已找到以下 103 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • CTS如何长期保存事件文件——转储至OBS桶 - 云审计服务 CTS

    CTS如何长期保存事件文件——转储至OBS桶 云审计服务仅保存近7天的事件,可以对追踪增加OBS转储的相关配置,将事件同步、长期保存至OBS桶。具体操作请参考配置追踪

  • 批量删除CTS资源标签 - 云审计服务 CTS

    描述 error_code String 错误码标识,CTS.XXX。 error_msg String 错误描述。 请求示例 批量删除追踪标签示例。 DELETE https://{endpoint}/v3/{project_id}/{resource_type}/{resource_id}/tags/delete

  • 查询不到事件怎么办? - 云审计服务 CTS

    查询不到事件怎么办? 问题描述 在CTS控制台查询不到事件。 操作方法 查看是否已选择正确的时间范围。 查看筛选条件是否选择正确。您可以在筛选组合一个或多个筛选条件: 事件名称:输入事件的名称。 事件ID:输入事件ID。 资源名称:输入资源的名称,当该事件所涉及的云资源无资源名称或

  • 计费说明 - 云审计服务 CTS

    用很低,因此建议您根据实际需要搭配使用。 增值服务列表如下: 事件转储:需要使用对象存储服务(OBS),管理类追踪配置的转储事件文件将永久保存,数据类追踪配置的转储事件按照转储的时间保存。 事件文件加密存储:在开通事件转储的基础上,需要使用数据加密服务(DEW)对存储在OBS桶中的事件文件进行加密。

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪、事件跟踪以及7天内事件的存储和检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪中将已有追踪删除或停用,删除或停用后,事件仍可以正常上报。 可以在统

  • CTS最佳实践汇总 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过在函数工作流服务中创建CTS触发获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    搜索回溯一些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建一个名为system的管理事件追踪,并将当前租户的所有操作记录在该追踪中。在追踪中配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以在LTS修改日

  • 问题定位 - 云审计服务 CTS

    本章节介绍,通过云审计服务如何定位现网某个弹性云服务在某日上午发生的故障,以及如何定位现网创建弹性云服务操作失败的问题。 前提条件 已开通云审计服务且追踪状态正常。开通云审计服务请参考章节入门指引。 在新版事件列表查看审计事件 以现网某个弹性云服务在某日上午发生故障后的辅助定位为例: 以CTS管理员权限登录管理控制台。

  • 约束与限制 - 云审计服务 CTS

    云审计服务中的追踪数量和关键操作通知有限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪数目 管理追踪:1个 数据追踪:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪允许配置的OBS桶数目

  • 修订记录 - 云审计服务 CTS

    更新查询云审计服务转储事件:新增“查询OBS中转储事件”和“查询LTS中转储事件”操作说明。 更新追踪资料,原“管理追踪”章节,现分为管理类事件追踪和数据类事件追踪。 更新配置追踪,新增“排除KMS事件”说明。 更新云审计服务应用示例,补充新版云审计控制台操作说明。 更新跨租户转储授权。

  • 快速入门 - 云审计服务 CTS

    快速入门 本节通过调用CTS创建追踪接口来创建一个追踪。 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    由于CTS只支持查询7天的审计事件,为了您事后审计、查询、分析等要求,启用CTS追踪请配置OBS服务桶(建议您配置独立OBS桶并配置KMS加密存储专门用于归档审计事件)。当云上资源发生变化时,CTS服务将审计事件归档至OBS的桶,操作详情参考:追踪配置OBS转储。 使用数据加密服务(DEW)中的密钥对O

  • 使用前必读 - 云审计服务 CTS

    每个账号可以创建100个数据追踪和1个管理追踪,不支持修改配额。 更详细的限制请参见具体API的说明。 基本概念 追踪 使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪。该追踪会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪中。 目前

  • 资源跟踪 - 云审计服务 CTS

    最多可以查看最近7天的操作记录。 单击左侧导航树的“追踪”,进入追踪详情页面,获取OBS桶名或LTS日志组信息。 参照查询云审计服务转储事件查询7天之前或者所有的事件。 从第5步和第7步的结果中,检视该弹性云服务的所有操作和变更记录。 父主题: 云审计服务应用示例

  • 工作原理 - 云审计服务 CTS

    结果的实时记录功能。 使用云审计服务创建追踪可以跟踪记录事件文件。如已配置事件转储至OBS服务和LTS服务,事件文件将保存在OBS桶和LTS日志组中。 用户可以对事件文件执行以下两种操作: 事件文件的创建和保存: 当用户在弹性云服务、云硬盘服务、镜像服务等其它与云审计服务完成

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源的操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。

  • 查询云审计事件 - 云审计服务 CTS

    查询云审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源的操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 本

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    弹性云服务 弹性云服务支持审计的操作列表 镜像服务 镜像服务支持审计的操作列表 裸金属服务 裸金属服务支持审计的操作列表 弹性伸缩 弹性伸缩支持审计的操作列表 函数工作流 函数工作流支持审计的操作列表 云手机 云手机支持审计的操作列表 存储 云服务备份 云服务备份支持审计的操作列表

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    租户A通过DEW密钥授权机制,通过用户ID方式将DEW密钥共享给另外一个租户的子用户B。用户B创建了使用租户A DEW密钥加密的OBS桶,用户B在配置CTS系统追踪时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B的管理控制台。 单击左上角服务列表,选择“管理与监管 > 统一身份认证服务

  • API概览 - 云审计服务 CTS

    、事件列表、创建追踪等。 云审计服务提供的具体API如表1所示。 表1 接口说明 子类型 说明 API版本号 CTS API的版本查询接口,支持查询所有API或者指定API的版本号。 追踪 CTS API的追踪管理接口,用来创建、修改、查询以及删除追踪。 事件 CTS A