已找到以下 94 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置追踪器 - 云审计服务 CTS

    CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 在数据类追踪器信息右侧,单击操作下的“配置”。 图1 追踪器配置 配置数据类追踪器时,数据事件来源的“OBS桶名称”默认为当前OBS桶名称,不可以修改。在配置转储页面可以修改该追踪器的转储信息。

  • cts_admin_trust委托被误删除怎么办? - 云审计服务 CTS

    恢复。操作方法如下: 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务授权页面。 单击“同意授权并开通”,进入云审计服务页面,界面右上角提示“创建cts-admin_trust委托成功”。

  • 工作原理 - 云审计服务 CTS

    事件文件查询: 在“事件列表”页面,用户可以按照通过系统自带的条件和时间过滤功能,查询最近7天的操作记录。 若要查询7天前的操作记录且已配置OBS服务或LTS服务,可以在对应的OBS桶中下载事件文件进行查看,或在对应的LTS日志组查看日志。 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。

  • 停用/启用追踪器 - 云审计服务 CTS

    在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 在管理类追踪器信息右侧,单击操作下的“停用”。 图1 停用追踪器 单击“确定”,停用追踪器。追踪器停用成功后,操作下的“停用”切换为“启用。

  • IAM身份与操作用户对应关系 - 云审计服务 CTS

    操作用户的账号名称。在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号名”。本示例为"IAMUserB"。 domain.id 操作用户的账号ID。在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号ID”。本示例为"7e0d78c85***d0b9b7cba"。

  • 跨租户转储授权 - 云审计服务 CTS

    在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“存储 > 对象存储服务OBS”,进入对象存储服务详情页面。 左侧导航栏选择“桶列表”。在桶列表单击云审计服务需要配置转储的桶名称,进入“对象”页面。 在左侧导航栏,单击“访问权限控制 > 桶策略”。 在界面右上方选择“JSON视图”,单击“

  • 配置组织追踪器 - 云审计服务 CTS

    说明: 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 表2 配置转储到LTS参数说明 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流。 日志组名称 当“转储到LTS”开

  • 创建追踪器 - 云审计服务 CTS

    TS日志流或者OBS桶。 操作视频 前提条件 已开通云审计服务。开通云审计服务具体操作请参见入门指引。 创建数据类事件追踪器 登录管理控制台。 在服务列表选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 在左侧导航栏选择“追踪器”,单击页面右上角的“创建追踪器”。

  • 安全审计 - 云审计服务 CTS

    删除EVS的操作。 在支持审计的服务及操作列表可以查看目前云平台的支持审计的全部云服务及操作。 若要获取最近7天以前的操作记录,则需要到OBS桶或LTS日志组查询。查询历史事件的详细操作请参照查询云审计服务转储事件。 在操作记录,以createVolume和deleteVolume作为关键字检索,找到对应记录。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    服务相关的操作事件。 不勾选 在配置转储页面,您可以设置转储功能。本实践无需使用转储功能,所以关闭“转储到OBS”开关、关闭“转储到LTS”开关。 单击“下一步 > 配置”,完成配置system追踪器。追踪器配置成功后,您可以在追踪器页面查看配置的追踪器的详细信息。 步骤二:创建关键操作通知

  • 查询事件列表(v1.0) - 云审计服务 CTS

    时间戳。查询条件from与to配套使用。 limit 否 Integer 标示查询事件列表限定返回的事件条数。不传时默认10条,最大值200条。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。 可以与“from”、“to”结合使用。

  • 查询事件列表(v2.0) - 云审计服务 CTS

    时间戳。查询条件from与to配套使用。 limit 否 Integer 标示查询事件列表限定返回的事件条数。不传时默认10条,最大值200条。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。 可以与“from”、“to”结合使用。

  • 准备 - 云审计服务 CTS

    订阅过程请参考订阅主题。 订阅主题可选择通过邮件、短信、HTTP/HTTPS等形式推送告警消息。 本案例推送告警消息的事件是:当日志事件通过CTS触发器触发函数执行时,函数过滤白名单告警日志,产生的告警消息推送至SMN主题的订阅终端。 父主题: 结合函数工作流对登录/登出进行审计分析

  • 添加事件源 - 云审计服务 CTS

    添加事件源 选择准备开通的CTS云审计服务,创建CTS触发器,CTS触发器配置如图1所示。 图1 创建CTS触发器 CTS云审计服务监听IAM服务user资源类型,监听login、logout操作。 父主题: 结合函数工作流对登录/登出进行审计分析

  • 查询事件列表 - 云审计服务 CTS

    时间,毫秒级,13位数字,不包括传入时间)默认为上一小时的时间戳。查询条件from与to配套使用。 next 否 String 取值为响应marker的值,用于标识查询事件的起始时间(自此条事件的记录时间起,向更早时间查询)。 可以与“from”、“to”结合使用。 最终的查询条件取两组时间条件的交集。

  • 约束与限制 - 云审计服务 CTS

    约束与限制 云审计服务的追踪器数量和关键操作通知有限定的配额,均不支持修改,云审计服务的具体限制如下。 表1 CTS约束与限制 限制项 使用限制 一个华为云账号允许创建的追踪器数目 管理追踪器:1个 数据追踪器:100个 一个华为云账号允许配置的关键操作通知数目 100个 一个追踪器允许配置的OBS桶数目

  • Organizations可信服务 - 云审计服务 CTS

    将多个华为云账号整合到创建的组织,并可以集中管理组织下的所有账号。用户可以在组织设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以在组织开启某个云服务为可信服务。成为可

  • 权限管理 - 云审计服务 CTS

    Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云帐号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CTS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    件)。当云上资源发生变化时,CTS服务将审计事件归档至OBS的桶,操作详情参考:追踪器配置OBS转储。 使用数据加密服务(DEW)的密钥对OBS桶的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密。 图1 配置转储 父主题: CTS安全最佳实践

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    问题描述 使用IAM用户开通CTS失败。 操作步骤 查看IAM用户是否有权限。 是:继续执行2。 否:联系CTS管理员(主账号或admin用户组的用户)对IAM用户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IAM用户有权限仍无法创建CTS,则需在中心re