已找到关于"连接国内的vpn服务器地址"的 125 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? - 云审计服务 CTS

    如果用户已开通云审计服务,但OBS桶未配置正确策略,会出现什么情况? 云审计服务会根据既有的OBS存储桶策略来传送事件文件。如果错误地配置OBS存储桶策略,那么云审计服务将无法传送事件文件。 被删除或有异常OBS桶,管理控制台界面会显示相应错误提示信息。用户可选择重新创建OBS桶或重新配置OBS桶的访问权限。

  • 什么是云审计服务 - 云审计服务 CTS

    什么是云审计服务 日志审计模块是信息安全审计功能核心必备组件,是企事业单位信息系统安全风险管控重要组成部分。 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于

  • 云容器引擎-功能总览 - 云审计服务 CTS

    使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪。该追踪会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪中。 发布区域:全部 创建追踪 配置追踪 停用/启用追踪 删除追踪 事件 事件即云审计服务追踪并保存服务资源

  • 关键操作通知服务支持哪些服务? - 云审计服务 CTS

    关键操作通知服务支持哪些服务? 云审计服务支持对全部关键操作发送通知,支持服务类型包括ECS、EVS、VPC、DEW、IAM和原生OpenStack等,支持操作类型上包括创建、删除、登录和对原生OpenStack接口等操作。

  • 修改关键操作通知 - 云审计服务 CTS

    service_type 是 String 标识云服务类型。必须为已对接CTS服务英文缩写,且服务类型一般为大写字母。 已对接服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type

  • 权限管理 - 云审计服务 CTS

    策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,CTS管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多数细粒度策略以API接口为粒度进行权限拆分。

  • 为什么事件列表中某些操作被记录了两次? - 云审计服务 CTS

    场景时间如下: 第一条事件:记录用户发起请求; 第二条事件:记录用户请求操作结果,通常与第一条时间记录有数分钟延迟,记录用户请求实际响应结果。 两条事件需要结合在一起,才能反映用户本次操作真实结果。

  • 使用前必读 - 云审计服务 CTS

    每个账号可以创建100个数据追踪和1个管理追踪,不支持修改配额。 更详细限制请参见具体API说明。 基本概念 追踪 使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪。该追踪会自动识别并关联当前租户所使用所有云服务,并将当前租户所有操作记录在该追踪中。 目前

  • 查询关键操作通知 - 云审计服务 CTS

    service_type String 标识云服务类型。必须为已对接CTS服务英文缩写,且服务类型一般为大写字母。 已对接服务列表参见《云审计服务用户指南》“支持审计服务及详细操作列表”章节,单击对应云服务文档链接,可以查看到该云服务英文缩写。 resource_type

  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景,通过将用户添加到用户组并将IA

  • 添加事件源 - 云审计服务 CTS

    添加事件源 选择准备中开通CTS云审计服务,创建CTS触发,CTS触发配置如图1所示。具体操作请参见使用CTS触发。 图1 创建CTS触发 CTS云审计服务监听IAM服务中user资源类型,监听login、logout操作。 父主题: 结合函数工作流对登录/登出进行审计分析

  • 云审计功能申请打开之后是否可以自助关闭? - 云审计服务 CTS

    云审计功能申请打开之后是否可以自助关闭? 云审计服务本身免费,包括开通追踪、事件跟踪以及7天内事件存储和检索,只有配置转储等增值服务才会收费,本身没有必要关闭。 如果用户检查需要关闭云审计功能,有以下两种方法: 可以在追踪中将已有追踪删除或停用(开通服务默认创建系统追踪只能停用,无法删除),删除或停用后,不会进行新的审计。

  • 准备 - 云审计服务 CTS

    开通CTS云审计服务 在云审计服务中开通配置追踪,配置追踪完成后,系统立即以新规则开始记录操作。 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。 单击左侧导航树“追踪”,进入追踪器信息页面。

  • 使用云监控服务对重点审计事件进行实时监控告警 - 云审计服务 CTS

    您实时掌握特定云服务云上资源操作频次、操作返回状态、发生时间等信息。云监控服务不需要开通,当启用CTS服务后,CTS服务自动将特定云服务审计事件上报CES。 关于云监控服务更多介绍,请参见云监控服务产品介绍。 下面以IAM服务用户登录、登出事件为例,选择CES事件监控,选择用户登录时间。

  • 约束与限制 - 云审计服务 CTS

    云审计服务追踪数量和关键操作通知有限定配额,均不支持修改,云审计服务具体限制如下。 表1 CTS约束与限制 限制项 最大值 一个华为云账号允许创建追踪数目 管理追踪:1个 数据追踪:100个 一个华为云账号允许配置关键操作通知数目 100个 一个追踪允许配置的OBS桶数目

  • 开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 - 云审计服务 CTS

    开启云审计服务配置OBS桶,将审计事件归档OBS永久存储 由于CTS只支持查询7天审计事件,为了您事后审计、查询、分析等要求,启用CTS追踪请配置OBS服务桶(建议您配置独立OBS桶并配置KMS加密存储专门用于归档审计事件)。当云上资源发生变化时,CTS服务将审计事件归档至O

  • 查询审计事件 - 云审计服务 CTS

    查询审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录: 在新版事件列表查看审计事件

  • 查询审计事件 - 云审计服务 CTS

    查询审计事件 操作场景 用户进入云审计服务创建管理类追踪后,系统开始记录云服务资源操作。在创建数据类追踪后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天操作记录: 在新版事件列表查看审计事件

  • 入门实践 - 云审计服务 CTS

    当您完成了查看审计事件、配置追踪等基本操作后,可以根据自身业务需求使用云审计服务提供一系列常用实践。 表1 常用最佳实践 实践 描述 结合函数工作流对登录/登出进行审计分析 该实践介绍如何通过CTS云审计服务,完成对公有云账户各个云服务资源操作和结果实时记录。 通过在函数工作流服务中创建CT

  • API概览 - 云审计服务 CTS

    API概览 云审计服务所提供接口为扩展接口。通过使用云审计服务所提供接口,您可以完整使用云审计服务所有功能。例如查询API版本号、事件列表、创建追踪等。 云审计服务提供具体API如表1所示。 表1 接口说明 子类型 说明 API版本号 CTS API版本查询接口,支持查询所有API或者指定API的版本号。