已找到以下 82 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限管理 - 云审计服务 CTS

    cts:tag:create 批量添加资源标签 - 批量添加资源标签 cts:tag:delete 批量删除资源标签 - 批量删除资源标签 自定义权限策略 如果系统预置的权限策略,不满足用户授权需求,CTS支持自定义权限策略。 自定义权限策略中可以添加的授权项请参考权限及授权项说明。

  • 入门指引 - 云审计服务 CTS

    建一个名为system的管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。数据追踪器会记录租户对OBS桶中的数据操作的详细信息。 用户通过云审计控制台只能查询最近7天的操作记录。如

  • 准备 - 云审计服务 CTS

    用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。 授权方法请参见IAM用户授权。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务。 在左侧导航栏选择“追踪器”,单击右上方的“开通云

  • 入门指引 - 云审计服务 CTS

    建一个名为system的管理追踪器,之后您也可以在追踪器页面创建多个数据追踪器。管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。数据追踪器会记录租户对OBS桶中的数据操作的详细信息。 用户通过云审计控制台只能查询最近7天的操作记录。如

  • 事件列表用于记录哪些信息? - 云审计服务 CTS

    事件列表用于记录哪些信息? 事件列表记录了两种事件,分别为管理类事件和数据类事件。管理类事件指云账户中对云服务资源新建、配置、删除等操作的详细信息。数据类事件指针对数据的操作日志,例如上传、下载等。 事件列表不记录查询操作的相关信息。

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    关于充值,请参见如何华为账户充值。 为用户添加操作权限。 如果您是以主账号登录华为云,请跳到下一个任务。 如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。授权方法请参见IAM用户授权。 在

  • 基本概念 - 云审计服务 CTS

    您也可以在追踪器页面手动创建多个数据追踪器。 管理追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。数据追踪器会记录租户对OBS桶中的数据操作的详细信息。 目前,一个租户仅支持创建1个管理追踪器和100个数据追踪器。 事件 事件即云审计服务

  • 权限和授权项 - 云审计服务 CTS

    范围如果同时支持IAM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务中用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。关于IAM项目与企业项目的区别,详情请参见IAM与企业管理的区别。

  • 监控安全风险 - 云审计服务 CTS

    监控安全风险 CTS通过关键操作通知监控安全风险,保障数据安全可靠。 表1 CTS的监控安全风险 监控安全风险 简要说明 详细介绍 关键操作通知 云审计服务在记录某些特定关键操作时,支持对这些关键操作通过消息通知服务实时向相关订阅者发送通知,该功能由云审计服务触发,消息通知服务(SMN)完成通知发送。

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    关于充值,请参见如何华为账户充值。 为用户添加操作权限。 如果您是以主账号登录华为云,请跳到下一个任务。 如果您是以IAM用户登录华为云,需要联系CTS管理员(主账号或admin用户组中的用户)对IAM用户授予CTS FullAccess权限。授权方法请参见IAM用户授权。 配置事件转储至OBS

  • 创建关键操作通知 - 云审计服务 CTS

    的操作进行通知配置。单个关键操作通知不支持一次选择多个用户组,但是可以分次添加不同用户组中的用户在同一个关键操作通知。 当您创建关键操作通知后,如果停用或删除该关键操作通知,CTS将无法发送关键操作通知消息订阅者。 创建关键操作通知 登录管理控制台。 单击左上角,选择“管理与监管

  • 删除追踪器 - 云审计服务 CTS

    tracker_name 否 String 标识追踪器名称。 在不传入该字段的情况下,将删除当前租户所有的数据类追踪器。 tracker_type 否 String 标识追踪器类型。 目前仅支持数据类追踪器(data)的删除,默认值为"data"。 枚举值: data 请求参数 无 响应参数

  • 云审计服务 CTS - 云审计服务 CTS

    为什么查看事件窗口中的有些事件的字段为空? 为什么事件列表中的某些操作被记录了两次? 关键操作通知服务支持哪些服务? 更多 智能客服 您好!我是有问必答知识渊博的的智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户的聚集地。这里有来自容器服务的技术牛人,为您解决技术难题。

  • 服务韧性 - 云审计服务 CTS

    服务。 多AZ容灾 CTS支持跨AZ容灾,当一个AZ异常时,不影响CTS实例持续提供服务。 数据容灾 通过日志数据多副本方式实现数据容灾。 父主题: 安全

  • 配置追踪器 - 云审计服务 CTS

    (可选)在追踪器页面,单击标签列下的,可以为该追踪器添加标签。 图3 添加标签 标签以键值对的形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处的标签仅用于追踪器的过滤和管理。一个追踪器最多添加20个标签。 如果您的组织已经设定云审计服务的相关标签策略,则需按照标签策略规则为追踪器添加标签。标签策略详细介

  • 关键操作通知 - 云审计服务 CTS

    、成本分析等。 使用说明 由于云审计服务的关键操作通知需要使用消息通知服务向相关的订阅者发送通知,因此需要提前了解消息通知服务的创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知: 自定义类型的关键操作通知支持单独设置触发操作范围、指定操作用户和通知主题。 完整类型的关键操作通知,支持通知主题。

  • 跨租户转储授权 - 云审计服务 CTS

    “domain/账号ID:agency/cts_admin_trust”(表示授权租户A下的cts_admin_trust委托,即CTS服务可通过该委托来转储日志到OBS桶)。参考桶策略参数说明。 “domain/账号ID:user/*”(表示授权租户A下的所有子用户)。 “domain/账号ID:id

  • 查询追踪器 - 云审计服务 CTS

    search_enabled Boolean 追踪桶日志是否支持搜索。 data_event Array of strings 数据类追踪器追踪对象的桶名。 当启用或者停用数据类追踪器时,该参数为必选。 管理类追踪器无此参数。 追踪器一旦创建追踪桶无法修改。 READ OBS对象读取操作;WRITE

  • 创建追踪器 - 云审计服务 CTS

    data_bucket_name 否 String 数据类追踪器追踪对象的桶名。 当启用或者停用数据类追踪器时,该参数为必选。 管理类追踪器无此参数。 追踪器一旦创建追踪桶无法修改。 data_event 否 Array of strings 数据类追踪器追踪的操作类型。 当启用或者停用数据类追踪器时,该参数为必选。

  • 组织追踪器概述 - 云审计服务 CTS

    完成后,委托管理员账号就可以实现安全审计等云审计能力。 使用限制 一个组织只允许开启一个组织追踪器。 目前仅管理类事件追踪器支持组织功能,数据类事件追踪器不支持组织功能。 取消委托管理员前请先禁用组织追踪器,然后在组织服务界面取消委托管理员。 单账号跟踪的事件可以通过云审计控制台