已找到以下 86 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    如何查询IAM用户登录的IP地址 问题描述 如果您想查询IAM用户的登录IP地址和登录时间,以确认当前账号是否存在安全风险,可以通过CTS记录的事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后在搜索框中依次查询: “云服务:IAM”

  • CTS会记录云服务器创建失败的事件吗? - 云审计服务 CTS

    CTS会记录云服务器创建失败的事件吗? CTS会记录云服务器创建失败的事件。用户进行创建云服务器操作时,这个操作动作和操作结果会上报到CTS中。 工作原理 云审计服务支持审计ECS服务,记录云服务器相关的操作事件,便于日后的查询、审计和回溯。 CTS支持审计的ECS关键操作请参考

  • 查询不到事件怎么办? - 云审计服务 CTS

    查看筛选条件是否选择正确。您可以在筛选器组合一个多个筛选条件: 事件名称输入事件的名称。 事件ID:输入事件ID。 资源名称输入资源的名称,当该事件所涉及的云资源无资源名称对应的API接口操作不涉及资源名称参数时,该字段为空。 资源ID:输入资源ID,当该资源类型无资源ID资源创建失败时,该字段为空。

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    日志流名称,进入到system-trace日志流详情页面。 图3 单击日志流名称 图4 system-trace日志流页面 单击右上角的“15分钟(相对)”,设置查询的时间范围。 在搜索框中输入trace_name : createServer,单击查询,查询创建云服务器的事件详情。

  • 使用场景 - 云审计服务 CTS

    云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,可以很方便地实现审计类功能,以帮助用户更好地规划和利用已有资源、甄别违规高危操作。 云审计服务主要有以下应用场景: 合规审计 云审计服务能够助力客户的业务系统通过PCI

  • 问题定位 - 云审计服务 CTS

    在搜索框中依次查询: “云服务:ECS” > “资源类型:ecs” > “事件级别:warning”,根据创建虚拟机弹性云服务器失败的操作,在结果中查看事件名称为“createServer”操作记录事件。 查看操作记录,重点关注响应中的错误提示信息,根据错误提示代码错误提示信息进行问题定位分析。

  • 查询追踪器 - 云审计服务 CTS

    项目ID。 tracker_name String 标识追踪器名称,当前版本默认为“system”。 tracker_type String 标识追踪器类型。 bucket_name String 标识OBS桶名称。由数字字母开头,支持小写字母、数字、“-”、“.”,长度为3~63个字符。

  • 查询追踪器 - 云审计服务 CTS

    String 云审计服务在日志服务中创建的日志主题名称。 表6 ObsInfo 参数 参数类型 描述 bucket_name String 标识OBS桶名称。由数字字母开头,支持小写字母、数字、“-”、“.”,长度为3~63个字符。 file_prefix_name String 标

  • 资源跟踪 - 云审计服务 CTS

    在搜索框中依次查询: “云服务:ECS” > “资源类型:ecs” > “资源ID:{问题虚拟机ID}”,直接搜索{问题虚拟机ID},查看过滤结果。 默认查询过去1小时以内的操作记录。通过设置时间范围,最多可以查看最近7天的操作记录。 若要获取最近7天以前的操作记录,则需要到OBS桶LTS日志组

  • 处理结果 - 云审计服务 CTS

    登录/出的账号进行IP过滤,若不在白名单内,可收到SMN发送的通知消息邮件,如图1所示。 图1 告警消息邮件通知 邮件信息中包含非法请求ip地址和用户执行的动作(login/logout)。 可以通过函数指标查看函数的调用情况,如图2所示。 图2 函数指标 父主题: 结合函数工作流对登录/登出进行审计分析

  • 删除追踪器 - 云审计服务 CTS

    状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源部分追踪器删除失败。 500 服务内部异常,请求未完成;部分追踪器删除失败。 错误码 请参见错误码。

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    时间范围选择某日上午6点到中午12点,然后在搜索框中依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果中,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名","id":"用户的账号ID"

  • 工作原理 - 云审计服务 CTS

    当用户在弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接的服务中,进行了增加、删除、修改类型的操作时,被操作的服务会自动记录操作动作及操作结果,并按照指定的格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台会保存最近7天的操作记录,如已配置OBS服务LTS服

  • 事件样例 - 云审计服务 CTS

    "request":记录了创建ECS服务器的请求,可以抽取该ECS服务器的简单信息,如name为ecs-test-bandwidth,资源id(vpcid字段)为250ad46d-9c89-44ec-a97d-293da771b06b。 "response":记录了创建ECS服务的返回结果,可

  • 云审计服务 CTS - 云审计服务 CTS

    产品介绍 什么是云审计服务 工作原理 使用场景 基本概念 03 使用 云审计服务开启成功后,您可以查看云服务资源的关键操作事件。 常用操作 弹性云服务器关键操作列表 对象存储服务关键操作列表 02 入门 快速了解云审计服务在不同应用场景中的操作流程。 快速入门 开通云审计服务 查看追踪事件

  • 修改追踪器 - 云审计服务 CTS

    tracker_name 是 String 标识追踪器名称,当前版本单租户仅支持一个追踪器,名称默认为“system”。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 bucket_name 否 String 标识OBS桶名称。由数字字母开头,支持小写字母、数字、“-”、“

  • 构造请求 - 云审计服务 CTS

    HTTP请求方法(也称为操作动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH

  • 安全审计 - 云审计服务 CTS

    vs”>“按事件名称”>“createVolume”“管理事件”>“EVS”>“evs”>“按事件名称”>“deleteVolume”,单击“查询”按钮执行搜索,默认查询过去1小时以内所有创建删除EVS的操作。通过设置时间范围,最多可以查询7天以内所有创建删除EVS的操作。

  • 查询云审计事件 - 云审计服务 CTS

    您可以在筛选器组合一个多个筛选条件: 事件名称输入事件的名称。 事件ID:输入事件ID。 资源名称输入资源的名称,当该事件所涉及的云资源无资源名称对应的API接口操作不涉及资源名称参数时,该字段为空。 资源ID:输入资源ID,当该资源类型无资源ID资源创建失败时,该字段为空。

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    您可以在筛选器组合一个多个筛选条件: 事件名称输入事件的名称。 事件ID:输入事件ID。 资源名称输入资源的名称,当该事件所涉及的云资源无资源名称对应的API接口操作不涉及资源名称参数时,该字段为空。 资源ID:输入资源ID,当该资源类型无资源ID资源创建失败时,该字段为空。