检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 Octopus支持审计的操作事件,请参见支持云审计的关键操作。 查看审计日志,请参见查看审计日志。 图1 云审计服务 如何查看审计日志 操作场景 在您开启了云审计服务后,系统开始记录云服务器的相关操作。云审计服务管理控制台保存最近7天的操作记录。
查看审计日志 在您开启了云审计服务后,系统会记录Octopus的相关操作,且控制台保存最近7天的操作记录。本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录云审计服务管理控制台。 在管理控制台左上角单击图标,选择区域。 在左侧导航栏中,单击“事件列表”,进入“事件列表”页面。
审计日志 支持云审计的关键操作 查看审计日志
支持云审计的关键操作 通过云审计服务,您可以记录与Octopus相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计服务支持的公共服务关键操作列表 操作名称 资源类型 事件名称 新增纳管集群 octopus addCluster
payload FileDataInfoPayload object 实际返回信息 meta_info MetaInfo object 元数据 表6 FileDataInfoPayload 参数 参数类型 描述 list Array of FileDataInfo objects 数据仓库的数据列表
数据合规简介 数据合规服务是自动驾驶云服务为用户提供合规监管服务,包含合规室管理、数据流监管、账号管理、权限管理、日志审计服务能力。支持对上传合规服务的数据包进行脱敏处理,提供合规脱敏能力,支持将数据包中人脸、车牌、点云脱敏。支持用户使用合规服务创建脱敏算子、下发脱敏任务。 在使
逻辑场景库管理 逻辑场景库模块提供逻辑场景库管理功能,支持对逻辑场景库的增删改查功能。 创建逻辑场景库 在左侧菜单栏中单击“仿真服务 > 场景管理”。 选择“逻辑场景库”页签,单击“逻辑场景库分类”后的“新增一级分类”,输入逻辑场景库分类名称,用户将新建一个逻辑场景库分类,目前逻辑场景库分类层级支持四层。
开箱即用,全托管的自动驾驶云服务,用户无需从零搭建一套复杂的自动驾驶大数据平台、AI平台、仿真平台、标注平台等多个工具平台,只需聚焦于核心价值(自动驾驶算法、标注数据、仿真场景),快速开展自动驾驶业务,跟上瞬息多变的市场节奏。 海量数据 平台可支持PB级数据存储和亿级数据秒级检索。 软硬件加速
开箱即用,全托管的自动驾驶云服务,用户无需从零搭建一套复杂的自动驾驶大数据平台、AI平台、仿真平台、标注平台等多个工具平台,只需聚焦于核心价值(自动驾驶算法、标注数据、仿真场景),快速开展自动驾驶业务,跟上瞬息多变的市场节奏。 海量数据 平台可支持PB级数据存储和亿级数据秒级检索。 软硬件加速
对于镜像类型的资产,Octopus会将资产保存在Octopus官方的SWR仓库内。 对于用户提供的一些个人信息,Octopus会保存在数据库中。 父主题: 安全
场景库管理 仿真场景库模块提供场景库管理功能,支持对场景库的增删改查功能。自建场景库将场景格式相同的多个仿真场景集合,便于用户进行开发。 创建场景库 在左侧菜单栏中单击“仿真服务 > 场景管理”。 选择“场景库”页签,单击“场景库分类”后的“新增一级分类”,输入场景库分类名称,用户将新建一个场景库分类。
安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 故障恢复 更新管理 认证证书 安全风险知会
DataEpisodeDetailPayload object 实际返回信息 meta_info RespMetaInfo object 元数据 表4 DataEpisodeDetailPayload 参数 参数类型 描述 item DataEpisodeDetail object 详细信息
支持算法管理、模型管理、自动驾驶相关的模型评测、badcase、可视化报告等。 自动驾驶合规云服务-基础版 提供合规监管服务。合规室管理,数据流监管、账号管理、权限管理、日志审计服务。 购买服务 登录Octopus服务平台,在左侧菜单栏中单击“总览”。 单击购买服务入口。 图1 购买服务入口 选择需要购买的服务基础
today_jobs_info 参数 参数类型 描述 failed_jobs failed_jobs object 失败作业信息 total_jobs_num total_jobs_num object 今日作业数量 表7 failed_jobs 参数 参数类型 描述 processor_jobs
mport-records octopus:dataImportRecord:list √ √ 创建数据包导入任务 POST /v1.0/{project_id}/data/import-records octopus:dataImportRecord:create √ √ 获取导入任务详情
传输加密(HTTPS) 支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据备份 支持设置数据库的备份和恢复,来保障数据的可靠性。 权限最小化 临时AK/SK和SecurityToken是系统颁发给用户的临时访问令牌,通过接口设置有效
Octopus服务部署了态势感知服务,以感知攻击现状,还原攻击历史,同时及时发现合规风险,对威胁告警及时响应。 Octopus对存放关键数据的数据库部署了数据库安全服务。 云服务防抖动和遭受攻击后的应急响应/恢复策略 Octopus服务具备租户资源隔离能力,避免单租户资源被攻击导致爆炸半径大,影响其他租户。
这些可用区通过延迟低、吞吐量高且冗余性高的网络连接在一起。利用可用区,您可以设计和操作在可用区之间无中断地自动实现故障转移的应用程序和数据库。与传统的单个或多个数据中心基础设施相比,可用区具有更高的可用性、容错性和可扩展性。 Octopus通过对DB的数据进行备份,保证在原数据被破坏或损坏的情况下可以恢复业务。
object 实际返回信息 meta_info RespMetaInfo object 元数据 表5 TopicReplayDataPayload 参数 参数类型 描述 item String 回放数据预签链接url 表6 RespMetaInfo 参数 参数类型 描述 current_time