已找到以下 125 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 组织追踪器概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织,并可以集中管理组织下所有账号。用户可以在组织设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员

  • 查询云审计服务转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶历史操作记录

  • 查询转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流。 本节介绍如何在OBS通过下载事件文件查看已保存至OBS桶历史操作记录

  • 添加事件源 - 云审计服务 CTS

    添加事件源 选择准备开通CTS云审计服务,创建CTS触发器,CTS触发器配置如图1所示。 图1 创建CTS触发器 CTS云审计服务监听IAM服务user资源类型,监听login、logout操作。 父主题: 结合函数工作流对登录/登出进行审计分析

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务追踪器数量和关键操作通知有限定配额,均不支持修改,云审计服务具体限制如下。 1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • Organizations可信服务 - 云审计服务 CTS

    账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织,并可以集中管理组织下所有账号。用户可以在组织设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力华为云服务

  • 服务韧性 - 云审计服务 CTS

    服务韧性 CTS服务提供了3级可靠性架构,通过AZ内实例容灾、双AZ容灾、日志数据多副本技术方案,保障服务持久性和可靠性。 1 CTS服务可靠性架构 可靠性方案 简要说明 AZ内实例容灾 单AZ内,CTS实例通过多实例方式实现实例容灾,快速剔除故障节点,保障CTS实例持续提供服务。

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。

  • 事件样例 - 云审计服务 CTS

    "request_id": "null" } 在以上信息,可以重点关注如下字段: "time":标识事件产生时间戳,本例为1718777931170。 "user":记录了操作用户信息,本例操作用户为账户(domain字段)IAMDomainB下用户(name字段)IAMUserA。

  • 查询事件列(v1.0) - 云审计服务 CTS

    service_type String 标识查询事件列对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。已对接云服务列参见《云审计服务用户指南》“支持审计服务及详细操作列”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type

  • 查询事件列(v2.0) - 云审计服务 CTS

    service_type String 标识查询事件列对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。已对接云服务列参见《云审计服务用户指南》“支持审计服务及详细操作列”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type

  • 如何通过云审计服务确认ECS创建用户 - 云审计服务 CTS

    如何通过云审计服务确认ECS创建用户 问题描述 如果您需要确定一台ECS创建用户,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务 已开启获取创建ECS主机资源ID 操作方法 登录云审计控制台。 单击左侧导航树“事件列”,进入事件列界面。 时间范围选择某日

  • 配置组织追踪器 - 云审计服务 CTS

    取当前用户密钥ID,在下拉选项可以直接选择密钥。 说明: 使用数据加密服务(DEW)密钥对OBS桶对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 2 配置转储到LTS参数说明 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,示操作事件将转储到日志流中。

  • 准备 - 云审计服务 CTS

    您创建一个名为system管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源相关操作,例如创建、登录、删除等。云审计服务当前支持云服务详细信息,请参见支持审计服务及操作列。 创建委托 登录统一身份认证服务控制台,在左侧导航栏单击“委托”,进入“委托”界面。

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户名下拉选项,选择“我的凭证”,在我的凭证页面“账号ID”。 access_key_id 否 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户名下拉选项,选择“我的凭证”,在我的凭证页面“IAM用户ID”。

  • 如何配置CTS审计日志存储180天? - 云审计服务 CTS

    搜索回溯一些问题,需要审计日志存储180天,如何配置审计日志存储时间? 操作步骤 开通云审计日志后,系统会自动创建一个名为system管理事件追踪器,并将当前租户所有操作记录在该追踪器。在追踪器配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为30天,可以在LTS

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    问题描述 使用IAM用户开通CTS失败。 操作步骤 查看IAM用户是否有权限。 是:继续执行2。 否:联系CTS管理员(主账号或admin用户组用户)对IAM用户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IAM用户有权限仍无法创建CTS,则需在中心re

  • 查询事件列 - 云审计服务 CTS

    标识本次查询事件列返回事件记录总条数。 marker String 标识本次查询事件列返回最后一个事件ID。可以使用这个参数返回值作为分页请求参数next值,如果marker返回为null,则示当前请求条件下查询事件列已经全部返回没有下一页。 状态码: 400 10 响应Body参数

  • 停用/启用追踪器 - 云审计服务 CTS

    云审计服务管理控制台支持停用/启用已创建追踪器。追踪器停用成功后对已有的操作记录没有影响。 本节介绍如何停用/启用追踪器。 使用限制 停用追踪器后,操作事件仍可以正常上报到云审计服务。您可以在事件列查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS和接收关键事件通知。

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    name 操作用户账号名称。在控制台右上角用户名下拉选项,选择“我的凭证”,在我的凭证页面“账号名”。本示例为"IAMUserB"。 domain.id 操作用户账号ID。在控制台右上角用户名下拉选项,选择“我的凭证”,在我的凭证页面“账号ID”。本示例为"7e0