已找到以下 141 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合

  • 权限授权项 - 云审计服务 CTS

    默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对CTS进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    Management,简称IAM)提供不同类型身份,IAM提供身份包括:IAM用户、IAM委托、云服务委托、IAM身份中心、联邦用户。 不同操作用户身份在进行操作时,上报到CTS审计日志中“操作用户”信息有区别,以下展示不同身份“操作用户”操作用户名称(user.name字段)

  • 支持审计服务及操作列表 - 云审计服务 CTS

    云存储网关支持审计操作列表 网络 虚拟私有云 VPC 虚拟私有云支持审计操作列表 云专线 DC 云专线支持审计操作列表 弹性负载均衡 ELB 弹性负载均衡支持审计操作列表 NAT网关 NAT NAT网关支持审计操作列表 虚拟专用网络 VPN 虚拟专用网络支持审计操作列表 VPC终端节点

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • 获取账号ID项目ID - 云审计服务 CTS

    获取账号ID项目ID 从控制台获取账号ID项目ID 在调用接口时候,部分URL中需要填入账号ID(domain-id)项目ID,您可以通过控制台获取这些参数,步骤如下: 注册并登录管理控制台。单击用户名,在下拉列表中单击“我的凭证”。 在“我的凭证”页面查看账号ID项目ID。

  • 使用最新版本SDK获得更好操作体验更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据CTS使用过程提供更好保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表中查看CTS支持SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 使用前必读 - 云审计服务 CTS

    在调用云审计服务API之前,请确保已经充分了解云审计服务相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询云审计服务终端节点。 云审计服务终端节点如下表所示,

  • 为什么有些trace_type为systemAction事件,存在usersource_ip为空情况? - 云审计服务 CTS

    mAction事件,存在usersource_ip为空情况? trace_type字段业务意义为标示请求来源,该字段可以是控制台(ConsoleAction)、API网关(ApiCall)及系统内调用(SystemAction)。 系统内调用为非用户触发操作,例如自动触

  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务服务器所在物理区域,同一物理区域可用区之间内网是互通。 公有云数据中心分布在全球不同区域(例如,欧洲亚洲等),通过在不同区域开通云审计服务,可以将应用程序设计更贴近特定客户需求,或满足不同地区法律或其他要求。 项目 华为云区域默认对应一个项目

  • 入门指引 - 云审计服务 CTS

    查询超过7天操作记录,需要将事件文件保存至对象存储服务中存储对象容器,即OBS桶,也可以保存至LTS日志流。开通云审计服务之前,需要开通对象存储服务云日志服务,且用户对即将要使用OBS桶LTS日志流具有完全使用权限。云服务平台默认仅开通OBS服务所有者能够访问OB

  • 如何查询IAM用户登录IP地址 - 云审计服务 CTS

    如何查询IAM用户登录IP地址 问题描述 如果您想查询IAM用户登录IP地址登录时间,以确认当前账号是否存在安全风险,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后在搜索框中依次查询: “云服务:IAM”

  • 云容器引擎-功能总览 - 云审计服务 CTS

    Service,简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起操作,以及各服务内部自触发操作。 审计日志查询:支持在管理

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 为什么按需包周期创建虚拟机时候会有两个deleteMetadata事件? - 云审计服务 CTS

    为什么按需包周期创建虚拟机时候会有两个deleteMetadata事件? 由于系统在创建虚拟机时候需要使用metadata存储临时信息,在创建虚拟机完成后会自动删除该信息,因此会触发两个deleteMetadata信息。

  • 通过云日志服务LTS存储查询审计事件 - 云审计服务 CTS

    S)存储查询审计事件。 前提条件 请确保已开通云审计服务。具体操作,请参见开通云审计服务。 配置LTS转储 登录云审计控制台。 单击左侧导航栏“追踪器”,进入追踪器信息页面。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台用户?。 注册成功后,系统会自动跳转至您个人信息界面。 参考实名认证完成个人或企业账号实名认证。

  • 构造请求 - 云审计服务 CTS

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 为什么查看事件窗口中有些事件字段为空? - 云审计服务 CTS

    为什么查看事件窗口中有些事件字段为空? 可以为空字段有source_ip、code、request、responsemessage,这些字段并非云审计服务规定必备字段: source_ip:当trace type为SystemAction时,表示本次操作由服务内部触发,此时缺失IP字段为正常情况。

  • 可以接收重复事件吗? - 云审计服务 CTS

    可以接收重复事件吗? 云审计服务支持向客户OBS存储桶交付至少一次订阅事件。在某些情况下,云审计服务可能会多次发送同一事件。因此,客户可能会看到重复事件。