已找到以下 71 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • Organizations可信服务 - 云审计服务 CTS

    ions支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以组织中开启某个云服务为

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    警 云审计会将华为云ECS、VPC、EVS等云服务重点审计事件如: deleteServer、deleteVpc、deleteVolume等发送CES事件监控中,您可使用该服务监控自己的云资源操作频率,执行自动实时监控、告警和通知操作,帮助您实时掌握特定云服务云资源操作频次、

  • 权限管理 - 云审计服务 CTS

    M,您可以: 根据企业的业务组织,您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CTS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CTS资源委托给更专业、高效的其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?。 注册成功后,系统会自动跳转至您的个人信息界面。 参考实名认证完成个人或企业账号实名认证。

  • 启用云审计服务,便于云用户对操作的事后审查 - 云审计服务 CTS

    启用云审计服务,便于云用户对操作的事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    件。 不勾选 配置转储页面,打开“转储到LTS”开关,系统会自动LTS创建日志组:CTS,日志流:system-trace,操作事件将转储到日志流中。 图2 开启转储到LTS功能 单击“下一步 > 配置”,完成配置system追踪器。追踪器配置成功后,您可以追踪器信息页面查看配置的追踪器的详细信息。

  • 组织追踪器概述 - 云审计服务 CTS

    anizations支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 云审计服务支持组织云服务的多账号关系的管理能力: 使用组织管理员账号,组织云服务中启用云审计可信服务并设置委托管理员账号。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    不会生效。 您可以约束与限制中,查阅目前华为云的全局级服务信息。 您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,配置转储后也无法查看。 准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。

  • 计费说明 - 云审计服务 CTS

    管理类追踪器配置的转储事件文件将永久保存,数据类追踪器配置的转储事件按照转储的时间保存。 事件文件加密存储:开通事件转储的基础,需要使用数据加密服务(DEW)对存储OBS桶中的事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS的功能,但依赖云日志服务(LTS)的日志存储功能收费。

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    14" } 以上信息中,"user"字段记录了操作用户的信息,本示例中操作用户为"IAMUserA"(name字段)。以上信息中,可以重点关注如下字段: 字段名 说明 user_name 操作用户的用户名称。控制台右上角用户名的下拉选项中,选择“我的凭证”,我的凭证页面中

  • 通过云审计服务监控DEW密钥的使用 - 云审计服务 CTS

    “资源类型:cmk” > “事件名称:disableKey”。 事件列表查看事件的查询结果。 场景二:查询指定DEW密钥的使用情况 云审计控制台,单击左侧导航栏的“事件列表”。 单击页面上方的“最近1小时”,设置查询的时间范围。 搜索框中输入需要查询的指定DEW密钥的密钥ID:“资源ID:{resource_id}”。

  • 下载云审计服务记录的操作事件 - 云审计服务 CTS

    下载云审计服务记录的操作事件 云审计服务默认为每个华为云账号记录最近7天的操作事件,最近7天的操作事件仅支持通过云审计控制台查询,您可以云审计控制台导出本次查询结果的所有事件。您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,配置转储后也无法查看。 如果您因为审计

  • 约束与限制 - 云审计服务 CTS

    限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目 1个 用户操作后多久才能通过控制台查询数据

  • 开启云审计服务,请配置审计事件通知 - 云审计服务 CTS

    详情:启用审计事件通知。当您在比较关注对华为云的资源增加删除比较关注时,您可启用云审计事件通知规则并配置相应资源的服务类型、资源类型、动作,云审计服务将实时根据您配置邮件或短信的规则通过消息通知服务(SMN)发送通知。以ECS服务为例,云审计界面选择事件通知,选择ECS服务,选

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    所有操作记录在该追踪器中。追踪器中配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以LTS修改日志流存储时间为180天,即可实现CTS审计日志存储180天。 登录管理控制台。 如果您是以主账号登录华为云,请直接进入云审计服务详情页面。

  • 准备 - 云审计服务 CTS

    准备 首次开通云审计服务 登录管理控制台。 如果您是以主账号登录华为云,请直接进行3;如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。 授权方法请参见给IAM用户授权。 单击左上角,选择“管理与监管

  • 审计与日志 - 云审计服务 CTS

    审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。

  • CTS最佳实践汇总 - 云审计服务 CTS

    AccessKey相关事件进行监控,并使用LTS日志告警功能发出告警。 使用云审计服务监控华为云账号的使用 本章节为您介绍如何通过云审计服务的操作审计功能和转储审计日志到LTS功能,对华为云账号进行监控,并使用LTS日志告警功能发出告警。 下载云审计服务记录的操作事件 本章节为您

  • 云容器引擎-功能总览 - 云审计服务 CTS

    Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持管理控

  • 工作原理 - 云审计服务 CTS

    删除。 事件文件查询: “事件列表”页面,用户可以按照通过系统自带的条件和时间过滤功能,查询最近7天的操作记录。 若要查询7天前的操作记录且已配置OBS服务或LTS服务,可以在对应的OBS桶中下载事件文件进行查看,或在对应的LTS日志组中查看日志。 云审计服务页面的追踪器界面