已找到以下 157 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? - 云审计服务 CTS

    如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? 云审计服务会根据既有的OBS存储桶策略来传送事件文件。如果错误地配置OBS存储桶策略,那么云审计服务将无法传送事件文件。 被删除或有异常OBS桶,管理控制台界面会显示相应错误提示信息。用户可选择重新创建OBS桶或重新配置OBS桶的访问权限。

  • API概览 - 云审计服务 CTS

    API概览 云审计服务所提供接口为扩展接口。通过使用云审计服务所提供接口,您可以完整使用云审计服务所有功能。例如查询API版本号、事件列表、创建追踪器等。 云审计服务提供具体API如表1所示。 表1 接口说明 子类型 说明 API版本号 CTS API版本查询接口,支持查询所有API或者指定API的版本号。

  • 查询审计日志操作用户列表 - 云审计服务 CTS

    fmt.Println(err) } } 更多编程语言SDK代码示例,请参见API Explorer代码示例页签,可生成自动对应SDK代码示例。 状态码 状态码 描述 200 请求成功。 400 服务器未能处理请求。 401 请求鉴权校验失败,访问被拒绝。 403 请求权限校验失败,访问被禁止。

  • 入门实践 - 云审计服务 CTS

    以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件存储检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪器中将已有追踪器删除或停用,删除或停用后,事件仍可以正常上报。 可以在统一身份认证服务IAM中将CTS委托删除,审计服务将无法使用。

  • 计费说明 - 云审计服务 CTS

    计费说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件存储检索。同时云审计服务与华为云其他云服务可以组合使用(可能会产生部分由其他服务收取费用),为您提供事件文件转储、事件文件加密等增值服务,这些增值服务可能产生额外费用,通常情况下,云审计服务产生增值服务费用很低,因此建议您根据实际需要搭配使用。

  • 跨租户转储授权 - 云审计服务 CTS

    单击左上角,选择“管理与监管 >云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树“追踪器”,进入追踪器信息页面。 在管理事件追踪器信息右侧,单击操作下“配置”。 选择是否转储OBS为“转储”,OBS桶所属用户设置为“其他用户”,需要手动输入待转储租户B已授权OBS桶。 单击“配置”,完成配置追踪器。

  • 构造请求 - 云审计服务 CTS

    URI-scheme:表示用于传输请求协议,当前所有API均采用HTTPS协议。 Endpoint:指定承载REST服务端点服务器域名或IP,不同服务不同区域Endpoint不同,您可以从地区终端节点获取。 例如IAM服务在“华北-北京四”区域Endpoint为“iam.cn-north-4

  • 查询云审计事件 - 云审计服务 CTS

    单击按钮,可以获取到事件操作记录最新信息。 在需要查看事件左侧,单击展开该记录详细信息。 在需要查看记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构详细信息。 关于事件结构关键字段详解,请参见《云审计服务用户指南》中事件结构事件样例。 (可选)在旧版事件

  • 关键操作通知 - 云审计服务 CTS

    使用说明 由于云审计服务关键操作通知需要使用消息通知服务向相关订阅者发送通知,因此需要提前了解消息通知服务创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知: 自定义类型关键操作通知支持单独设置触发操作范围、指定操作用户通知主题。 完整类型关键操作通知,支持通知主题。

  • 如何删除cts_admin_trust委托中Tenant Administrator权限? - 云审计服务 CTS

    Administrator权限? 问题描述 版本升级后,cts_admin_trust委托权限由Tenant Administrator收缩为OBS Administrator、KMS AdministratorSMN Administrator,针对已存在Tenant Admi

  • 快速入门 - 云审计服务 CTS

    中。 IAM获取tokenAPI CTS创建追踪器API 操作步骤 Token认证,具体操作请参考认证鉴权。 发送“POST /v1.0/{project_id}/tracker”。 在Request Header中增加“Content-Type”“X-Auth-Token”

  • CTS最佳实践汇总 - 云审计服务 CTS

    结合函数工作流对登录/登出进行审计分析 本章节介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析处理,产生告警日志。再由SMN消息通知服务通过短信邮件推送告警信息,通知业务人员进行处理。

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 云审计控制台对用户操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录:

  • 添加事件源 - 云审计服务 CTS

    添加事件源 选择准备中开通CTS云审计服务,创建CTS触发器,CTS触发器配置如图1所示。 具体操作请参见使用CTS触发器。 图1 创建CTS触发器 CTS云审计服务监听IAM服务中user资源类型,监听login、logout操作。 父主题: 结合函数工作流对登录/登出进行审计分析

  • 事件级别中三个字段分别代表什么? - 云审计服务 CTS

    事件级别中三个字段分别代表什么? 云审计服务根据操作记录中trace_rating来定义事件级别,不同字段代表意义如下: normal:代表本次操作成功 warning:代表本次操作失败 incident:代表本次操作引起了比失败更严重后果,比如会造成节点故障或用户业务故障等情况。

  • 事件结构 - 云审计服务 CTS

    记录用户请求响应,标识事件对应接口响应内容,即资源操作结果返回体。 service_type 是 String 标识查询事件列表对应服务类型。必须为已对接CTS服务英文缩写,且服务类型一般为大写字母。 event_type 是 String 标识事件对应事件类型。 project_id

  • 案例概述 - 云审计服务 CTS

    案例概述 场景介绍 通过CTS云审计服务,完成对公有云账户对各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CTS触发器获取订阅资源操作信息,经由自定义函数对资源操作信息进行分析处理,产生告警日志。 SMN消息通知服务通过短信邮件推送告警信息,通知业务人员进行处理。处理流程如图1所示。

  • 创建关键操作通知 - 云审计服务 CTS

    能。全局级服务在其他region云审计控制台配置时,上述功能不会生效。您可以在约束与限制中,查阅目前华为云全局级服务信息。 由于云审计服务关键操作通知需要使用消息通知服务向相关订阅者发送通知,因此需要提前了解消息通知服务创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知: