已找到以下 110 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。 system追踪器右侧的操作栏,单击“配置”。 图1 配置system追踪器 基本信息页面,按

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    时间范围选择某日上午6点到中午12点,然后搜索框中依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果中,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名","id":"用户的账号ID"

  • 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    授予IAM管理员IAM策略的管理权限。 IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景。 通过将用户添加到用户组并将IAM策略绑定到对应用户组,IAM管理员可以为不同职能部门的员工按照最小权限原则授予不同的数据访问权限,详情请参见CTS权限管理。

  • 使用前必读 - 云审计服务 CTS

    如创建、删除追踪器等。支持的全部操作请参见API概览。 调用云审计服务的API之前,请确保已经充分了解云审计服务的相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询云审计服务的终端节点。

  • 认证鉴权 - 云审计服务 CTS

    使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。 Toke

  • API概览 - 云审计服务 CTS

    关键操作通知 CTS API的关键操作通知管理接口,用来创建、修改、查询以及删除关键操作通知。 标签 CTS API的标签管理接口,用来添加和删除标签。 其它接口 CTS API的其它接口,包含查询租户追踪器配额信息、查询云服务的全量操作列表、查询审计日志的操作用户列表、检查已

  • 停用/启用追踪器 - 云审计服务 CTS

    停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以事件列表查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS和接收关键事件通知。 前提条件 已开通云审计服务。 停用/启用管理类事件追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管

  • 权限管理 - 云审计服务 CTS

    给用户组授权之前,请您了解用户组可以添加的CTS权限,并结合实际需求进行选择,CTS支持的系统权限,请参见:CTS系统权限。若您需要对除CTS之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 示例流程 图1 给用户授予CTS权限 创建用户组并授权 IAM控制台创建用户组,并授予权限“CTS

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    “资源类型:cmk” > “事件名称:disableKey”。 事件列表查看事件的查询结果。 场景二:查询指定DEW密钥的使用情况 云审计控制台,单击左侧导航栏的“事件列表”。 单击页面上方的“最近1小时”,设置查询的时间范围。 搜索框中输入需要查询的指定DEW密钥的密钥ID:“资源ID:{resource_id}”。

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理类事件追踪器。管理类事件追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。 使用限制 CTS仅记录最近7天内的操作事件,您

  • 停用/启用追踪器 - 云审计服务 CTS

    停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以事件列表查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS和接收关键事件通知。 前提条件 已在云审计服务中成功创建数据类追踪器。 停用/启用数据类事件追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 删除追踪器 - 云审计服务 CTS

    删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以事件列表查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS和接收关键操作通知。 前提条件 已成功创建数据类事件追踪器。 删除数据类事件追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管

  • 删除追踪器 - 云审计服务 CTS

    删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以事件列表查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS和接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。 删除管理类事件追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 查询关键操作通知 - 云审计服务 CTS

    Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 查询成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求的资源或部分关键操作通知删除失败。 500 服务内部异常,请求未完成;或部分追踪器删除失败。

  • 将云审计记录的事件持续投递到指定服务 - 云审计服务 CTS

    S/LTS功能。您可以约束与限制中,查阅目前华为云的全局级服务信息。 场景一:将云审计记录的事件转储到OBS 进入云审计服务页面。 “区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 本案例中,选择“华北-北京四”区域。 左侧导航栏,单击“追踪器”,进入追踪器页面。

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    开通云审计服务步骤请参见入门指引。 单击管理类追踪器system右侧的“配置”按钮,弹出的“配置追踪器”窗口中单击下一步,配置转储页面打开“文件校验”开关,即可开启事件文件完整性校验功能。 父主题: 校验云审计事件文件完整性

  • 修订记录 - 云审计服务 CTS

    “关键事件通知”触发条件新增“完整”场景,创建追踪器、修改追踪器和查询追踪器章节增加相关字段。 错误码新增cts.0042~cts.0045和cts.0048。 2017-11-25 第十一次正式发布。 本次变更说明如下: 创建追踪器、修改追踪器章节新增字段,支持事件文件完整性校验功能。 创建追踪器、修

  • 开启云审计服务,请配置审计事件通知 - 云审计服务 CTS

    、资源类型、动作,云审计服务将实时根据您配置邮件或短信的规则通过消息通知服务(SMN)发送通知。以ECS服务为例,云审计界面选择事件通知,选择ECS服务,选择ECS的资源类型ecs,选择对应的action,然后订阅SMN通知即可。具体操作和邮件通知范例如下图: 图1 关键操作通知

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:控制台右上角用户名的下拉选项中,选择“我的凭证”,我的凭证页面中的“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:控制台右上角用户名的下拉选项中,选择“我的凭证”,我的凭证页面中的“IAM用户ID”。

  • 下载云审计服务记录的操作事件 - 云审计服务 CTS

    云审计服务默认为每个华为云账号记录最近7天的操作事件,最近7天的操作事件仅支持通过云审计控制台查询,您可以云审计控制台导出本次查询结果的所有事件。您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,配置转储后也无法查看。 如果您因为审计要求需要获取7天以上的操作事件,或者需要将