检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CC的操作事件用于审计。
时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 审计
时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 审计
时间范围:可选择查询“最近1小时”、“最近1天”、“最近1周”以及最近1周内自定义时间段的操作事件。 在需要查看的记录左侧,单击箭头展开该记录的详细信息。 在需要查看的记录右侧,单击“查看事件”,弹出的窗口显示该操作事件结构的详细信息。 父主题: 审计
建立对等连接的账号: 当前账户:表示在同一个账户内、同一个区域下的不同VPC间建立对等连接。 其他账户:表示在同一个区域下的不同账户的VPC间建立对等连接。 对端项目 对端项目名称,默认为当前项目的项目名称。 对端VPC 对端VPC。同账户Peer VPC可在下拉框中选择。 对端VPC网段
云连接服务资源到期后会保留用户等级吗? 用户购买的云连接资源到期后,不会影响用户的华为云客户等级。 用户在华为云的客户等级与年度累计消费有关,详细可查看客户等级体系。 父主题: 产品咨询
大区和区域的对应关系 表1 大区和区域的对应关系 大区 区域 中国大陆 华北-北京一 华北-北京四 华北-乌兰察布一 华东-上海一 华东-上海二 华南-广州 华南-深圳 西南-贵阳一 亚太 中国-香港 亚太-新加坡 亚太-曼谷 亚太-雅加达 南非 非洲-约翰内斯堡 拉美西 拉美-圣地亚哥
不稳定,许多跨区域的多虚拟私有云(VPC)互通的业务,都需要安全,稳定,高性能,高可靠的网络,云连接服务能够满足用户这一诉求。用户可以创建云连接实例,然后在该云连接实例中加载需要互通的各区域的VPC,通过购买不同类型的带宽包并配置域间带宽,来实现不同区域之间的VPC互通。 操作场景
运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安
跨境资质申请相关材料是否需要华为方签字和盖章? 不需要。 华为云为用户提供跨境业务编排能力,跨境线路经营主体是中国联通,中国联通根据工信部的要求,直接审核用户的跨境资质材料并备案。 父主题: 跨境资质咨询
通过云连接实例实现北京和中国香港跨区域的VPC互通 方案概述 应用场景 某公司的北京分部和中国香港分部需要进行私网通信和数据传输,华为云给出的解决方案是通过云连接实例,将北京和中国香港两个区域的VPC建立连接,使得两地的数据中心网络可以互访,同时可无障碍的访问VPC之上的业务系统。 云连接实例支持区域,请参见云连接实例支持区域。
支持审计的关键操作 操作场景 云平台提供了云审计服务。通过云审计服务,您可以记录与全域互联带宽相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持审计的关键操作列表 表1 云审计支持的全域互联带宽操作列表 操作名称 资源类型 事件名称 创建全域互联带宽
审计 支持审计的关键操作 查看审计日志 父主题: 中心网络操作指南
审计 支持审计的关键操作 查看审计日志 父主题: 云连接实例操作指南
审计 支持审计的关键操作 查看审计日志 父主题: 全域互联带宽操作指南
安全 责任共担 身份认证与访问控制 审计与日志 服务韧性 监控安全风险 认证证书
在跨境场景下,华为云已经有了实名认证程序,为什么云连接服务还需要额外的实名认证? 华为云的实名认证,信息由华为云收集并保存,用于包括计费,开票等。 云连接服务在中国大陆到海外的跨境场景下,还需要额外的实名认证程序,是因为云连接服务的跨境业务能力由中国联通直接提供,这一部分实名认证信息由用户
云连接支持同Region内的VPC互通,并且不消耗带宽包带宽,相同Region的VPC在加入到云连接服务之后默认即互通。但由于整体方案设计上的考量,如果单纯只是同Region内的VPC互通场景,对于时延要求极为苛刻的前提下,建议通过VPC Peering实现同Region内的VPC互通。 父主题:
维护更多的用户组,且支持的条件键较少,难以满足细粒度精确权限控制需求,更适用于对细粒度权限管控要求较低的中小企业用户。 身份策略授权 用户-策略 系统身份策略 自定义身份策略 为主体授予身份策略 身份策略附加至主体 核心关系为“用户-策略”,管理员可根据业务需求定制不同的访问控制
如何申请扩大云连接的配额? 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云服务器、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。