已找到以下 103 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 概述 - 云审计服务 CTS

    使用委托管理员账号,在云审计服务中配置组织追踪,配置完成后,委托管理员账号就可以实现安全审计等云审计能力。 使用限制 一个组织只允许开启一个组织追踪。 目前仅管理类事件追踪支持组织功能,数据类事件追踪不支持组织功能。 取消委托管理员前请先禁用组织追踪,然后在组织服务界面取消委托管理员。

  • 查询租户追踪配额信息 - 云审计服务 CTS

    查询租户追踪配额信息 功能介绍 查询租户追踪配额信息。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/quotas 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID,参见获取账号ID和项目ID章节。

  • 在CTS控制台无法创建追踪 - 云审计服务 CTS

    在CTS控制台无法创建追踪 问题描述 在CTS控制台创建追踪,系统报错。 操作步骤 键入F12查看报错信息。如果是请求没有发送,查看是否浏览安装了拦截插件,关闭插件后可以正常创建。 如果用户有权限仍无法创建追踪,在中心region(北京四)查看是否开通CTS,如未开通则需

  • 示例2:查询追踪列表 - 云审计服务 CTS

    示例2:查询追踪列表 场景描述 本章为查询一个账号下所有追踪信息。 涉及其它云服务接口 无。 查询追踪 接口相关信息 URI格式:GET /v3/{project_id}/trackers 请求示例 GET https://{cts_endpoint}/v3/{project_id}/trackers

  • 启用云审计可信服务 - 云审计服务 CTS

    单击云审计服务右侧的“查看委托管理员”按钮。 选择要取消的委托管理员账号,单击“取消委托”,在弹出的提示框中单击“确认”,即可取消该账号的委托管理员权限。 父主题: 组织追踪

  • 示例1:创建管理类追踪 - 云审计服务 CTS

    示例1:创建管理类追踪 场景描述 本章以创建一个配置OBS转储桶的管理类追踪为例。 涉及其它云服务接口 创建管理类追踪时,需要查询用户的桶列表: 获取桶列表:确定将要配置转储的桶名称。 创建管理类追踪 接口相关信息 URI格式:POST /v3/{project_id}/tracker

  • CTS会记录云服务创建失败的事件吗? - 云审计服务 CTS

    CTS会记录云服务创建失败的事件吗? CTS会记录云服务创建失败的事件。用户进行创建云服务操作时,这个操作动作和操作结果会上报到CTS中。 工作原理 云审计服务支持审计ECS服务,记录云服务相关的操作事件,便于日后的查询、审计和回溯。 CTS支持审计的ECS关键操作请参考

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果的实时记录。 通过在函数工作流服务中创建CTS触发获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 入门指引 - 云审计服务 CTS

    用户首次进入云审计服务时,在追踪页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理追踪,之后您也可以在追踪页面创建多个数据追踪。管理追踪会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪中。数据追踪会记录租户对OBS桶中的数据操作的详细信息。

  • 创建关键操作通知 - 云审计服务 CTS

    描述 201 创建成功。 400 服务未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。 404 服务无法找到被请求的资源或部分关键操作通知删除失败。 500 服务内部异常,请求未完成;或部分追踪删除失败。 503 被请求的服务无效。建议直接修改该请求,不要重试该请求。

  • 基本概念 - 云审计服务 CTS

    基本概念 追踪 首次开通云审计服务时,系统会自动为您创建一个名为system的管理追踪,您也可以在追踪页面手动创建多个数据追踪。 管理追踪会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪中。数据追踪会记录租户对OBS桶中的数据操作的详细信息。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    CTS成长地图 追踪 使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪。该追踪会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪中。 发布区域:全部 创建追踪 配置追踪 停用/启用追踪 删除追踪 事件 事件即云审

  • 入门指引 - 云审计服务 CTS

    用户首次进入云审计服务时,在追踪页面单击“开通云审计服务”,系统会自动为您创建一个名为system的管理追踪,之后您也可以在追踪页面创建多个数据追踪。管理追踪会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪中。数据追踪会记录租户对OBS桶中的数据操作的详细信息。

  • 创建关键操作通知 - 云审计服务 CTS

    通知名称:用于标识和区分关键操作通知,必选参数。命名可包含英文、中文、数字、下划线,长度不超过64位。 配置关键操作。 选中的操作将作为触发,在操作发生时,即时发送SMN通知。 操作类型:根据具体使用场景,选择“完整”和“自定义操作”触发场景。 完整:更适合对接用户自有审计系统,

  • 关键操作通知 - 云审计服务 CTS

    通知名称:用于标识和区分关键操作通知,必选参数。命名可包含英文、中文、数字、下划线,长度不超过64位。 配置关键操作。 选中的操作将作为触发,在操作发生时,即时发送SMN通知。 操作类型:根据具体使用场景,选择“完整”和“自定义操作”触发场景。 完整:更适合对接用户自有审计系统,

  • 批量添加CTS资源标签 - 云审计服务 CTS

    参数类型 描述 error_code String 错误码标识,CTS.XXX。 error_msg String 错误描述。 请求示例 追踪标签创建示例。 POST https://{endpoint}/v3/{project_id}/{resource_type}/{resource_id}/tags/create

  • 入门实践 - 云审计服务 CTS

    入门实践 当您完成了查看审计事件、配置追踪等基本操作后,可以根据自身的业务需求使用云审计服务提供的一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。

  • 开启云审计服务,请配置审计事件通知 - 云审计服务 CTS

    开启云审计服务,请配置审计事件通知 云审计提供了事件通知能力,便于用户实时接收重点审计事件通知,操作详情:启用审计事件通知。当您在比较关注对华为云的资源增加删除比较关注时,您可启用云审计事件通知规则并配置相应资源的服务类型、资源类型、动作,云审计服务将实时根据您配置邮件或短信的规

  • 准备 - 云审计服务 CTS

    在云审计服务中开通配置追踪,配置追踪完成后,系统立即以新的规则开始记录操作。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪”,进入追踪信息页面。 在数据事件追踪信息右侧,单击操作下的“配置”。

  • 添加事件源 - 云审计服务 CTS

    添加事件源 选择准备中开通的CTS云审计服务,创建CTS触发,CTS触发配置如图1所示。 具体操作请参见使用CTS触发。 图1 创建CTS触发 CTS云审计服务监听IAM服务中user资源类型,监听login、logout操作。 父主题: 结合函数工作流对登录/登出进行审计分析