已找到以下 72 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是云审计服务 - 云审计服务 CTS

    Workshop,简称DEW)中密钥对事件文件进行加密。 关键操作通知:支持在发生特定操作时使用消息通知服务(Simple Message Notification,简称SMN)向用户手机、邮箱发送消息。 云审计服务记录操作有以下三种: 用户登录管理控制台操作。 用户通过云服务支持API执行的操作。

  • 事件级别中三个字段分别代表什么? - 云审计服务 CTS

    事件级别中三个字段分别代表什么? 云审计服务根据操作记录中trace_rating来定义事件级别,不同字段代表意义如下: normal:代表本次操作成功 warning:代表本次操作失败 incident:代表本次操作引起了比失败更严重后果,比如会造成节点故障或用户业务故障等情况。

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • 支持审计服务及操作列表 - 云审计服务 CTS

    云存储网关支持审计操作列表 网络 虚拟私有云 VPC 虚拟私有云支持审计操作列表 云专线 DC 云专线支持审计操作列表 弹性负载均衡 ELB 弹性负载均衡支持审计操作列表 NAT网关 NAT NAT网关支持审计操作列表 虚拟专用网络 VPN 虚拟专用网络支持审计操作列表 VPC终端节点

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 使用最新版本SDK获得更好操作体验和更强安全能力 - 云审计服务 CTS

    使用最新版本SDK获得更好操作体验和更强安全能力 建议客户升级SDK并使用最新版本,从客户侧对您数据和CTS使用过程提供更好保护。 最新版本SDK在各语言对应界面下载,请参见CTS SDK。 您可以在SDK列表中查看CTS支持SDK,在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • 使用场景 - 云审计服务 CTS

    云服务商所负责客户业务系统平台与资源合规以及客户负责自身业务系统合规。 一方面,云审计服务是合规性组成部分之一,其几乎覆盖所有服务、所有资源操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证中针对业务系统平台与资源合规核心保障。另一方

  • 入门指引 - 云审计服务 CTS

    system管理类事件追踪器。 管理类事件追踪器记录用户对所有云服务资源相关操作,例如创建、登录、删除等。云审计服务当前支持云服务详细信息,请参见支持审计服务及操作列表。 后续您创建追踪器均为数据类事件追踪器。数据追踪器会记录租户对OBS桶中数据操作详细信息。 在

  • SDK概述 - 云审计服务 CTS

    SDK概述 本文介绍了CTS服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了CTS服务支持SDK列表,您可以在GitHub仓库查看

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    文件包含了本次查询结果所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《

  • 创建关键操作通知 - 云审计服务 CTS

    resource_id 事件对应云服务资源ID。 示例:5a0215bed7a14de38193a******facef。 resource_name 事件对应资源名称。 配置用户。 当指定用户发起关键操作时,可以通过SMN通知相关订阅者。 当选择“不指定”用户时,所有用户发起关键操作,将通过SMN通知相关的订阅者。

  • 云容器引擎-功能总览 - 云审计服务 CTS

    件指云服务上报事件,数据事件指OBS服务上报读写操作事件。 发布区域:全部 事件结构 事件文件 事件文件是系统自动生成事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定OBS桶中。通常情况下,单个服务在单个转储周期内产生所有事件仅会压缩

  • 查询追踪器 - 云审计服务 CTS

    查询追踪器 功能介绍 开通云审计服务成功后,您可以在追踪器信息页面查看系统自动创建追踪器详细信息。详细信息主要包括追踪器名称,用于存储操作事件OBS桶名称和OBS桶中事件文件前缀。 URI GET /v1.0/{project_id}/tracker 表1 路径参数 参数

  • 配置追踪器 - 云审计服务 CTS

    追踪器配置成功后,您可以在追踪器信息页面查看配置追踪器详细信息。 因为CTS所存储事件是周期性转储到OBS桶,因此当您配置了追踪器所对应OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应OBS桶,

  • 配置追踪器 - 云审计服务 CTS

    追踪器配置成功后,您可以在追踪器信息页面查看配置追踪器详细信息。 因为CTS所存储事件是周期性转储到OBS桶,因此当您配置了追踪器所对应OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应OBS桶,

  • 查询追踪器 - 云审计服务 CTS

    LTS服务日志组ID。 stream_id String LTS服务日志流ID。 is_organization_tracker Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者L

  • 查询事件列表(v1.0) - 云审计服务 CTS

    否 String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 user 否 String

  • 查询事件列表(v2.0) - 云审计服务 CTS

    否 String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 user 否 String

  • 事件列表用于记录哪些信息? - 云审计服务 CTS

    事件列表记录了两种事件,分别为管理类事件和数据类事件。管理类事件指云账户中对云服务资源新建、配置、删除等操作详细信息。数据类事件指针对数据操作日志,例如上传、下载等。 事件列表不记录查询操作相关信息。

  • 查询事件列表 - 云审计服务 CTS

    标识其他云服务为此条事件添加备注信息。 record_time Long 标识云审计服务记录本次事件时间戳。 trace_id String 标识事件ID,由系统生成UUID。 time Long 标识事件产生时间戳。 user UserInfo object 标识触发事件用户信息。 service_type