已找到以下 125 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云审计服务 - 云审计服务 CTS

    Workshop,简称DEW)密钥对事件文件进行加密。 关键操作通知:支持在发生特定操作时使用消息通知服务(Simple Message Notification,简称SMN)向用户手机、邮箱发送消息。 云审计服务记录操作有以下三种: 用户登录管理控制台操作。 用户通过云服务支持API执行的操作。

  • SDK概述 - 云审计服务 CTS

    SDK概述 本文介绍了CTS服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列 1提供了CTS服务支持SDK列,您可以在GitHub仓库查看SD

  • 事件列用于记录哪些信息? - 云审计服务 CTS

    事件列用于记录哪些信息? 事件列记录了两种事件,分别为管理类事件和数据类事件。管理类事件指云账户对云服务资源新建、配置、删除等操作详细信息。数据类事件指针对数据操作日志,例如上传、下载等。 事件列不记录查询操作相关信息。

  • 查询云审计事件 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树“事件列”,进入事件列信息页面。 用户每次登录云审计控制台时,控制台默认显示新版事件列,单击页面右上方“返回旧版”按钮,切换至旧版事件列页面。 事件列支持通过筛选来查询对应操作事件。当前事件列支持四个维度组合查询,详细信息如下: 事件类型、

  • 创建追踪器 - 云审计服务 CTS

    询最近7天操作记录,如果需要查询超过7天操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见2和3。 2 配置转储到OBS参数列 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在OBS桶或

  • 通过云审计服务监控DEW密钥使用 - 云审计服务 CTS

    “事件名称:disableKey”。 在事件列查看事件查询结果。 场景二:查询指定DEW密钥使用情况 在云审计控制台,单击左侧导航栏“事件列”。 单击页面上方“最近1小时”,设置查询时间范围。 在搜索框输入需要查询指定DEW密钥密钥ID:“资源ID:{resource_id}”。

  • 删除追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持删除已创建数据类事件追踪器,删除数据类事件追踪器对已有的操作记录没有影响。本章节介绍如何在管理控制台删除数据事件追踪器。 使用限制 删除追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键操作通知。

  • 获取账号ID和项目ID - 云审计服务 CTS

    获取账号ID和项目ID 从控制台获取账号ID和项目ID 在调用接口时候,部分URL需要填入账号ID(domain-id)和项目ID,您可以通过控制台获取这些参数,步骤如下: 注册并登录管理控制台。单击用户名,在下拉列单击“我的凭证”。 在“我的凭证”页面查看账号ID和项目ID。

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    使用数据加密服务(DEW)密钥对OBS桶对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 图1 配置转储 父主题: CTS安全最佳实践

  • 云容器引擎-功能总览 - 云审计服务 CTS

    件指云服务上报事件,数据事件指OBS服务上报读写操作事件。 发布区域:全部 事件结构 事件文件 事件文件是系统自动生成事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定OBS桶。通常情况下,单个服务在单个转储周期内产生所有事件仅会压缩

  • 摘要文件 - 云审计服务 CTS

    及前一摘要文件数字签名。同时摘要文件数字签名存储在摘要文件对象元数据属性。 摘要文件样例如下: 样例字段说明请参考1。 { "project_id": "3cfb09080bd944d0b4cdd72ef2685712", "digest_start_time":

  • 构建程序 - 云审计服务 CTS

    ust”。 函数实现功能是:将收到日志事件数据进行分析,过滤白名单功能,对非法IP登录/登出,进行SMN消息主题邮件告警。形成良好账户安全监听服务。 设置环境变量 在函数配置页签需配置环境变量,设置SMN主题名称,说明如1所示。 1 环境变量说明 环境变量 说明 SMN_Topic

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    日志服务下LTS日志流。 在LTS日志流查看历史事件记录 在云日志服务LTS日志流,您可以查看已保存至LTS日志流历史操作记录。 使用限制 全局级服务需要在中心region(北京四)云审计控制台配置追踪器,才能使用审计事件转储至LTS功能。全局级服务在其他regio

  • 数据保护技术 - 云审计服务 CTS

    低成本保存更长时间日志,同时可以借助OBS数据保护技术。 创建追踪器 事件文件完整性校验 在安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。 开启事件文件完整性校验功能

  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后,系统将不再记录新操作,但是您依旧可以查看已有的操作记录。 本节介绍如何停用/启用追踪器。 使用限制 停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键事件通知。

  • API概览 - 云审计服务 CTS

    API概览 云审计服务所提供接口为扩展接口。通过使用云审计服务所提供接口,您可以完整使用云审计服务所有功能。例如查询API版本号、事件列、创建追踪器等。 云审计服务提供具体API如1所示。 1 接口说明 子类型 说明 API版本号 CTS API版本查询接口,支持查询所有API或者指定API的版本号。

  • CTS会记录云服务器创建失败事件吗? - 云审计服务 CTS

    CTS会记录云服务器创建失败事件吗? CTS会记录云服务器创建失败事件。用户进行创建云服务器操作时,这个操作动作和操作结果会上报到CTS。 工作原理 云审计服务支持审计ECS服务,记录云服务器相关操作事件,便于日后查询、审计和回溯。 CTS支持审计ECS关键操作请参考弹性

  • 返回结果 - 云审计服务 CTS

    请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码示了请求响应状态,完整状态码列请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 为什么查看事件窗口中有些事件字段为空? - 云审计服务 CTS

    为什么查看事件窗口中有些事件字段为空? 可以为空字段有source_ip、code、request、response和message,这些字段并非云审计服务规定必备字段: source_ip:当trace type为SystemAction时,示本次操作由服务内部触发,此时缺失IP字段为正常情况。

  • 示例1:创建管理类追踪器 - 云审计服务 CTS

    示例1:创建管理类追踪器 场景描述 本章以创建一个配置OBS转储桶管理类追踪器为例。 涉及其它云服务接口 创建管理类追踪器时,需要查询用户桶列: 获取桶列:确定将要配置转储桶名称。 创建管理类追踪器 接口相关信息 URI格式:POST /v3/{project_id}/tracker