已找到以下 154 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置追踪器 - 云审计服务 CTS

    频次访问转储OBS桶,您在云审计控制台新建OBS桶默认是一个单AZ标准存储私有桶。如果需要其他额外配置,建议提前在OBS服务创建OBS桶。详情请参考创建桶。 当配置追踪器转储至OBS时,需要选择一个OBS桶,配置完成后,如果您在OBS服务删除了配置转储时选择OBS

  • 为什么有些trace_type为systemAction事件,存在user和source_ip为空情况? - 云审计服务 CTS

    告警、弹性伸缩、定时备份任务以及为完成用户请求产生系统内部次级调用等,这种情况下,不存在直接触发操作用户或设备,根据审计客观性原则,该两个字段为空。

  • 安全审计 - 云审计服务 CTS

    安全审计 操作场景 根据云审计服务收集日志记录,通过查询具体、符合某一特征记录,执行安全分析,判断用户操作是否符合权限要求。 本章节介绍,通过云审计服务如何审计最近两周内云硬盘服务创建和删除操作。 使用限制 查询超过7天操作记录,必须对追踪器配置转储到对象存储服务(O

  • 资源跟踪 - 云审计服务 CTS

    资源跟踪 操作场景 根据云审计服务所记录操作记录,可以查看任意云服务资源在其整个生命周期内操作记录,并检视具体操作细节。 本章节介绍,通过云审计服务如何查看某个弹性云服务器所有的操作记录。 使用限制 查询超过7天操作记录,必须对追踪器配置转储到对象存储服务(OBS)或

  • 配额调整 - 云审计服务 CTS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如最多可以创建多少关键操作通知。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 查询云服务全量操作列表 - 云审计服务 CTS

    项目ID,参见获取账号ID和项目ID章节。 表2 Query参数 参数 是否必选 参数类型 描述 service_type 否 String 事件对应云服务类型。 resource_type 否 String 事件对应资源类型。传入该参数时,service_type必选。 请求参数 无 响应参数 状态码:

  • 摘要文件 - 云审计服务 CTS

    json.gz 摘要文件结构 表1 摘要文件关键字段 字段名称 是否必选 类型 描述 project_id 是 String 摘要文件记录事件用户ID。 digest_start_time 是 String 摘要文件记录事件文件起始UTC时间。 digest_end_time

  • 配置追踪器 - 云审计服务 CTS

    必选,勾选创建云服务委托后,用户在创建追踪器时,云审计服务将会自动创建一个云服务委托,委托授权使用对象存储服务(OBS)。 OBS桶所属用户 云审计服务支持用户将事件转储至其他用户OBS桶中,方便用户统一管理。 选择当前用户:无需授予转储权限。 选择其他用户:转储前需要OBS桶所属用户已经对您当

  • 创建追踪器 - 云审计服务 CTS

    创建追踪器 用户首次进入云审计服务时,在追踪器页面单击“开通云审计服务”,系统会自动为创建一个名为system管理类事件追踪器。管理类事件追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。 使用限制 CTS仅记录最近7天内操作事件,需要配

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    关于充值,请参见如何给华为账户充值。 为用户添加操作权限。 如果您是以主账号登录华为云,请跳到下一个任务。 如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中用户)对IAM用户授予CTS FullAccess权限。授权方法请参见给IAM用户授权。 在云日志服务控制台配置云审计服务CTS接入LTS

  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后对已有的操作记录没有影响。 本节介绍如何停用/启用追踪器。 使用限制 停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是无法查看新操作记录、转储事件至OBS/LTS和接收关键事件通知。

  • 用户公有云帐户欠费给云审计服务带来影响? - 云审计服务 CTS

    用户公有云帐户欠费给云审计服务带来影响? 当用户公有云帐户欠费时,云审计服务依旧可以接收所支持服务发送操作信息,但只能保存近7天操作记录。因为7天之前历史操作记录会以事件文件形式实时保存至OBS桶,而将事件文件存储于OBS桶所产生流量需要付费。 此时只能对追踪器执行“删除”操作。

  • 认证鉴权 - 云审计服务 CTS

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上请求请使用Token认证。 AK/SK既可以使用永久访问密钥中AK/SK,也可以使用临时访问密钥中AK/SK,但使用临时访问密钥AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥security_token。

  • 错误码 - 云审计服务 CTS

    tracked by only one tracker. 追踪一个桶同一个操作类型 请更改追踪项 400 CTS.0210 The OBS bucket to track cannot be empty. 追踪桶不能为空 请换一个桶或使桶不为空 400 CTS.0211 The

  • 入门实践 - 云审计服务 CTS

    入门实践 当完成了查看审计事件、配置追踪器等基本操作后,可以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户下拉选项中,选择“我的凭证”,在我的凭证页面中“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户下拉选项中,选择“我的凭证”,在我的凭证页面中“IAM用户ID”。

  • 删除追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持删除已创建数据类事件追踪器,删除数据类事件追踪器对已有的操作记录没有影响。本章节介绍如何在管理控制台删除数据事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是无法查看新操作记录、转储事件至OBS/LTS和接收关键操作通知。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    n_trust,委托授权使用对象存储服务(OBS)。 勾选“创建云服务委托” OBS桶所属用户 您可以将事件转储至当前用户或其他用户OBS桶中,方便统一管理。 选择当前用户:无需授予转储权限。 选择其他用户:转储前需要OBS桶所属用户已经对当前用户授予转储权限,否则会造成转

  • 什么是云审计服务 - 云审计服务 CTS

    图1 云审计服务介绍 云审计服务功能主要包括: 记录审计日志:支持记录用户通过管理控制台或API接口发起操作,以及各服务内部自触发操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。

  • 删除追踪器 - 云审计服务 CTS

    删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列表查看已有的7天内操作记录,但是无法查看新操作记录、转储事件至OBS/LTS和接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。 删除管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。