已找到以下 148 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 停用/启用追踪器 - 云审计服务 CTS

    停用/启用追踪器 操作场景 云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后,系统将不再记录新操作,但是您依旧可以查看已有的操作记录。 本节介绍如何停用/启用追踪器。 前提条件 已在云审计服务中成功创建数据类追踪器。 停用/启用数据类事件追踪器 登录管理控制台。

  • 查询API指定版本号 - 云审计服务 CTS

    String 若该版本API 支持微版本,则填支持最小微版本号, 如果不支持微版本,则填空。 表4 LinksBody 参数 参数类型 描述 href String 当前API版本引用地址。 rel String 当前API版本和被引用地址关系。 请求示例 无 响应示例 状态码: 200

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计和回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 查询API所有版本号 - 云审计服务 CTS

    String 若该版本API 支持微版本,则填支持最小微版本号, 如果不支持微版本,则填空。 表3 LinksBody 参数 参数类型 描述 href String 当前API版本引用地址。 rel String 当前API版本和被引用地址关系。 请求示例 无 响应示例 状态码: 200

  • 云审计服务 CTS - 云审计服务 CTS

    云审计服务开启成功后,您可以查看云服务资源关键操作事件。 常用操作 弹性云服务器关键操作列表 对象存储服务关键操作列表 02 入门 快速了解云审计服务在不同应用场景中操作流程。 快速入门 开通云审计服务 查看追踪事件 查看已归档事件 配置关键操作通知 04 API 通过云审计服务开放丰富API和调用示例,您可以管理追踪器和事件等。

  • 工作原理 - 云审计服务 CTS

    录同步保存到用户定义OBS桶或LTS日志组中进行长期保存。 云审计控制台对用户操作事件日志保留7天,过期自动删除,不支持人工删除。 事件文件查询: 在“事件列表”页面,用户可以按照通过系统自带条件和时间过滤功能,查询最近7天操作记录。 若要查询7天前操作记录且已配置OB

  • 支持审计服务及操作列表 - 云审计服务 CTS

    支持审计服务及操作列表 表1 支持审计服务及操作列表 分类 云服务 审计操作参考文档 计算 弹性云服务器 弹性云服务器支持审计操作列表 镜像服务 镜像服务支持审计操作列表 裸金属服务器 裸金属服务器支持审计操作列表 弹性伸缩 弹性伸缩支持审计操作列表 函数工作流 函数工作流支持审计的操作列表

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • 配置组织追踪器 - 云审计服务 CTS

    -bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在OBS桶。 保存周期 管理类事件追踪器保存周期默认沿用在OBS配置,不支持修改。 事件文件名前缀 用于标识被转储事件文件,该字段支持用户自定义,会自动添加在转储事件文件文件名前端,方

  • 为什么按需和包周期创建虚拟机时候会有两个deleteMetadata事件? - 云审计服务 CTS

    为什么按需和包周期创建虚拟机时候会有两个deleteMetadata事件? 由于系统在创建虚拟机时候需要使用metadata存储临时信息,在创建虚拟机完成后会自动删除该信息,因此会触发两个deleteMetadata信息。

  • 删除关键操作通知 - 云审计服务 CTS

    更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到

  • 查询事件列表 - 云审计服务 CTS

    service_type String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 resource_type String 查询事件列表对应资源类型。 source_ip String 标识触发事件租户IP。 resource_name

  • 创建追踪器 - 云审计服务 CTS

    is_organization_tracker 否 Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者LTS日志流,但是事件列表界面不支持查看其它组织成员审计日志。 management_event_selector

  • 配置追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持配置已开启追踪器OBS桶、LTS转储和配置已创建追踪器关键事件操作通知。 用户可选择已存在OBS桶。云审计服务会自动为该OBS桶挂载转储所需桶策略。 当配置云审计服务追踪器中“事件文件前缀”时,不影响对应OBS桶策略。 如果用户想要对数据类事件

  • 入门实践 - 云审计服务 CTS

    入门实践 当您完成了查看审计事件、配置追踪器等基本操作后,可以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。 通过

  • CTS最佳实践汇总 - 云审计服务 CTS

    Service)常见应用场景操作实践,为每个实践提供详细方案描述和操作指导,帮助用户轻松构建基于CTS审计事件业务。 表1 CTS最佳实践一览表 最佳实践 说明 结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。

  • 配置追踪器 - 云审计服务 CTS

    追踪器配置成功后,您可以在追踪器信息页面查看配置追踪器详细信息。 因为CTS所存储事件是周期性转储到OBS桶,因此当您配置了追踪器所对应OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应OBS

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 创建追踪器 - 云审计服务 CTS

    -bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在OBS桶。 保存周期 转储至OBS桶中日志保存周期。该配置会修改被选择桶桶策略,影响范围为桶内所有文件。不同类型、不同级别的合规认证标准对审计日志保存时间有不同要求,建议设置保存周期不低于180天。

  • 启用云审计服务,便于云上用户对操作事后审查 - 云审计服务 CTS

    启用云审计服务,便于云上用户对操作事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务