已找到以下 80 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 删除追踪器 - 云审计服务 CTS

    登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击管理类追踪器对应操作列“删除”。 图1 删除追踪器 在弹框中单击“确定”,完成删除管理类追踪器。

  • 启用云审计可信服务 - 云审计服务 CTS

    美-圣地亚哥区域开放。 前提条件 当前登录用户账号类型是组织管理员账号。 提前规划安全运营管理审计事件委托管理员账号。 开启云审计可信服务 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理监管 > 组织 Organizations”,进入Organizations控制台。

  • 查询事件列表(v1.0) - 云审计服务 CTS

    否 String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 user 否 String

  • 查询事件列表(v2.0) - 云审计服务 CTS

    否 String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 user 否 String

  • 返回结果 - 云审计服务 CTS

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 查询追踪器 - 云审计服务 CTS

    LTS服务日志组ID。 stream_id String LTS服务日志流ID。 is_organization_tracker Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者L

  • 修改追踪器 - 云审计服务 CTS

    is_organization_tracker 否 Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者LTS日志流,但是事件列表界面不支持查看其它组织成员审计日志。 management_event_selector

  • 关键操作通知 - 云审计服务 CTS

    使用说明 由于云审计服务关键操作通知需要使用消息通知服务向相关订阅者发送通知,因此需要提前了解消息通知服务创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知: 自定义类型关键操作通知支持单独设置触发操作范围、指定操作用户和通知主题。 完整类型关键操作通知,支持通知主题。

  • 创建追踪器 - 云审计服务 CTS

    功能介绍 云审计服务开通后系统会自动创建一个追踪器,用来关联系统记录所有操作。目前,一个云账户在一个Region下仅支持创建一个管理类追踪器。 云审计服务支持在管理控制台查询近7天内操作记录。如需保存更长时间操作记录,您可以在创建追踪器之后通过对象存储服务(Object Storage

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    单击左侧导航树“追踪器”,进入追踪器信息页面。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数名称 说明 本实践要求 追踪器名称 默认为system,不可修改。 system 企业项目 如果您账号开通了

  • 构造请求 - 云审计服务 CTS

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明。将消息体加入后请求如下所示,加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 权限管理 - 云审计服务 CTS

    允许删除CTS权限策略,控制他们对CTS资源使用范围。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CTS服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。请参见IAM产品介绍。

  • 安全 - 云审计服务 CTS

    安全 责任共担 服务访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 Organizations可信服务

  • 修改追踪器 - 云审计服务 CTS

    功能介绍 云审计服务支持修改已创建追踪器配置项,包括OBS桶转储、关键事件通知、事件转储加密、通过LTS对管理类事件进行检索、事件文件完整性校验以及追踪器启停状态等相关参数,修改追踪器对已有的操作记录没有影响。修改追踪器完成后,系统立即以新规则开始记录操作。 URI PUT /v1

  • 监控安全风险 - 云审计服务 CTS

    监控安全风险 CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持对这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 查询追踪器 - 云审计服务 CTS

    查询追踪器 功能介绍 开通云审计服务成功后,您可以在追踪器信息页面查看系统自动创建追踪器详细信息。详细信息主要包括追踪器名称,用于存储操作事件OBS桶名称和OBS桶中事件文件前缀。 URI GET /v1.0/{project_id}/tracker 表1 路径参数 参数

  • 概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员

  • 检查已经配置OBS桶是否可以成功转储 - 云审计服务 CTS

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。

  • 修订记录 - 云审计服务 CTS

    修改追踪器章节,增加“bucket_name”命名规则,URI参数说明中增加关于“tracker_name”说明。 查询追踪器和删除追踪器章节中,URI参数说明中增加关于“tracker_name”说明。删除请求参数中关于“tracker name”说明。 错误码中,修改cts.0023错误码说明。