已找到以下 125 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 可以接收重复的事件吗? - 云审计服务 CTS

    可以接收重复的事件吗? 云审计服务支持向客户的OBS存储桶交付至少一次订阅事件。在某些情况下,云审计服务可能会多次发送同一事件。因此,客户可能会看到重复的事件。

  • 查询追踪器 - 云审计服务 CTS

    ucket)欠费或冻结(arrears)三种原因。 is_obs_created Boolean 是否支持新建OBS桶。 值为“true”时,表示新创建OBS桶存储事件文件; 值为“false”时,选择已存在的OBS桶存储事件文件。 桶名称包含数字、字母、'-''.'(非数字

  • 获取账号ID项目ID - 云审计服务 CTS

    获取账号ID项目ID 从控制台获取账号ID项目ID 在调用接口的时候,部分URL中需要填入账号ID(domain-id)项目ID,您可以通过控制台获取这些参数,步骤如下: 注册并登录管理控制台。单击用户名,在下拉列表中单击“我的凭证”。 在“我的凭证”页面查看账号ID项目ID。

  • 查询追踪器 - 云审计服务 CTS

    主要包括追踪器名称,用于存储操作事件的OBS桶名称OBS桶中的事件文件前缀。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/trackers 表1 路径参数 参数 是否必选 参数类型 描述 project_id String 项目ID,参见获取账号ID和项目ID章节。

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。

  • 计费说明 - 云审计服务 CTS

    增值服务列表如下: 事件转储:需要使用对象存储服务(OBS),管理类追踪器配置的转储事件文件将永久保存,数据类追踪器配置的转储事件按照转储的时间保存。 事件文件加密存储:在开通事件转储的基础上,需要使用数据加密服务(DEW)对存储在OBS桶中的事件文件进行加密。 日志转储:C

  • 配置组织追踪器 - 云审计服务 CTS

    前提条件 当前登录用户的账号类型委托管理员账号或组织管理员账号。 组织管理员账号在组织服务中开启了CTS可信服务。 建议规划用来存储审计事件的委托管理员的OBS桶。 配置组织追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • 创建追踪器 - 云审计服务 CTS

    路径参数 参数 是否必选 参数类型 描述 project_id String 项目ID,参见获取账号ID项目ID章节。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 tracker_type String 标识追踪器类型。 目前支持系统追踪器类型有管理

  • 用户公有云帐户欠费给云审计服务带来的影响? - 云审计服务 CTS

    当用户公有云帐户欠费时,云审计服务依旧可以接收所支持服务发送的操作信息,但只能保存近7天的操作记录。因为7天之前的历史操作记录会以事件文件的形式实时保存至OBS桶,而将事件文件存储于OBS桶所产生的流量需要付费。 此时只能对追踪器执行“删除”操作。

  • 摘要文件 - 云审计服务 CTS

    project_id String 摘要文件记录的事件的用户ID。 digest_start_time String 摘要文件记录的事件文件的起始UTC时间。 digest_end_time String 摘要文件记录的事件文件的结束UTC时间。 digest_bucket String

  • 入门指引 - 云审计服务 CTS

    作记录。如果需要查询超过7天的操作记录,需要将事件文件保存至对象存储服务中的存储对象的容器,即OBS桶,也可以保存至LTS日志流。开通云审计服务之前,需要开通对象存储服务云日志服务,且用户对即将要使用的OBS桶LTS日志流具有完全的使用权限。云服务平台默认仅开通OBS的服务所

  • 创建追踪器 - 云审计服务 CTS

    Boolean 是否支持新建OBS桶,默认为“false”。 值为“true”时,表示新创建OBS桶存储事件文件; 值为“false”时,选择已存在的OBS桶存储事件文件。 桶名称包含数字、字母、'-''.'(非数字、字母类字符最多存在1个),长度为3~64字符。 is_support_t

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    选择“新建OBS桶” OBS桶名称 OBS桶名称不能为空,仅支持小写字母、数字、“-”“.”,且长度范围为3-63个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”“-”相邻(如“my-.bucket”“my.-bucket”),禁止使用ip为桶名称。 system-bucket-01

  • 数据保护技术 - 云审计服务 CTS

    CTS通过多种数据保护手段特性,保障CTS的数据安全可靠。 表1 CTS的数据保护手段特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) CTS支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 审计日志以多副本方式存储,保障数据可靠性。 -- 数据转储OBS

  • 云审计服务 CTS - 云审计服务 CTS

    华为云 云审计服务 云审计服务(Cloud Trace Service),华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 产品介绍 云图说 立即使用 成长地图 由浅入深,带您玩转CTS

  • CTS安全最佳实践 - 云审计服务 CTS

    开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 开启云审计服务,请配置审计事件通知 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 使用云监控服务对重点审计事件进行实时监控告警 使用最新版本的SDK获得更好的操作体验更强的安全能力

  • 修改追踪器 - 云审计服务 CTS

    is_obs_created 否 Boolean 是否支持新建OBS桶。 值为“true”时,表示新创建OBS桶存储事件文件; 值为“false”时,选择已存在的OBS桶存储事件文件。 桶名称包含数字、字母、'-''.'(非数字、字母类字符最多存在1个),长度为3~64字符。 is_support_t

  • 创建追踪器 - 云审计服务 CTS

    必选,勾选创建云服务委托后,用户在创建追踪器时,云审计服务将会自动创建一个云服务委托,委托授权您使用对象存储服务(OBS)。 选择OBS 新建OBS桶:在您填写一个桶名后系统将自动为您创建一个OBS桶。 说明: 当前创建的OBS桶一个单AZ标准存储的私有桶。如果需要其他额外配置,建议提前在OBS服务创建OBS桶,然后“选择已有OBS桶”。

  • 查询云审计服务转储事件 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 单击“存储服务”下的指定的OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶的对象管理界面。 图1 选择OBS 在OBS桶中,按照事件文件存储路径选择需要查看的历史事件,然后单击右侧的“下载”,文件将下载到浏览器

  • CTS最佳实践汇总 - 云审计服务 CTS

    资源操作的信息进行分析处理,产生告警日志。再由SMN消息通知服务通过短信邮件推送告警信息,通知业务人员进行处理。 CTS安全最佳实践 本章节提供了CTS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。 通过云日志服务LTS存储查询审计事件 本章节以“