已找到以下 70 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 停用/启用追踪器 - 云审计服务 CTS

    操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS接收关键事件通知。 前提条件 已在云审计服务成功创建数据类追踪器。 停用/启用数据类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。

  • CTS会记录云服务器创建失败的事件吗? - 云审计服务 CTS

    在“事件列表”界面,时间范围选择“最近1周”。 在搜索框查询创建云服务器操作:“云服务:ECS” > “资源类型:ecs” > “事件名称:createServer”,查看过滤结果。 若要获取最近7天以前的操作记录,则需要到OBS桶查询转储的事件,在操作记录,以“createServer”作为关键字检索,找到对应记录。

  • 问题定位 - 云审计服务 CTS

    逐条查看操作记录,注意请求的类型响应结果,特别关注“事件级别”为warningincident的事件,以及相应结果为失败的事件。 以现网进行创建弹性云服务器操作失败报错后的辅助定位为例: 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • 安全审计 - 云审计服务 CTS

    桶或LTS日志组里面查看历史事件。否则,您将无法追溯7天以前的操作记录。 在操作记录,以createVolumedeleteVolume作为关键字检索,找到对应记录。 从第5步第7步的结果,抽取操作用户信息,甄别没有授权的操作,即用户越权操作,或不符合用户自身安全操作规范的操作。

  • CTS最佳实践汇总 - 云审计服务 CTS

    资源操作的信息进行分析处理,产生告警日志。再由SMN消息通知服务通过短信邮件推送告警信息,通知业务人员进行处理。 CTS安全最佳实践 本章节提供了CTS使用过程的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。 通过云日志服务LTS存储查询审计事件 本章节以“

  • 配置组织追踪器 - 云审计服务 CTS

    接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“-”“.”,且长度范围为3-63个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”“-”相邻(如“my-.bucket”“my.-bucket”),禁止使用ip为桶名称。 当“选择OBS”选

  • 修订记录 - 云审计服务 CTS

    name”的说明。 查询追踪器删除追踪器章节,URI的参数说明增加关于“tracker_name”的说明。删除请求参数关于“tracker name”的说明。 错误码,修改cts.0023错误码说明。 在“查询事件列表”接口中,修改“trace_id”、“respons

  • 查询云审计服务转储事件 - 云审计服务 CTS

    据当前负载情况调整每个事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 使用限制 全局级服务需要在中心region(北京四)的云审计控制台配置追

  • 资源跟踪 - 云审计服务 CTS

    日志组查询。查询历史事件的详细操作请参照查询云审计服务转储事件。 查询超过7天的操作记录,您必须对追踪器配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件。否则,您将无法追溯7天以前的操作记录。 从第5步第6步的结果,检视该弹性云服务器的所有操作和变更记录。

  • 入门指引 - 云审计服务 CTS

    用的所有云服务,并将当前租户的所有操作记录在该追踪器。数据追踪器会记录租户对OBS桶的数据操作的详细信息。 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,需要将事件文件保存至对象存储服务的存储对象的容器,即OBS桶,也可以保存至LTS日志流

  • 使用前必读 - 云审计服务 CTS

    理工作。 用户 由账号在IAM创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Regi

  • 云审计服务 CTS - 云审计服务 CTS

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 产品介绍 云图说 立即使用 成长地图 由浅入深,带您玩转CTS 01 了解 帮助您快速了解云审计服务的产品简介、工作原理使用场景等内容。 产品介绍 什么是云审计服务

  • 使用场景 - 云审计服务 CTS

    审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证针对业务系统平台与资源合规的核心保障。另一方面,针对客户自身的业务系统的合规认证,云审计服务将在认证过程积极响应,协助完成待满足项的解决方案设计实现,支撑客户通过认证。 关键操作通知 云审计服务与函数工作流服务

  • 配置追踪器 - 云审计服务 CTS

    接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“-”“.”,且长度范围为3-63个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”“-”相邻(如“my-.bucket”“my.-bucket”),禁止使用ip为桶名称。 当“选择OBS”选

  • 查询转储事件 - 云审计服务 CTS

    事件文件包含的事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶的历史操作记录,以及如何在LTS日志流查看事件记录。 前提条件 已在云审计服务成功配置追踪器,且打开OBS转储开关或LTS转储开关。配置方法请参见配置追踪器。

  • 事件文件完整性校验 - 云审计服务 CTS

    // 认证用的aksk直接写到代码中有很大的安全风险,建议在配置文件或者环境变量密文存放,使用时解密,确保安全 // 本示例以aksk保存在环境变量来实现身份验证为例,运行本示例前请先在本地环境设置环境变量HUAWEICLOUD_SDK_AKHUAWEICLOUD_SDK_SK

  • 如何删除cts_admin_trust委托Tenant Administrator的权限? - 云审计服务 CTS

    如何删除cts_admin_trust委托Tenant Administrator的权限? 问题描述 版本升级后,cts_admin_trust委托权限由Tenant Administrator收缩为OBS Administrator、KMS AdministratorSMN Administrator,针对已存在的Tenant

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号ID”。 access_key_id 是 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“IAM用户ID”。 name

  • 创建追踪器 - 云审计服务 CTS

    接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“-”“.”,且长度范围为3-63个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”“-”相邻(如“my-.bucket”“my.-bucket”),禁止使用ip为桶名称。 当“选择OBS”选

  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    如果您想查询IAM用户的登录IP地址登录时间,以确认当前账号是否存在安全风险,可以通过CTS记录的事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后在搜索框依次查询: “云服务:IAM” > “事件名称:login”。 在过滤结果,单击事件名称,