已找到以下 61 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限管理 - 云审计服务 CTS

    Administrator。 2列出了CTS常用操作与系统权限的授权关系,您可以参照该选择合适的系统权限。 2 常用操作与系统权限的关系 操作 CTS FullAccess CTS ReadOnlyAccess CTS Administrator 查询事件列 √ √ √ 查询配额

  • 认证鉴权 - 云审计服务 CTS

    使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token在计算机系统中代令牌(临时)的意思,拥有Token就代拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。

  • API概览 - 云审计服务 CTS

    标签 CTS API的标签管理接口,用来添加和删除标签。 其它接口 CTS API的其它接口,包含查询租户追踪器配额信息、查询云服务的全量操作列、查询审计日志的操作用户列、检查已经配置OBS桶是否可以成功转储、查询事件的资源类型列

  • 构造请求 - 云审计服务 CTS

    附加请求头字段,如指定的URI和HTTP方法所要求的字段。例如定义消息体类型的请求头“Content-Type”,请求鉴权信息等。 详细的公共请求消息头字段请参见1。 1 公共请求消息头 名称 描述 是否必选 示例 Host 请求的服务器信息,从服务API的URL中获取。值为hostname[:port

  • 概述 - 云审计服务 CTS

    取消委托管理员前请先禁用组织追踪器,然后在组织服务界面取消委托管理员。 单账号跟踪的事件可以通过云审计控制台查询。多账号的事件只能在账号自己的事件列页面去查看,或者到组织追踪器配置的OBS桶中查看,也可以到组织追踪器配置的CTS/system-trace日志流下面去查看。 组织追踪器功能

  • 审计与日志 - 云审计服务 CTS

    审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户使用云审计服务并创建和配置追踪器后,CTS可记录CTS的管理事件用于审计。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    配置”,配置追踪器完成后,系统立即以新的规则开始记录操作。 图3 配置转储 2 设置基本信息 参数 参数说明 本案例示例 转储到LTS 云审计服务记录了租户对云服务资源新建、修改、删除等操作的详细信息,控制台事件列中会保存最近7天的操作记录。如果需要将操作记录保存7天以上,则需要配置

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    桶中查看历史事件记录,帮助您快速上手云审计服务。 准备工作 在配置事件转储至OBS之前,您需要完成注册华为云并实名认证、为账户充值、为用户添加操作权限的准备工作。 配置事件转储至OBS 在管理类事件追踪器配置页面,开启“转储到OBS”功能后,您就能将审计日志周期性的转储至对象存储服务下的OBS桶。

  • 创建追踪器 - 云审计服务 CTS

    果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见2和3。 2 配置转储到OBS参数列 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在的OBS桶或直接通过配置页面新建OBS桶,并配置事件文件前缀。

  • 标签管理 - 云审计服务 CTS

    标签管理 批量添加CTS资源标签 批量删除CTS资源标签 父主题: API V3(推荐使用)

  • 结合函数工作流对登录/登出进行审计分析 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 案例概述 准备 构建程序 添加事件源 处理结果

  • 配置组织追踪器 - 云审计服务 CTS

    S)或配置转储到云日志服务(LTS)。具体参数说明参见1和2。其中OBS桶所属用户选择“当前用户”,配置OBS转储需要“选择已有OBS桶”,OBS选择管理员已经规划的OBS桶。配置完成后,单击“下一步 > 配置”按钮。 1 配置转储到OBS参数说明 参数名称 参数说明 转储到OBS

  • 查询云审计事件 - 云审计服务 CTS

    单击按钮,可以自定义事件列的展示信息。启用格内容折行开关,可让格内容自动折行,禁用此功能将会截断文本,默认停用此开关。 关于事件结构的关键字段详解,请参见事件结构和事件样例。 (可选)在新版事件列页面,单击右上方的“返回旧版”按钮,可切换至旧版事件列页面。 在旧版事件列查看审计事件

  • 事件结构 - 云审计服务 CTS

    String 标识查询事件列对应的事件名称。 trace_rating 是 String 标识事件等级,分为normal(正常)、warning(警告)和incident(事故)。 normal:代本次操作成功。 warning:代本次操作失败。 incident:代本次操作引起了比

  • 修订记录 - 云审计服务 CTS

    第二十二次正式发布。 本次变更说明如下: 新增以下接口(V3): 查询云服务的全量操作列 查询审计日志的操作用户列 检查已经配置OBS桶是否可以成功转储 查询事件的资源类型列 批量添加CTS资源标签 批量删除CTS资源标签 2023-04-20 第二十一次正式发布。 本次变更说明如下:

  • 权限和授权项 - 云审计服务 CTS

    别,详情请参见IAM与企业管理的区别。 “√”示支持,“x”示暂不支持。 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 查询事件列 GET /v3/{project_id}/traces

  • 查询事件列(v2.0) - 云审计服务 CTS

    标示查询事件列对应的云服务资源ID。 resource_name 否 String 标示查询事件列对应的的资源名称。 说明:该字段可能包含大写字母。 resource_type 否 String 标示查询事件列对应的资源类型。 to 否 Long 标识查询事件列的结束时间戳

  • 权限管理 - 云审计服务 CTS

    如果华为云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CTS服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的CTS权限,并结合实际需求进行选择,CTS支持的系统权限,请参见:CTS系统权限。若您需要对除CTS之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。

  • 查询事件列(v1.0) - 云审计服务 CTS

    标示查询事件列对应的云服务资源ID。 resource_name 否 String 标示查询事件列对应的的资源名称。 说明:该字段可能包含大写字母。 resource_type 否 String 标示查询事件列对应的资源类型。 to 否 Long 标识查询事件列的结束时间戳

  • 查询事件列 - 云审计服务 CTS

    标识本次查询事件列返回的事件记录的总条数。 marker String 标识本次查询事件列返回的最后一个事件ID。可以使用这个参数返回值作为分页请求参数next的值,如果marker返回为null,则示当前请求条件下查询事件列已经全部返回没有下一页。 状态码: 400 10 响应Body参数