已找到以下 128 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 删除追踪器 - 云审计服务 CTS

    } else { fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 204 删除成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。

  • 返回结果 - 云审计服务 CTS

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件存储检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。

  • 删除追踪器 - 云审计服务 CTS

    列表查看已有的7天内操作记录,但是您无法查看新操作记录、转储事件至OBS/LTS接收关键操作通知。 重新“开通云审计服务”可恢复管理类追踪器。 前提条件 已开通云审计服务。 删除管理类事件追踪器 登录管理控制台。 在管理控制台左上角单击图标,选择区域项目。 单击左上角,选择“管理与监管

  • 认证证书 - 云审计服务 CTS

    /PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载参考。具体请查看合规资质证书。

  • 错误码 - 云审计服务 CTS

    does not exist. 被追踪桶不存在 请检查bucket_name是否填写正确 400 CTS.0212 The tracked OBS bucket cannot be modified. 被追踪obs桶不可修改 请撤回桶更改 400 CTS.0213 The OBS

  • 组织追踪器概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供多账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员

  • 查询事件列表 - 云审计服务 CTS

    String 标识事件ID,由系统生成UUID。 time Long 标识事件产生时间戳。 user UserInfo object 标识触发事件用户信息。 service_type String 标识查询事件列表对应云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    户添加操作权限准备工作。 配置事件转储至LTS 在管理类事件追踪器配置页面,开启“转储到LTS”功能后,您就能将审计日志周期性转储至云日志服务下LTS日志流。 在LTS日志流中查看历史事件记录 在云日志服务LTS日志流中,您可以查看已保存至LTS日志流中历史操作记录。 使用限制

  • 跨租户转储授权 - 云审计服务 CTS

    Id,描述statement字符串。 Action 指定本条statement作用操作,Action字段为OBS支持所有操作集合,以字符串形式表示,不区分大小写。CTS只需要 "PutObject""HeadBucket"两个action。 Effect 指定本条statement权限是允

  • 管理类事件追踪器 - 云审计服务 CTS

    云审计服务提供追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶中数据操作日志,例如上传、下载等。 本章节介绍管理类追踪器相关操作。

  • 修改追踪器 - 云审计服务 CTS

    is_organization_tracker 否 Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者LTS日志流,但是事件列表界面不支持查看其它组织成员审计日志。 management_event_selector

  • 安全 - 云审计服务 CTS

    安全 责任共担 服务访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 Organizations可信服务

  • 关键操作通知 - 云审计服务 CTS

    高危操作(重启虚拟机、变更安全配置等)、成本敏感操作(创建、删除高价资源等)、业务敏感操作(网络配置变更等)实时感知确认。 越权操作感知:如高权限用户登录、某用户进行了其权限范围之外操作实时感知确认。 对接用户自有审计日志分析系统:将所有审计日志实时对接到用户自有的审计日志分析系统,进

  • 监控安全风险 - 云审计服务 CTS

    监控安全风险 CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持对这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。

  • 创建关键操作通知 - 云审计服务 CTS

    resource_name 事件对应资源名称。 配置用户。 当指定用户发起关键操作时,可以通过SMN通知相关订阅者。 当选择“不指定”用户时,所有用户发起关键操作,将通过SMN通知相关订阅者。 当选择“指定”用户时,需要手动指定用户,当这些用户发起关键操作时,将通过SMN通知相关订阅者。目前

  • 资源跟踪 - 云审计服务 CTS

    过去1小时以内操作记录。通过设置时间范围,最多可以查看最近7天操作记录。 单击左侧导航树“追踪器”,进入追踪器详情页面,获取OBS桶名或LTS日志组信息。 参照查询云审计服务转储事件查询7天之前或者所有的事件。 从第5步第7步结果中,检视该弹性云服务器所有操作和变更记录。

  • 入门实践 - 云审计服务 CTS

    以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    托ID。 登录租户A管理控制台。 单击左上角服务列表,选择“安全与合规 > 数据加密服务 DEW”。 在密钥管理页面,单击要授权密钥名称。 在授权页签单击“创建授权”,在用户ID框内填写步骤3中获取到cts_admin_trust委托ID。 登录用户B管理控制台。 单击左上角服务列表,选择“管理与监管

  • 查询转储事件 - 云审计服务 CTS

    云审计服务会定时将跟踪到事件以事件文件形式按周期保存至OBS桶。事件文件是按照服务、转储周期两个维度生成事件集,系统会根据当前负载情况调整每个事件文件包含事件数。云审计服务还支持将审计日志保存到LTS日志流中。 本节介绍如何在OBS中通过下载事件文件查看已保存至OBS桶历史操作记录