已找到以下 21 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询不到事件怎么办? - 云审计服务 CTS

    查询不到事件怎么办? 问题描述 CTS控制台查询不到事件。 操作方法 查看是否已选择正确的时间范围。 查看筛选条件是否选择正确。您可以筛选器组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    IAM用户有权限仍无法创建CTS,则需中心region查看是否开通CTS,没开通需要主账号中心region开通CTS。

  • cts_admin_trust委托被误删除怎么办? - 云审计服务 CTS

    cts_admin_trust委托被误删除怎么办? 问题描述 IAM控制台误删除名称为“cts_admin_trust”的委托,可能会影响审计数据转储至对象存储服务(OBS)。 解决办法 进入CTS控制台重新创建委托,转储至对象存储服务(OBS)功能将会在24小时内恢复。操作方法如下:

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    统一身份认证服务 IAM”。 左侧导航栏选择“委托”,右上方搜索框输入CTS服务委托“cts_admin_trust”,获取到委托ID。 登录租户A的管理控制台。 单击左上角服务列表,选择“安全与合规 > 数据加密服务 DEW”。 密钥管理页面,单击要授权的密钥名称。 授权页签单击“创

  • 基本概念 - 云审计服务 CTS

    公有云的数据中心分布全球不同区域(例如,欧洲和亚洲等),通过不同区域开通云审计服务,可以将应用程序的设计更贴近特定客户的需求,或满足不同地区的法律或其他要求。 项目 华为云的区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),区域默认项

  • CTS安全最佳实践 - 云审计服务 CTS

    组合使用CTS提供的多种安全能力,保护存储CTS内的数据不泄露、不被篡改,以及数据传输过程中不泄露、不被篡改。 本文从以下几个维度给出建议,您可以评估CTS使用情况,并根据业务需要在本指导的基础上进行安全配置。 启用云审计服务,便于云用户对操作的事后审查 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储

  • 入门指引 - 云审计服务 CTS

    入门指引 操作场景 用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理追踪器,之后您也可以追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。数据追踪

  • 入门指引 - 云审计服务 CTS

    入门指引 操作场景 用户首次进入云审计服务时,追踪器页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理追踪器,之后您也可以追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。数据追踪

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    BCS 区块链服务支持审计的操作列表 人工智能 人脸识别服务 FRS 人脸识别服务支持审计的操作列表 AI开发平台 ModelArts AI开发平台支持审计的操作列表 知识图谱 KG 知识图谱支持审计的操作列表 文字识别 OCR 文字识别支持审计的操作列表 大数据 MapReduce服务

  • 创建追踪器 - 云审计服务 CTS

    入门指引。 创建数据类事件追踪器 登录管理控制台。 服务列表选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 左侧导航栏选择“追踪器”,单击页面右上角的“创建追踪器”。 基本信息。新建“追踪器名称”,便于识别。单击“下一步”,基本信息填写成功。 追踪器名称只能

  • 权限管理 - 云审计服务 CTS

    ity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,您的华为云帐号中,给企业中不同职能部门的员工创建IAM用户,员工拥有唯一安全凭证,并使用CTS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将

  • 云容器引擎-功能总览 - 云审计服务 CTS

    步保存至用户指定的OBS桶中。通常情况下,单个服务单个转储周期内产生的所有事件仅会压缩生成一个事件文件,但在事件数量较多时,系统会根据当前负载情况调整每个事件文件包含的事件数。 发布区域:全部 事件样例 事件文件完整性校验 安全和事故调查中,通常由于事件文件被删除或者被私下篡

  • 使用前必读 - 云审计服务 CTS

    全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用该用户进行日常管理工作。 用户 由账号IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。

  • 责任共担 - 云审计服务 CTS

    华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云遵从法律法规业界标准的基础,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    不勾选 配置转储页面,您可以设置转储功能。本实践无需使用转储功能,所以关闭“转储到OBS”开关、关闭“转储到LTS”开关。 单击“下一步 > 配置”,完成配置system追踪器。追踪器配置成功后,您可以追踪器页面查看配置的追踪器的详细信息。 步骤二:创建关键操作通知 云审计控

  • 配置组织追踪器 - 云审计服务 CTS

    使用委托管理员账号或组织管理员账号,云审计服务中开启管理类追踪器的组织功能,即配置组织追踪器。 前提条件 当前登录用户的账号类型是委托管理员账号或组织管理员账号。 组织管理员账号组织服务中开启了CTS可信服务。 建议规划用来存储审计事件的委托管理员的OBS桶。 配置组织追踪器 登录管理控制台。 管理控制台左上角单击图标,选择区域和项目。

  • 配置追踪器 - 云审计服务 CTS

    配置OBS桶存储时间需要您提前OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。 CTS配置事件转储

  • 构造请求 - 云审计服务 CTS

    0/OS-USER/users 图1 URI示意图 为查看方便,每个具体API的URI部分,只给出resource-path部分,并将请求方法写在一起。这是因为URI-scheme都是HTTPS,同一个服务的Endpoint同一个区域也相同,所以简洁起见将这两部分省略。 请求方法

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    件。 不勾选 配置转储页面,打开“转储到LTS”开关,系统会自动LTS创建日志组:CTS,日志流:system-trace,操作事件将转储到日志流中。 图2 开启转储到LTS功能 单击“下一步 > 配置”,完成配置system追踪器。追踪器配置成功后,您可以追踪器信息页面查看配置的追踪器的详细信息。

  • 配置追踪器 - 云审计服务 CTS

    配置OBS桶存储时间需要您提前OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。 CTS配置事件转储