已找到以下 113 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 云审计服务事件参考 - 云审计服务 CTS

    云审计服务事件参考 事件结构 事件样例 IAM身份与操作用户对应关系

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果实时记录。 通过函数工作流服务创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 工作原理 - 云审计服务 CTS

    用户可以对事件文件执行以下两种操作: 事件文件创建和保存: 当用户弹性云服务器、云硬盘服务、镜像服务等其它与云审计服务完成对接服务,进行了增加、删除、修改类型操作时,被操作服务会自动记录操作动作及操作结果,并按照指定格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台会保存最近7天操作记录,

  • 创建追踪器 - 云审计服务 CTS

    BS桶数据操作日志,例如上传、下载等。 开通云审计服务时,系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个,故后续您自行创建追踪器均为数据类事件追踪器。 CTS仅记录最近7天内操作事件,您需要配置追踪器来保存更长时间事件,否则将无法追溯7天前操作事

  • 创建追踪器 - 云审计服务 CTS

    云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录所有操作。目前,一个云账户一个Region下支持创建一个管理类追踪器和多个数据类追踪器。云审计服务支持管理控制台查询近7天内操作记录。如需保存更长时间操作记录,您可以创建追踪器之后通过对象存储服务(Object Storage

  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后,系统将不再记录新操作,但是您依旧可以查看已有的操作记录。 本节介绍如何停用/启用追踪器。 前提条件 已在云审计服务成功创建数据类追踪器。 停用/启用数据类事件追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 返回结果 - 云审计服务 CTS

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 责任共担 - 云审计服务 CTS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 权限管理 - 云审计服务 CTS

    允许删除CTS权限策略,控制他们对CTS资源使用范围。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CTS服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号资源进行付费。请参见IAM产品介绍。

  • 添加事件源 - 云审计服务 CTS

    添加事件源 选择准备开通CTS云审计服务,创建CTS触发器,CTS触发器配置如图1所示。 具体操作请参见使用CTS触发器。 图1 创建CTS触发器 CTS云审计服务监听IAM服务user资源类型,监听login、logout操作。 父主题: 结合函数工作流对登录/登出进行审计分析

  • 修订记录 - 云审计服务 CTS

    r_name”说明。 查询追踪器和删除追踪器章节,URI参数说明增加关于“tracker_name”说明。删除请求参数关于“tracker name”说明。 错误码,修改cts.0023错误码说明。 “查询事件列表”接口中,修改“trace_id”、“respo

  • 计费说明 - 云审计服务 CTS

    踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:开通事件转储基础上,需要使用数据加密服务(DEW)对存储OBS桶事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • 创建追踪器 - 云审计服务 CTS

    云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录所有操作。目前,一个云账户一个Region下仅支持创建一个管理类追踪器。 云审计服务支持管理控制台查询近7天内操作记录。如需保存更长时间操作记录,您可以创建追踪器之后通过对象存储服务(Object Storage

  • 配额调整 - 云审计服务 CTS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少关键操作通知。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    使用数据加密服务(DEW)密钥对OBS桶对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 图1 配置转储 父主题: CTS安全最佳实践

  • 关键操作通知 - 云审计服务 CTS

    如果云审计服务和云监控服务使用同一消息主题,则接受终端一样,但是发送内容不同。 单个关键操作通知支持最多对10个用户组50个用户发起操作进行通知配置。单个关键操作通知不支持一次选择多个用户组,但是可以分次添加不同用户组用户同一个关键操作通知。 创建关键操作通知 登录管理控制台。 单击左上角,选择“管理与监管

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    否:联系CTS管理员(主账号或admin用户组用户)对IAM用户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IAM用户有权限仍无法创建CTS,则需中心region查看是否开通CTS,没开通需要主账号中心region开通CTS。

  • 创建关键操作通知 - 云审计服务 CTS

    全局级服务需要在中心region(北京四)云审计控制台配置关键操作通知,才能使用关键操作消息通知功能。全局级服务在其他region云审计控制台配置时,上述功能不会生效。您可以约束与限制,查阅目前华为云全局级服务信息。 由于云审计服务关键操作通知需要使用消息通知服务向相关订阅者发送通知,因此

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件存储和检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。 可以统一身份认证服务IAM中将CTS委托删除,审计服务将无法使用。

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    在左侧导航栏选择“委托”,右上方搜索框输入CTS服务委托“cts_admin_trust”,获取到委托ID。 登录租户A管理控制台。 单击左上角服务列表,选择“安全与合规 > 数据加密服务 DEW”。 密钥管理页面,单击要授权密钥名称。 授权页签单击“创建授权”,在用户ID框内填写步骤3获取