已找到以下 100 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 启用云审计服务,便于云上用户对操作事后审查 - 云审计服务 CTS

    启用云审计服务,便于云上用户对操作事后审查 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 您开通云审计服务

  • 使用云审计服务监控华为云账号使用 - 云审计服务 CTS

    使用云审计服务监控华为云账号使用 华为云账号是您华为云资源归属、资源使用计费主体。华为云账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为云账号使用,设置告警保障您华为云账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能

  • 支持审计服务及操作列表 - 云审计服务 CTS

    云存储网关支持审计操作列表 网络 虚拟私有云 VPC 虚拟私有云支持审计操作列表 云专线 DC 云专线支持审计操作列表 弹性负载均衡 ELB 弹性负载均衡支持审计操作列表 NAT网关 NAT NAT网关支持审计操作列表 虚拟专用网络 VPN 虚拟专用网络支持审计操作列表 VPC终端节点

  • 事件样例 - 云审计服务 CTS

    事件样例 以下提供云审计服务所收集事件两个页面样例,并对其中常用观察点进行了描述,以方便用户更直观理解事件信息。其他服务所产生事件可参照以下样例理解。 详细字段解释可参考事件结构章节。 创建云服务器实例 云硬盘实例 创建云服务器实例 { "trace_id":

  • 使用云审计服务监控AccessKey使用 - 云审计服务 CTS

    登录云审计控制台。 单击左侧导航栏“追踪器”,进入追踪器界面。 单击右上方“开通云审计服务”按钮,系统会自动为您创建一个名为system管理类事件追踪器。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    使用云审计服务监控“创建IAM用户”操作 统一身份认证(IAM)是华为云提供权限管理基础服务,可以帮助您安全地控制华为云服务和资源访问权限。使用IAM用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同员工或者应用程序使用。 云审计服务支持对IAM关键操作进行收集、存储和查询,用于用户后续进行

  • 跨租户转储授权 - 云审计服务 CTS

    理类追踪器将多个账号记录事件统一转储到一个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储账号,租户B为OBS桶所在账号。 OBS不支持跨region转储,目前OBS桶所处区域只能是不同租户同一个region。 在

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    在安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。云审计服务支持对配置了OBS转储追踪器设置事件文件完整性校验。 开启事件文件完整性校验功能 登录管理控制台。 在

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作动作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    户添加操作权限准备工作。 配置事件转储至LTS 在管理类事件追踪器配置页面,开启“转储到LTS”功能后,您就能将审计日志周期性转储至云日志服务下LTS日志流。 在LTS日志流中查看历史事件记录 在云日志服务LTS日志流中,您可以查看已保存至LTS日志流中历史操作记录。 使用限制

  • 管理类事件追踪器 - 云审计服务 CTS

    云审计服务提供追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶中数据操作日志,例如上传、下载等。 本章节介绍管理类追踪器相关操作。

  • 修订记录 - 云审计服务 CTS

    修改追踪器章节,增加“bucket_name”命名规则,URI参数说明中增加关于“tracker_name”说明。 查询追踪器和删除追踪器章节中,URI参数说明中增加关于“tracker_name”说明。删除请求参数中关于“tracker name”说明。 错误码中,修改cts.0023错误码说明。

  • 组织追踪器概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计和回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 权限管理 - 云审计服务 CTS

    允许删除CTS权限策略,控制他们对CTS资源使用范围。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CTS服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。请参见IAM产品介绍。

  • 错误码 - 云审计服务 CTS

    does not exist. 被追踪桶不存在 请检查bucket_name是否填写正确 400 CTS.0212 The tracked OBS bucket cannot be modified. 被追踪obs桶不可修改 请撤回桶更改 400 CTS.0213 The OBS

  • 权限和授权项 - 云审计服务 CTS

    给用户组授予策略或角色,才能使用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对CTS进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略以API接口为粒度进

  • 构造请求 - 云审计服务 CTS

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 云审计服务 CTS - 云审计服务 CTS

    如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? 为什么查看事件窗口中有些事件字段为空? 为什么事件列表中某些操作被记录了两次? 关键操作通知服务支持哪些服务? 更多 智能客服 您好!我是有问必答知识渊博智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户聚集地。

  • 查询不到事件怎么办? - 云审计服务 CTS

    在CTS控制台查询不到事件。 操作方法 查看是否已选择正确时间范围。 查看筛选条件是否选择正确。您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件名称。 事件ID:输入事件ID。 资源名称:输入资源名称,当该事件所涉及云资源无资源名称或对应API接口操作不涉及资源名称参数时,该字段为空。