已找到以下 123 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 基本概念 - 云审计服务 CTS

    区域指安装云审计服务服务器所在物理区域,同一物理区域可用区之间内网是互通。 公有云数据中心分布在全球不同区域(例如,欧洲和亚洲等),通过在不同区域开通云审计服务,可以将应用程序设计更贴近特定客户需求,或满足不同地区法律或其他要求。 项目 华为云区域默认对应一个项目,这个项

  • 安全审计 - 云审计服务 CTS

    安全审计 操作场景 根据云审计服务收集日志记录,通过查询具体、符合某一特征记录,执行安全分析,判断用户操作是否符合权限要求。 本章节介绍,通过云审计服务如何审计最近两周内云硬盘服务创建和删除操作。 使用限制 查询超过7天操作记录,您必须对追踪器配置转储到对象存储服务(

  • 配置追踪器 - 云审计服务 CTS

    追踪器配置成功后,您可以在追踪器信息页面查看配置追踪器详细信息。 因为CTS所存储事件是周期性转储到OBS桶,因此当您配置了追踪器所对应OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应OBS桶,

  • 配置追踪器 - 云审计服务 CTS

    追踪器配置成功后,您可以在追踪器信息页面查看配置追踪器详细信息。 因为CTS所存储事件是周期性转储到OBS桶,因此当您配置了追踪器所对应OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应OBS桶,

  • 如何给云硬盘添加告警通知? - 云审计服务 CTS

    如何给云硬盘添加告警通知? 问题描述 如何给云硬盘操作添加告警通知。 操作步骤 登录云审计控制台。 左侧导航栏选择“关键操作通知”,单击“创建关键操作通知”。 在“配置操作”模块选择“自定义操作”,依次勾选“EVS > evs”四个关键操作名称,即可对云硬盘操作添加告警通知。

  • 如何调用API - 云审计服务 CTS

    如何调用API 构造请求 认证鉴权 返回结果

  • 返回结果 - 云审计服务 CTS

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 查询关键操作通知 - 云审计服务 CTS

    service_type String 标识云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type String

  • 创建追踪器 - 云审计服务 CTS

    租户对OBS桶中数据操作日志,例如上传、下载等。 在开通云审计服务时,系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个,故后续您自行创建追踪器均为数据类事件追踪器。 使用限制 CTS仅记录最近7天内操作事件,您需要配置追踪器来保存更长时间事件,否则将无法

  • 快速入门 - 云审计服务 CTS

    快速入门 本节通过调用CTS创建追踪器接口来创建一个追踪器。 通过IAM服务获取到Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“

  • 事件样例 - 云审计服务 CTS

    "time":标识事件产生时间戳,本例中为1718777931170。 "user":记录了操作用户信息,本例中操作用户为账户(domain字段)IAMDomainB下用户(name字段)IAMUserA。 "request":记录了创建ECS服务器请求,可以抽取该ECS服务器简单信息,

  • 通过云审计服务监控DEW密钥使用 - 云审计服务 CTS

    “事件名称:disableKey”。 在事件列表查看事件查询结果。 场景二:查询指定DEW密钥使用情况 在云审计控制台,单击左侧导航栏“事件列表”。 单击页面上方“最近1小时”,设置查询时间范围。 在搜索框中输入需要查询指定DEW密钥密钥ID:“资源ID:{resource_id}”。

  • 使用云审计服务监控AccessKey使用 - 云审计服务 CTS

    登录云审计控制台。 单击左侧导航栏“追踪器”,进入追踪器界面。 单击右上方“开通云审计服务”按钮,系统会自动为您创建一个名为system管理类事件追踪器。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数

  • 使用云审计服务监控华为云账号使用 - 云审计服务 CTS

    使用云审计服务监控华为云账号使用 华为云账号是您华为云资源归属、资源使用计费主体。华为云账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为云账号使用,设置告警保障您华为云账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能

  • 工作原理 - 云审计服务 CTS

    用户可以对事件文件执行以下两种操作: 事件文件创建和保存: 当用户在弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接服务中,进行了增加、删除、修改类型操作时,被操作服务会自动记录操作动作及操作结果,并按照指定格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台会保存最近7天操作记录,

  • 查询转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶历史操作记录

  • 查询云审计服务转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶历史操作记录

  • 删除追踪器 - 云审计服务 CTS

    tracker_name=system 响应示例 无 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求资源或部分追踪器删除失败。 500 服务内部异常,请求未完成;或部分追踪器删除失败。

  • 云审计服务 CTS - 云审计服务 CTS

    如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? 为什么查看事件窗口中有些事件字段为空? 为什么事件列表中某些操作被记录了两次? 关键操作通知服务支持哪些服务? 更多 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    租户A通过DEW密钥授权机制,通过用户ID方式将DEW密钥共享给另外一个租户子用户B。用户B创建了使用租户A DEW密钥加密OBS桶,用户B在配置CTS系统追踪器时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B管理控制台。 单击左上角服务列表,选择“管理与监管 > 统一身份认证服务