已找到以下 86 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费说明 - 云审计服务 CTS

    踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:在开通事件转储基础上,需要使用数据加密服务(DEW)对存储在OBS桶中事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • 创建关键操作通知 - 云审计服务 CTS

    完整:更适合对接用户自有审计系统,支持对所有已对接云审计服务所有操作发送SMN通知。该模式下用户不可配置,默认发送对象支持服务所有事件。此场景下建议用户使用订阅协议httpsSMN主题。 自定义:适合对高危操作、成本敏感操作、业务敏感操作、越权操作等有实时感知和确认企业,亦可对接用户自有审计日志分析系统进行分析。

  • 返回结果 - 云审计服务 CTS

    请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于“管理员创建IAM用户”接口,如果调用后返回状态码“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 修订记录 - 云审计服务 CTS

    修改追踪器章节,增加“bucket_name”命名规则,URI参数说明中增加关于“tracker_name”说明。 查询追踪器和删除追踪器章节中,URI参数说明中增加关于“tracker_name”说明。删除请求参数中关于“tracker name”说明。 错误码中,修改cts.0023错误码说明。

  • 批量删除CTS资源标签 - 云审计服务 CTS

    键。最大长度128个unicode字符。标签键可以包含任意语种字母、数字、空格和_ . : = + - @,但首尾不能含有空格,不能以_sys_开头。 value 否 String 。每个最大长度255个unicode字符,删除时如果value有按照key/value删除,如果value没,则按照ke

  • 批量添加CTS资源标签 - 云审计服务 CTS

    键。最大长度128个unicode字符。标签键可以包含任意语种字母、数字、空格和_ . : = + - @,但首尾不能含有空格,不能以_sys_开头。 value 否 String 。每个最大长度255个unicode字符,删除时如果value有按照key/value删除,如果value没,则按照ke

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    在配置事件转储至OBS之前,您需要完成注册华为云并实名认证、账户充值、用户添加操作权限准备工作。 配置事件转储至OBS 在管理类事件追踪器配置页面,开启“转储到OBS”功能后,您就能将审计日志周期性转储至对象存储服务下OBS桶。 在OBS桶中查看历史事件记录 在对象存储服务OBS桶中,您可以下载事件文件查看已保存至OBS桶的历史操作记录。

  • 删除追踪器 - 云审计服务 CTS

    否 String 标识追踪器名称。 在不传入该字段情况下,将删除当前租户所有的数据类追踪器。 tracker_type 否 String 标识追踪器类型。 目前仅支持数据类追踪器(data)删除,默认"data"。 枚举: data 请求参数 无 响应参数 状态码: 400

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    将云审计记录事件持续投递到指定服务 云审计服务记录了用户对云服务资源新建、修改、删除等操作详细信息,记录事件信息会在云审计中保存7天。在您没有配置转储前,云审计控制台对用户操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 如果您因为审计要求需要获取7天以上操作事件

  • 问题定位 - 云审计服务 CTS

    时间条件设置窗口设置时间某日上午6点到中午12点,查看过滤结果。 逐条查看操作记录,注意请求类型和响应结果,特别关注“事件级别”warning和incident事件,以及相应结果失败事件。 以现网进行创建弹性云服务器操作失败报错后辅助定位例: 以CTS管理员权限登录管理控制台。

  • 如何查询IAM用户登录IP地址 - 云审计服务 CTS

    如何查询IAM用户登录IP地址 问题描述 如果您想查询IAM用户登录IP地址和登录时间,以确认当前账号是否存在安全风险,可以通过CTS记录事件进行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后在搜索框中依次查询: “云服务:IAM”

  • 创建追踪器 - 云审计服务 CTS

    转储至OBS桶中日志保存周期。该配置会修改被选择桶桶策略,影响范围桶内所有文件。不同类型、不同级别的合规认证标准对审计日志保存时间有不同要求,建议设置保存周期不低于180天。 数据类事件追踪器:保存周期支持设置30天、60天、90天、180天、三年和沿用OBS配置。 事件文件名前缀

  • 查询转储事件 - 云审计服务 CTS

    Name}当前追踪器名称,例如管理类追踪器日志流路径“CTS/system-trace”。 登录管理控制台 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务控制台页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击“存储服务”下指定LTS日

  • 查询云审计服务转储事件 - 云审计服务 CTS

    Name}当前追踪器名称,例如管理类追踪器日志流路径“CTS/system-trace”。 登录管理控制台 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务控制台页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击“存储服务”下指定LTS日

  • 配置组织追踪器 - 云审计服务 CTS

    使用组织成员账号登录云审计服务,可以看到追踪器界面上“是否开通组织“一栏显示“是”。 组织成员追踪器界面,第一行显示管理员账户system追踪器信息,第二行显示当前账户system追踪器信息。组织成员账户审计日志在汇聚转储到管理员账户OBS桶和LTS日志组同时,也可以配置转储到当前账户OBS桶和LTS日志组。

  • 权限管理 - 云审计服务 CTS

    允许删除CTS权限策略,控制他们对CTS资源使用范围。 如果华为云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CTS服务其它功能。 IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。请参见IAM产品介绍。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    在配置事件转储至LTS之前,您需要完成注册华为云并实名认证、账户充值、用户添加操作权限准备工作。 配置事件转储至LTS 在管理类事件追踪器配置页面,开启“转储到LTS”功能后,您就能将审计日志周期性转储至云日志服务下LTS日志流。 在LTS日志流中查看历史事件记录 在云日志服务LTS日志流中,您可以查看已保存至LTS日志流中的历史操作记录。

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    您可使用该服务监控自己云上资源操作频率,执行自动实时监控、告警和通知操作,帮助您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。 关于云监控服务更多介绍,请参见云监控服务产品介绍。

  • 下载云审计服务记录操作事件 - 云审计服务 CTS

    在您需要下载对象右侧单击“下载”,文件将下载到浏览器默认下载路径。如需将事件文件保存到自定义路径下,请单击对象右侧“更多 > 下载”。 批量下载对象: 勾选您需要下载多个对象,单击对象列表上方“更多>下载”。 文件下载到本地后,通过解压可以得到与压缩包同名json文件

  • 检查已经配置OBS桶是否可以成功转储 - 云审计服务 CTS

    -”、“.”,长度3~63个字符。 bucket_location String 标识桶位置。 kms_id String 事件文件转储加密所采用密钥id。 如果is_support_trace_files_encryption"参数值“是”时,此参数必选项。 is_su