已找到以下 151 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后对已有的操作记录没有影响。 本节介绍如何停用/启用追踪器。 使用限制 停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看操作记录、转储事件至OBS/LTS和接收关键事件通知。

  • 通过云审计服务监控DEW密钥使用 - 云审计服务 CTS

    “事件名称:disableKey”。 在事件列表查看事件查询结果。 场景二:查询指定DEW密钥使用情况 在云审计控制台,单击左侧导航栏“事件列表”。 单击页面上方“最近1小时”,设置查询时间范围。 在搜索框中输入需要查询指定DEW密钥密钥ID:“资源ID:{resource_id}”。

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    将云审计记录事件持续投递到指定服务 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,记录事件信息会在云审计中保存7天。在您没有配置转储前,云审计控制台对用户操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 如果您因为审计要求需要获取7天以上操作事件

  • 使用云审计服务监控AccessKey使用 - 云审计服务 CTS

    d字段字段索引,重新执行查询语句。配置说明请参考配置索引。 图5 搜索access_key_id 单击搜索框右侧图标,可以创建快速查询。输入快速查询名称后,单击“确定”。 图6 创建快速查询 创建快速查询后,您可以在云日志服务控制台CTS日志组页面直接选择该快速查询。 图7

  • 删除追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持删除已创建数据类事件追踪器,删除数据类事件追踪器对已有的操作记录没有影响。本章节介绍如何在管理控制台删除数据事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看操作记录、转储事件至OBS/LTS和接收关键操作通知。

  • 删除追踪器 - 云审计服务 CTS

    如何在管理控制台删除管理类事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是您无法查看操作记录、转储事件至OBS/LTS和接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。

  • 基本概念 - 云审计服务 CTS

    件列表最多显示近7天事件,默认情况下显示最近1小时事件,并且不会记录查询操作相关信息。 管理类事件指云账户中对云服务资源新建、修改、删除等操作详细信息。 数据类事件指针对OBS桶中数据操作日志,例如上传、下载等。 事件文件 事件文件是系统自动生成事件集,云审计服务将

  • 使用云审计服务监控华为云账号使用 - 云审计服务 CTS

    使用云审计服务监控华为云账号使用 华为云账号是您华为云资源归属、资源使用计费主体。华为云账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为云账号使用,设置告警保障您华为云账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能

  • 入门指引 - 云审计服务 CTS

    tem管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。数据追踪器会记录租户对OBS桶中数据操作详细信息。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7

  • 为什么有些trace_type为systemAction事件,存在user和source_ip为空情况? - 云审计服务 CTS

    mAction事件,存在user和source_ip为空情况? trace_type字段业务意义为标示请求来源,该字段可以是控制台(ConsoleAction)、API网关(ApiCall)及系统内调用(SystemAction)。 系统内调用为非用户触发操作,例如自动触

  • 启用云审计服务,便于云上用户对操作事后审查 - 云审计服务 CTS

    启用云审计服务,便于云上用户对操作事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务

  • 入门指引 - 云审计服务 CTS

    tem管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。数据追踪器会记录租户对OBS桶中数据操作详细信息。 用户通过云审计控制台只能查询最近7天操作记录。如果需要查询超过7

  • 可以接收重复事件吗? - 云审计服务 CTS

    可以接收重复事件吗? 云审计服务支持向客户OBS存储桶交付至少一次订阅事件。在某些情况下,云审计服务可能会多次发送同一事件。因此,客户可能会看到重复事件。

  • 入门实践 - 云审计服务 CTS

    入门实践 当您完成了查看审计事件、配置追踪器等基本操作后,可以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。 通过

  • 计费说明 - 云审计服务 CTS

    踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:在开通事件转储基础上,需要使用数据加密服务(DEW)对存储在OBS桶中事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • 修改追踪器 - 云审计服务 CTS

    } 响应示例 无 状态码 状态码 描述 200 请求正常。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务器无法找到被请求资源。 500 服务内部异常,请求未完成;或部分追踪器删除失败。 错误码 请参见错误码。

  • 查询云审计事件 - 云审计服务 CTS

    查询云审计事件 查询云审计事件 查询云审计服务转储事件

  • 使用场景 - 云审计服务 CTS

    云审计服务可通过配置查询条件,精确查找问题发生时操作及其详情,降低问题发现、定位和解决时间、人力成本。 当现网某个特定资源或动作出现问题,可根据云审计服务收集日志记录,通过查询对应时间、对应资源操作记录,查看当时请求动作和响应,支撑问题定位分析。 云审计服务提供检索维度包括事

  • 创建追踪器 - 云审计服务 CTS

    功能介绍 云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录所有操作。目前,一个云账户在一个Region下仅支持创建一个管理类追踪器。 云审计服务支持在管理控制台查询近7天内操作记录。如需保存更长时间操作记录,您可以在创建追踪器之后通过对象存储服务(Object Storage

  • 构造请求 - 云审计服务 CTS

    么类型操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源部分内容。当资源不存在时候,PATCH可能会去创建一个新的资源。