44ec-a97d-293da771b06b。 "response":记录了创建ECS服务的返回结果,可

  • 关键操作通知 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 左侧导航栏中选择“关键操作通知”,页面跳转到关键操作通知页面,根据需要执行以下操作,具体请参见表1。 表1 相关操作 操作 说明 查看关键操作通知 单击通知名称,可以查看该通知的操作列表和用户列表详细信息。 启/停关键操作通知 单击操作列“启用/停用”,可以开启/关闭该关键操作通知。

  • 修改追踪器 - 云审计服务 CTS

    is_lts_enabled 是 Boolean 是否启用日志服务检索功能。 log_group_name 是 String 云审计服务日志服务中创建的日志组名称。 log_topic_name 是 String 云审计服务日志服务中创建的日志主题名称。 表4 LogFileValidate

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    不勾选 配置转储页面,您可以设置转储功能。本实践无需使用转储功能,所以关闭“转储到OBS”开关、关闭“转储到LTS”开关。 单击“下一步 > 配置”,完成配置system追踪器。追踪器配置成功后,您可以追踪器页面查看配置的追踪器的详细信息。 步骤二:创建关键操作通知 云审计控

  • 使用场景 - 云审计服务 CTS

    DSS、ISO 27001等常见行业硬性规范中关于审计部分的认证。云审计服务所提供的操作日志记录、查询等功能及安全控制能力,是企事业单位特别是金融、支付类企业满足认证要求的必备条件。 对业务云的客户而言,关于审计方面的合规认证内容通常分为两部分:云服务商所负责的客户业务系统平台与资

  • 权限和授权项 - 云审计服务 CTS

    权限和授权项 如果您需要对您所拥有的CTS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CTS的其它功能。 默认情况

  • 创建追踪器 - 云审计服务 CTS

    云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录的所有操作。目前,一个云账户一个Region下仅支持创建一个管理类追踪器。 云审计服务支持管理控制台查询近7天内的操作记录。如需保存更长时间的操作记录,您可以创建追踪器之后通过对象存储服务(Object Storage Servi