已找到以下 91 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 配额调整 - 云审计服务 CTS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。如您最多可以创建多少关键操作通知。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我配额? 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。

  • 查询关键操作通知 - 云审计服务 CTS

    service_type String 标识云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type String

  • 支持审计关键操作 - 云审计服务 CTS

    支持审计关键操作 云审计服务(CloudTrace Service,以下简称CTS)为您提供云服务资源操作记录,供您查询、审计和回溯使用。 通过云审计服务,您可以记录云审计自身服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持自身服务操作列表 操作名称 资源类型

  • 配置追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持配置已开启追踪器OBS桶、LTS转储和配置已创建追踪器关键事件操作通知。 用户可选择已存在OBS桶。云审计服务会自动为该OBS桶挂载转储所需桶策略。 当配置云审计服务追踪器中“事件文件前缀”,不影响对应OBS桶策略。 如果用户想要对数据类事件

  • 创建关键操作通知 - 云审计服务 CTS

    配置用户。 当指定用户发起关键操作,可以通过SMN通知相关订阅者。 当选择“不指定”用户,所有用户发起关键操作,将通过SMN通知相关订阅者。 当选择“指定”用户,需要手动指定用户,当这些用户发起关键操作,将通过SMN通知相关订阅者。目前支持对10个用户组50个特定用

  • 关键操作通知 - 云审计服务 CTS

    件。当配置多个条件可以选择多条件关系,是“当所有条件满足生效(AND)”还是“有一个条件满足生效(OR)”。 配置用户。 当指定用户发起关键操作,可以通过SMN通知相关订阅者。 当选择“不指定”用户,所有用户发起关键操作,将通过SMN通知相关订阅者。 当选择“

  • 权限管理 - 云审计服务 CTS

    如果您需要对华为云上购买CTS资源,给企业中员工设置不同访问权限,以达到不同员工之间权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源的访问。

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。

  • Organizations可信服务 - 云审计服务 CTS

    账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力华为云服务

  • 概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    当操作类型选择“自定义”,可以自定义选择触发通知操作范围。 服务类型选择:IAM 资源类型选择:user 操作名称选择:createUser 高级筛选 可以通过配置筛选条件设置触发通知操作范围。 不设置 指定用户 当指定用户发起关键操作,可以通过SMN通知相关订阅者。 不指定

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • 跨租户转储授权 - 云审计服务 CTS

    如果用户想要对管理类事件进行统一管理,可以设置管理类追踪器将多个账号记录事件统一转储到一个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储账号,租户B为OBS桶所在账号。 OBS不支持跨region转储,目前OBS桶所处区域只能是不同租户同一个region。

  • 配置追踪器 - 云审计服务 CTS

    转储事件保存周期默认沿用您在OBS配置。 在CTS配置事件转储至LTS后,事件日志存储周期以LTS日志组配置日志存储时间为准,详情请参考管理日志组。 表1 配置转储到OBS参数说明 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开,您可以选择已存在OBS桶

  • 启用云审计可信服务 - 云审计服务 CTS

    单击云审计服务右侧设置委托管理员”按钮,为云审计服务设置委托管理员。 图2 设置委托管理员 取消委托管理员权限 进入Organizations控制台。 左侧菜单栏选择“可信服务”,找到云审计服务。 单击云审计服务右侧“查看委托管理员”按钮。 选择要取消委托管理员账号,单击

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    EW)相关操作。 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。 不勾选“排除KMS事件” 在配置转储页面,按照如下参数进行设置设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新规则开始记录操作。 图3 配置转储 表2 设置基本信息

  • 什么是云审计服务 - 云审计服务 CTS

    Workshop,简称DEW)中密钥对事件文件进行加密。 关键操作通知:支持在发生特定操作使用消息通知服务(Simple Message Notification,简称SMN)向用户手机、邮箱发送消息。 云审计服务记录操作有以下三种: 用户登录管理控制台操作。 用户通过云服务支持API执行的操作。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    EW)相关操作。 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。 不勾选“排除KMS事件” 在配置转储页面,按照如下参数进行设置设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新规则开始记录操作。 图3 配置转储 表2 设置基本信息

  • 安全审计 - 云审计服务 CTS

    默认查询过去1小以内所有创建或删除EVS操作。通过设置时间范围,最多可以查询7天以内所有创建或删除EVS操作。 在支持审计服务及操作列表中可以查看目前云平台支持审计全部云服务及操作。 若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组中查询。查询历史事件详细操作请参照查询云审计服务转储事件。