已找到以下 118 条记录
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
产品选择
没有找到结果,请重新输入
  • 事件样例 - 云审计服务 CTS

    "request_id": "null" } 在以上信息,可以重点关注如下字段: "time":标识事件产生的时间戳,本例为1718777931170。 "user":记录了操作用户的信息,本例操作用户为账户(domain字段)IAMDomainB下的用户(name字段)IAMUserA。 "

  • 配置追踪器 - 云审计服务 CTS

    多个账号记录的事件统一转储到一个OBS桶。 OBS桶有标准存储、低频访问存储和归档存储三种类型。由于云审计服务需要高频次的访问转储的OBS桶,因此必须使用标准存储类型的OBS桶。 配置追踪器完成后,系统立即以的规则开始记录操作。 本节介绍如何配置管理类事件追踪器。 使用限制 全

  • Organizations可信服务 - 云审计服务 CTS

    将多个华为云账号整合到创建的组织,并可以集中管理组织下的所有账号。用户可以在组织设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以在组织开启某个云服务为可信服务。成为可

  • 查询云审计服务转储事件 - 云审计服务 CTS

    单击左上角,选择“管理与监管 >云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 单击“存储服务”下的指定的OBS桶名称,页面跳转到OBS管理控制台上对应OBS桶的对象管理界面。 图1 选择OBS 在OBS桶,按照事件文件存储路径选择需要查看的历史事件,然

  • 配置追踪器 - 云审计服务 CTS

    钟)已收到事件会转储到配置后的OBS桶。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应的OBS桶,那么12:00~12:02分之间收到的事件会在12:05分时转储到配置的OBS桶。 (可选)在追踪器页面,单击标签列下的,可以为该追踪器添加标签。

  • 获取账号ID和项目ID - 云审计服务 CTS

    从控制台获取账号ID和项目ID 在调用接口的时候,部分URL需要填入账号ID(domain-id)和项目ID,您可以通过控制台获取这些参数,步骤如下: 注册并登录管理控制台。单击用户名,在下拉列表单击“我的凭证”。 在“我的凭证”页面查看账号ID和项目ID。 多项目时,展开“所属区域”,从“项目ID”列获取子项目ID。

  • 查询云审计事件 - 云审计服务 CTS

    (可选)在新版事件列表页面,单击右上方的“返回旧版”按钮,可切换至旧版事件列表页面。 在旧版事件列表查看审计事件 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面用户每次登录云审计控制台时

  • 查询追踪器 - 云审计服务 CTS

    查询追踪器 功能介绍 开通云审计服务成功后,您可以在追踪器信息页面查看系统自动创建的追踪器的详细信息。详细信息主要包括追踪器名称,用于存储操作事件的OBS桶名称和OBS桶的事件文件前缀。 URI GET /v1.0/{project_id}/tracker 表1 路径参数 参数

  • 在CTS事件列表查看云审计事件 - 云审计服务 CTS

    (可选)在新版事件列表页面,单击右上方的“返回旧版”按钮,可切换至旧版事件列表页面。 在旧版事件列表查看审计事件 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。 单击左侧导航树的“事件列表”,进入事件列表信息页面用户每次登录云审计控制台时

  • 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景。 通过将用户添加到用户组并将IAM策略绑定到对应用户组,IAM管理员可以为不同职能部门的员工按照最小权限原则授予不同的数据访问权限,详情请参见CTS权限管理。 父主题: CTS安全最佳实践

  • 工作原理 - 云审计服务 CTS

    TS日志组查看日志。 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。 以用户创建镜像为例,在用户使用镜像服务执行创建镜像的操作过程,镜像服务会将用户操作事件上报至云审计服务,如已配置OBS服务,云审计服务将事件转存至OBS桶用户也可以通过

  • 修订记录 - 云审计服务 CTS

    新增常见问题“为什么时间列表的某些操作被记录了两次?”对异步操作场景进行说明。 增加说明:消息通知服务的“删除主题”操作删除订阅信息操作不被记录。 在“开通云审计服务”修改描述:“追踪器记录创建追踪器的该租户的云服务资源的相关操作。” 在事件结构修改“user”、“req

  • 查询追踪器 - 云审计服务 CTS

    查询追踪器 功能介绍 开通云审计服务成功后,您可以在追踪器信息页面查看追踪器的详细信息。详细信息主要包括追踪器名称,用于存储操作事件的OBS桶名称和OBS桶的事件文件前缀。 调用方法 请参见如何调用API。 URI GET /v3/{project_id}/trackers 表1

  • 基本概念 - 云审计服务 CTS

    管理类事件指云账户对云服务资源新建、修改、删除等操作的详细信息。 数据类事件指针对OBS桶的数据的操作日志,例如上传、下载等。 事件文件 事件文件是系统自动生成的事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定的OBS桶。通常情况下,单个

  • 支持审计的服务及操作列表 - 云审计服务 CTS

    全球加速支持审计的操作列表 云连接 云连接支持审计的操作列表 企业路由器 企业路由器支持审计的操作列表 容器 云容器引擎 云容器引擎支持审计的操作列表 云容器实例 云容器实例支持审计的操作列表 容器镜像服务 容器镜像服务支持审计的操作列表 云原生服务中心 云原生服务中心支持审计的操作列表 迁移 对象存储迁移服务

  • 构造请求 - 云审计服务 CTS

    的请求如下所示,加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户登录密码。 1 2 3 4 5 6 7 8 9 10 11 12

  • 配额调整 - 云审计服务 CTS

    大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 您可以在“服务配额”页面,查看各项资源的总配额、及使用情况。

  • 跨租户转储授权 - 云审计服务 CTS

    详细格式定义请参考桶策略参数说明。 根据租户A登录方式的不同,桶策略有不同的授权对象,包含以下场景:以普通用户登录租户A账号、以联邦租户登录租户A账号、以委托身份切换到租户A账号、以IAM身份中心用户登录租户A账号。 以普通用户登录租户A配置CTS追踪器: { "Statement":

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    CTS”,进入云审计服务页面。 单击左侧导航树的“追踪器”,进入追踪器信息页面。 若未开通云审计服务,单击“开通云审计服务”, 开通云审计服务步骤请参见入门指引。 单击管理类追踪器system右侧的“配置”按钮,在弹出的“配置追踪器”窗口中单击下一步,在配置转储页面打开“文件校验”开关,即可开启事件文件完整性校验功能。

  • 事件结构 - 云审计服务 CTS

    账号ID。账号ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“账号ID”。 access_key_id 是 String 访问密钥ID。 id 是 String 用户ID。用户ID是指:在控制台右上角用户名的下拉选项,选择“我的凭证”,在我的凭证页面的“IAM用户ID”。 name