已找到以下 125 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用前必读 - 云审计服务 CTS

    在调用云审计服务API之前,请确保已经充分了解云审计服务相关概念与功能,详细信息请参见产品介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询云审计服务终端节点。 云审计服务终端节点如下所示,请您根据业务需要选择对应区域的终端节点。

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    S事件监控,您可使用该服务监控自己云上资源操作频率,执行自动实时监控、告警和通知操作,帮助您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。 关于云监控服务更多介绍,请参见云监控服务产品介绍。

  • 下载云审计服务记录操作事件 - 云审计服务 CTS

    OBS计费详情请参考产品价格详情。 使用云日志服务(LTS)日志存储功能,这会产生额外费用,LTS计费详情请参考产品价格详情。 在云审计服务CTS下载操作事件 登录云审计控制台。 单击左侧导航栏“事件列”,进入事件列页面。 单击页面上方“最近1小时”,设置查询时间范围。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    踪器页面查看配置追踪器详细信息。 步骤二:创建关键操作通知 在云审计控制台,单击左侧导航栏“关键操作通知”。 在关键操作通知界面,单击“创建关键操作通知”。 参照下本实践要求参数,设置关键操作通知参数信息,单击“确定”。 图2 创建关键操作通知 1 设置参数信息 参数

  • CTS安全最佳实践 - 云审计服务 CTS

    CTS安全最佳实践 安全性是华为云与您共同责任。华为云负责云服务自身安全,提供安全云;作为租户,您应当使用云服务提供安全能力对业务及数据安全保护,安全地使用云。详情请参见责任共担。 本文提供了CTS使用过程安全最佳实践,旨在为提高整体安全能力提供可操作规范性指导。根据该指导文档

  • 管理类事件追踪器 - 云审计服务 CTS

    云审计服务提供追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶数据操作日志,例如上传、下载等。 本章节介绍管理类追踪器相关操作。

  • 使用云审计服务监控华为云账号使用 - 云审计服务 CTS

    使用云审计服务监控华为云账号使用 华为云账号是您华为云资源归属、资源使用计费主体。华为云账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为云账号使用,设置告警保障您华为云账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能

  • 构造请求 - 云审计服务 CTS

    附加请求头字段,如指定的URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见1。 1 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL获取。值为hostname[:port]

  • 使用云审计服务监控AccessKey使用 - 云审计服务 CTS

    登录云审计控制台。 单击左侧导航栏“追踪器”,进入追踪器界面。 单击右上方“开通云审计服务”按钮,系统会自动为您创建一个名为system管理类事件追踪器。 在管理类追踪器(system)右侧,单击操作下“配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数

  • 问题定位 - 云审计服务 CTS

    单击左侧导航树“事件列”,进入事件列界面。 根据创建虚拟机弹性云服务器失败操作,设置过滤条件:“管理事件”>“ECS”>“ecs”>“事件级别”>“warning”,在结果查看事件名称为“createServer”操作记录事件。 查看操作记录,重点关注响应错误提示信息

  • 资源跟踪 - 云审计服务 CTS

    若要获取最近7天以前操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件详细操作请参照查询云审计服务转储事件。 从第5步和第6步结果,检视该弹性云服务器所有操作和变更记录。 在旧版事件列查看审计事件 以CTS管理员权限登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。

  • 修订记录 - 云审计服务 CTS

    查询追踪器和删除追踪器章节,URI参数说明增加关于“tracker_name”说明。删除请求参数关于“tracker name”说明。 错误码,修改cts.0023错误码说明。 在“查询事件列”接口中,修改“trace_id”、“response”、“code”

  • 权限和授权项 - 云审计服务 CTS

    进行精细访问控制。策略支持操作与API相对应,授权项列说明如下: 权限:自定义策略授权项定义内容即为权限。 对应API接口:自定义策略实际调用API接口。 授权项:自定义策略中支持Action,在自定义策略Action写入授权项,可以实现授权项对应权限功能。

  • 创建追踪器 - 云审计服务 CTS

    效。 7 Lts 参数 参数类型 描述 is_lts_enabled Boolean 是否启用日志服务检索功能。 log_group_name String 云审计服务在日志服务创建日志组名称。 log_topic_name String 云审计服务在日志服务创建日志主题名称。

  • 监控安全风险 - 云审计服务 CTS

    监控安全风险 CTS通过关键操作通知监控安全风险,保障数据安全可靠。 1 CTS监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持对这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。

  • 修改追踪器 - 云审计服务 CTS

    is_organization_tracker 否 Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者LTS日志流,但是事件列界面不支持查看其它组织成员审计日志。 management_event_selector

  • 认证鉴权 - 云审计服务 CTS

    使用Token前请确保Token离过期有足够时间,防止调用API过程Token过期导致调用API失败。 Token在计算机系统中代令牌(临时)意思,拥有Token就代拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 Token

  • 创建关键操作通知 - 云审计服务 CTS

    resource_name 事件对应资源名称。 配置用户。 当指定用户发起关键操作时,可以通过SMN通知相关订阅者。 当选择“不指定”用户时,所有用户发起关键操作,将通过SMN通知相关订阅者。 当选择“指定”用户时,需要手动指定用户,当这些用户发起关键操作时,将通过SMN通知相关订阅者。目前

  • 修改追踪器 - 云审计服务 CTS

    LogFileValidate object 文件校验 3 Lts 参数 是否必选 参数类型 描述 is_lts_enabled 是 Boolean 是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建日志组名称。 log_topic_name

  • 关键操作通知 - 云审计服务 CTS

    单击操作列“修改”,可修改该关键操作通知配置信息。 删除关键操作通知 单击操作列“删除”,可删除该关键操作通知。 搜索通知 在列上方搜索框,可以过滤通知名称、状态、模板名称和SMN主题来搜索通知。 刷新通知 单击右上角按钮,可刷新关键操作通知列信息。 基础设置 单击右上角按钮,可以设置格内容折行