已找到以下 85 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果的实时记录。 通过在函数工作流服务创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。 SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • CTS会记录云服务器创建失败的事件吗? - 云审计服务 CTS

    在“事件列表”界面,时间范围选择“最近1周”。 在搜索框查询创建云服务器操作:“云服务:ECS” > “资源类型:ecs” > “事件名称:createServer”,查看过滤结果。 若要获取最近7天以前的操作记录,则需要到OBS桶查询转储的事件,在操作记录,以“createServer”作为关键字检索,找到对应记录。

  • 使用场景 - 云审计服务 CTS

    源的操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证针对业务系统平台与资源合规的核心保障。另一方面,针对客户自身的业务系统的合规认证,云审计服务将在认证过程积极响应,协助完成待满足项的解决方案设计和实现,支撑客户通过认证。 关键操作通知 云审

  • 事件文件完整性校验 - 云审计服务 CTS

    验其引用的事件文件。 获取摘要文件。 从OBS桶获取需要验证的时间范围的最新摘要文件。 检查该摘要文件在OBS桶的存储位置是否与摘要文件记录的OBS桶存储位置匹配。 从摘要文件对象的 meta-signature元数据属性获取摘要文件的数字签名。 获取用于校验数字签名的RSA公钥。

  • 修订记录 - 云审计服务 CTS

    name”的说明。 查询追踪器和删除追踪器章节,URI的参数说明增加关于“tracker_name”的说明。删除请求参数关于“tracker name”的说明。 错误码,修改cts.0023错误码说明。 在“查询事件列表”接口中,修改“trace_id”、“respons

  • 如何查询IAM用户登录的IP地址 - 云审计服务 CTS

    行查看。 前提条件 已开启云审计服务。 操作方法 进入云审计服务控制台。 选择时间范围,然后在搜索框依次查询: “云服务:IAM” > “事件名称:login”。 在过滤结果,单击事件名称,可以查看到具体的事件内容。其中"source_ip"为登录IP,"record_time"为登录时间。

  • 认证鉴权 - 云审计服务 CTS

    AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥的AK/SK,也可以使用临时访问密钥的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。

  • 如何通过云审计服务确认ECS的创建用户 - 云审计服务 CTS

    单击左侧导航树的“事件列表”,进入事件列表界面。 时间范围选择某日上午6点到中午12点,然后在搜索框依次查询: “云服务:ECS” > “事件名称:createServer” > “资源ID:{ECS主机的资源ID}”。 在过滤结果,单击事件名称,查看事件详细信息。 user列表示创建该台ECS的用户详情,{"name":"账号名"

  • 云容器引擎-功能总览 - 云审计服务 CTS

    同步保存至用户指定的OBS桶。通常情况下,单个服务在单个转储周期内产生的所有事件仅会压缩生成一个事件文件,但在事件数量较多时,系统会根据当前负载情况调整每个事件文件包含的事件数。 发布区域:全部 事件样例 事件文件完整性校验 在安全和事故调查,通常由于事件文件被删除或者被私

  • 权限和授权项 - 云审计服务 CTS

    支持的操作与API相对应,授权项列表说明如下: 权限:自定义策略授权项定义的内容即为权限。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略的Action写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Ac

  • CTS安全最佳实践 - 云审计服务 CTS

    共担。 本文提供了CTS使用过程的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估CTS资源的安全状态,更好的组合使用CTS提供的多种安全能力,保护存储在CTS内的数据不泄露、不被篡改,以及数据传输过程不泄露、不被篡改。 本文从以下几个

  • 创建追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate

  • CTS最佳实践汇总 - 云审计服务 CTS

    记录。 通过在函数工作流服务创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。 CTS安全最佳实践 本章节提供了CTS使用过程的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。

  • 使用前必读 - 云审计服务 CTS

    而是创建用户并使用该用户进行日常管理工作。 用户 由账号在IAM创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位

  • 云审计服务 CTS - 云审计服务 CTS

    云审计服务开启成功后,您可以查看云服务资源的关键操作事件。 常用操作 弹性云服务器关键操作列表 对象存储服务关键操作列表 02 入门 快速了解云审计服务在不同应用场景的操作流程。 快速入门 开通云审计服务 查看追踪事件 查看已归档事件 配置关键操作通知 04 API 通过云审计服务开放的丰富API和调用示例,您可以管理追踪器和事件等。

  • 快速入门 - 云审计服务 CTS

    发送“POST /v1.0/{project_id}/tracker”。 在Request Header增加“Content-Type”和“X-Auth-Token” 在Request Body传入参数如下: POST /v1.0/{project_id}/tracker { "bucket_name":

  • 构造请求 - 云审计服务 CTS

    / {resource-path} ? {query-string} 尽管请求URI包含在请求消息头中,但大多数语言或框架都要求您从请求消息单独传递它,所以在此单独强调。 URI-scheme:表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint:指定承

  • 入门实践 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户的各个云服务资源操作和结果的实时记录。 通过在函数工作流服务创建CTS触发器获取订阅的资源操作信息,经由自定义函数对资源操作的信息进行分析和处理,产生告警日志。再由SMN消息通知服务通过短信和邮件推送告警信息,通知业务人员进行处理。

  • 数据保护技术 - 云审计服务 CTS

    到加密OBS桶。用户可以以更低成本保存更长时间的日志,同时可以借助OBS的数据保护技术。 创建追踪器 事件文件完整性校验 在安全和事故调查,通常由于事件文件被删除或者被私下篡改,而导致操作记录的真实性受到影响,无法对调查提供有效真实的依据。事件文件完整性校验功能旨在帮助您确保事件文件的真实性。

  • 修改追踪器 - 云审计服务 CTS

    是否启用日志服务检索功能。 log_group_name 是 String 云审计服务在日志服务创建的日志组名称。 log_topic_name 是 String 云审计服务在日志服务创建的日志主题名称。 表4 LogFileValidate 参数 是否必选 参数类型 描述 is_support_validate