已找到以下 103 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全审计 - 云审计服务 CTS

    删除EVS的操作。 在支持审计的服务及操作列表可以查看目前云平台的支持审计的全部云服务及操作。 若要获取最近7天以前的操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件的详细操作请参照查询云审计服务转储事件。 在操作记录,以createVolume和deleteVolume作为关键字检索,找到对应记录。

  • 检查已经配置OBS桶是否可以成功转储 - 云审计服务 CTS

    fmt.Println(err) } } 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 请求成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“IAM用户ID”。 name

  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后在搜索框依次查询: “云服务:IAM” > “事件名称:login”。 在过滤结果,单击事件名称,可以查看到具体的事件内容。其中"source_ip"为登录IP,"record_time"为登录时间。

  • 事件文件完整性校验 - 云审计服务 CTS

    验其引用的事件文件。 获取摘要文件。 从OBS桶获取需要验证的时间范围的最新摘要文件。 检查该摘要文件在OBS桶的存储位置是否与摘要文件记录的OBS桶存储位置匹配。 从摘要文件对象的 meta-signature元数据属性获取摘要文件的数字签名。 获取用于校验数字签名的RSA公钥。

  • 问题定位 - 云审计服务 CTS

    单击左侧导航树的“事件列表”,进入事件列表界面。 在搜索框依次查询: “云服务:ECS” > “资源类型:ecs” > “事件级别:warning”,根据创建虚拟机弹性云服务器失败的操作,在结果查看事件名称为“createServer”操作记录事件。 查看操作记录,重点关注响应的错误提示信息,根据错误提示代码或错误提示信息进行问题定位分析。

  • 修订记录 - 云审计服务 CTS

    name”的说明。 查询追踪器和删除追踪器章节,URI的参数说明增加关于“tracker_name”的说明。删除请求参数关于“tracker name”的说明。 错误码,修改cts.0023错误码说明。 在“查询事件列表”接口中,修改“trace_id”、“respons

  • 资源跟踪 - 云审计服务 CTS

    最多可以查看最近7天的操作记录。 若要获取最近7天以前的操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件的详细操作请参照查询云审计服务转储事件。 从第5步和第6步的结果,检视该弹性云服务器的所有操作和变更记录。 在旧版事件列表查看审计事件 以CTS管理员权限登录管理控制台。

  • 权限和授权项 - 云审计服务 CTS

    支持的操作与API相对应,授权项列表说明如下: 权限:自定义策略授权项定义的内容即为权限。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略的Action写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Ac

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    单击左侧导航树的“事件列表”,进入事件列表界面。 时间范围选择某日上午6点到中午12点,然后在搜索框依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名"

  • 认证鉴权 - 云审计服务 CTS

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥的AK/SK,也可以使用临时访问密钥的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。

  • CTS安全最佳实践 - 云审计服务 CTS

    共担。 本文提供了CTS使用过程的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估CTS资源的安全状态,更好的组合使用CTS提供的多种安全能力,保护存储在CTS内的数据不泄露、不被篡改,以及数据传输过程不泄露、不被篡改。 本文从以下几个

  • 云审计服务 CTS - 云审计服务 CTS

    云审计服务开启成功后,您可以查看云服务资源的关键操作事件。 常用操作 弹性云服务器关键操作列表 对象存储服务关键操作列表 02 入门 快速了解云审计服务在不同应用场景的操作流程。 快速入门 开通云审计服务 查看追踪事件 查看已归档事件 配置关键操作通知 04 API 通过云审计服务开放的丰富API和调用示例,您可以管理追踪器和事件等。

  • 快速入门 - 云审计服务 CTS

    发送“POST /v1.0/{project_id}/tracker”。 在Request Header增加“Content-Type”和“X-Auth-Token” 在Request Body传入参数如下: POST /v1.0/{project_id}/tracker { "bucket_name":

  • 管理类事件追踪器 - 云审计服务 CTS

    管理类事件追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶的数据的操作日志,例如上传、下载等。 本章节介绍管理类追踪器的相关操作。 创建追踪器 配置追踪器 停用/启用追踪器 删除追踪器

  • CTS最佳实践汇总 - 云审计服务 CTS

    记录。 通过在函数工作流服务创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。 CTS安全最佳实践 本章节提供了CTS使用过程的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。

  • 入门实践 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过在函数工作流服务创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。

  • 数据保护技术 - 云审计服务 CTS

    到加密OBS桶。用户可以以更低成本保存更长时间的日志,同时可以借助OBS的数据保护技术。 创建追踪器 事件文件完整性校验 在安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。

  • 修改追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate

  • 计费说明 - 云审计服务 CTS

    数据类追踪器配置的转储事件按照转储的时间保存。 事件文件加密存储:在开通事件转储的基础上,需要使用数据加密服务(DEW)对存储在OBS桶的事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS的功能,但依赖云日志服务(LTS)的日志存储功能收费。 关键操作通知:CTS