已找到以下 144 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询云审计服务转储事件 - 云审计服务 CTS

    全局级服务需要在中心region(北京四)云审计控制台配置追踪器,才能使用审计事件转储至OBS/LTS功能。全局级服务在其他region云审计控制台配置时,上述功能不会生效。 您可以在约束与限制中,查阅目前华为云全局级服务信息。 前提条件 已在云审计服务中成功配置追踪器,且打开OBS转储开

  • 事件列表用于记录哪些信息? - 云审计服务 CTS

    事件列表记录了两种事件,分别为管理类事件和数据类事件。管理类事件指云账户中对云服务资源新建、配置、删除等操作详细信息。数据类事件指针对数据操作日志,例如上传、下载等。 事件列表不记录查询操作相关信息。

  • 关键操作通知 - 云审计服务 CTS

    当选择“不指定”用户时,所有用户发起关键操作,将通过SMN通知相关订阅者。 当选择“指定”用户时,需要手动指定用户,当这些用户发起关键操作时,将通过SMN通知相关订阅者。目前支持对10个用户组50个特定用户发起操作进行配置,用户组不支持多选,但同一用户组下多个用户支持多选。 配置SMN主题。

  • 创建追踪器 - 云审计服务 CTS

    当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在OBS桶。 保存周期 转储至OBS桶中日志保存周期。该配置会修改被选择桶桶策略,影响范围为桶内所有文件。不同类型、不同级别的合规认证标准对审计日志保存时间有不同要求,建议设置保存周期不低于180天。 数据类事件追踪

  • SDK概述 - 云审计服务 CTS

    本文介绍了CTS服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了CTS服务支持SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。

  • Organizations可信服务 - 云审计服务 CTS

    服务可以获取组织中组织单元及成员账号信息,并基于此信息提供组织级管理能力。 云审计服务支持组织云服务多账号关系管理能力: 使用组织管理员账号,在组织云服务中启用云审计可信服务并设置委托管理员账号。 使用委托管理员账号,在云审计服务中配置组织追踪器,配置完成后,委托管理员账

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    在管理类追踪器(system)右侧,单击操作下配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数 参数说明 本实践要求 追踪器名称 默认为system,不可修改。 system 企业项目 如果您账号开通了企业项目管理功能,则需要在此处选择一个企业项目。 说明:

  • 通过云日志服务LTS存储和查询审计事件 - 云审计服务 CTS

    请确保已开通云审计服务。具体操作,请参见开通云审计服务。 配置LTS转储 登录云审计控制台。 单击左侧导航栏“追踪器”,进入追踪器信息页面。 在管理类追踪器(system)右侧,单击操作下配置”。 图1 追踪器配置 设置追踪器基本信息,单击“下一步”。 参数名称 说明 本实践要求

  • 创建关键操作通知 - 云审计服务 CTS

    resource_name 事件对应资源名称。 配置用户。 当指定用户发起关键操作时,可以通过SMN通知相关订阅者。 当选择“不指定”用户时,所有用户发起关键操作,将通过SMN通知相关订阅者。 当选择“指定”用户时,需要手动指定用户,当这些用户发起关键操作时,将通过SMN通知相关订阅者。目前

  • 修改关键操作通知 - 云审计服务 CTS

    是 String 标识云服务类型。必须为已对接CTS云服务英文缩写,且服务类型一般为大写字母。 已对接云服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type 是 String

  • 创建追踪器 - 云审计服务 CTS

    stem管理类事件追踪器。管理类事件追踪器会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪器中。 使用限制 CTS仅记录最近7天内操作事件,您需要配置追踪器转储至OBS或LTS服务来保存更长时间事件,否则将无法追溯7天前操作事件。配置转储后,

  • 查询转储事件 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 单击“存储服务”下指定OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶对象管理界面。 图1 选择OBS 在OBS桶中,按照事件文件存储路径选择需要查看历史事件,然后单击右侧“下载”,文件将下载到浏览器

  • 创建关键操作通知 - 云审计服务 CTS

    通知用户列表,目前最多支持对10个用户组和50个用户发起操作进行配置。 topic_id 否 String 消息通知服务topic_urn或者函数工作流func_urn。- 消息通知服务topic_urn可以通过消息通知服务查询主题列表API获取,示例:urn:smn:reg

  • 资源跟踪 - 云审计服务 CTS

    资源跟踪 操作场景 根据云审计服务所记录操作记录,可以查看任意云服务资源在其整个生命周期内操作记录,并检视具体操作细节。 本章节介绍,通过云审计服务如何查看某个弹性云服务器所有的操作记录。 使用限制 查询超过7天操作记录,您必须对追踪器配置转储到对象存储服务(OBS)或云日志

  • 使用场景 - 云审计服务 CTS

    云服务商所负责客户业务系统平台与资源合规以及客户负责自身业务系统合规。 一方面,云审计服务是合规性组成部分之一,其几乎覆盖所有服务、所有资源操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证中针对业务系统平台与资源合规核心保障。另一方

  • 计费说明 - 云审计服务 CTS

    追踪器配置转储事件文件将永久保存,数据类追踪器配置转储事件按照转储时间保存。 事件文件加密存储:在开通事件转储基础上,需要使用数据加密服务(DEW)对存储在OBS桶中事件文件进行加密。 日志转储:CTS提供将审计日志转储至LTS功能,但依赖云日志服务(LTS)日志存储功能收费。

  • 如何给云硬盘添加告警通知? - 云审计服务 CTS

    如何给云硬盘添加告警通知? 问题描述 如何给云硬盘操作添加告警通知。 操作步骤 登录云审计控制台。 左侧导航栏选择“关键操作通知”,单击“创建关键操作通知”。 在“配置操作”模块选择“自定义操作”,依次勾选“EVS > evs”四个关键操作名称,即可对云硬盘操作添加告警通知。

  • 修改追踪器 - 云审计服务 CTS

    is_organization_tracker 否 Boolean 是否应用到我组织。 只针对管理类追踪器。设置为true时,ORG组织下所有成员当前区域审计日志会转储到该追踪器配置OBS桶或者LTS日志流,但是事件列表界面不支持查看其它组织成员审计日志。 management_event_selector

  • 修改追踪器 - 云审计服务 CTS

    功能介绍 云审计服务支持修改已创建追踪器配置项,包括OBS桶转储、关键事件通知、事件转储加密、通过LTS对管理类事件进行检索、事件文件完整性校验以及追踪器启停状态等相关参数,修改追踪器对已有的操作记录没有影响。修改追踪器完成后,系统立即以新规则开始记录操作。 URI PUT /v1

  • 结合函数工作流对登录/登出进行审计分析 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 案例概述 准备 构建程序 添加事件源 处理结果