已找到以下 45 条记录
AI智能搜索
产品选择
云审计服务 CTS
没有找到结果,请重新输入
产品选择
云审计服务 CTS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 - 云审计服务 CTS

    建议对不同角色IAM用户仅设置最小权限,避免权限过大导致数据泄露 为了更好进行权限隔离和管理,建议您配置独立IAM管理员,授予IAM管理员IAM策略管理权限。 IAM管理员可以根据您业务实际诉求创建不同用户组,用户组对应不同数据访问场景。 通过将用户添加到用户组并将

  • 跨租户密钥授权OBS桶转储失败怎么办? - 云审计服务 CTS

    跨租户密钥授权OBS桶转储失败怎么办? 问题描述 租户A通过DEW密钥授权机制,通过用户ID方式将DEW密钥共享给另外一个租户子用户B。用户B创建了使用租户A DEW密钥加密OBS桶,用户B在配置CTS系统追踪器时,选择转储到该加密OBS桶后,会配置失败。 操作步骤 登录用户B管理控制台。 单击左上角服务列表,选择“管理与监管

  • 服务访问控制 - 云审计服务 CTS

    访问控制 对企业中员工设置不同CTS访问权限,以达到不同员工之间权限隔离,使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源访问。详细参见权限管理。

  • 支持审计服务及操作列表 - 云审计服务 CTS

    云存储网关支持审计操作列表 网络 虚拟私有云 VPC 虚拟私有云支持审计操作列表 云专线 DC 云专线支持审计操作列表 弹性负载均衡 ELB 弹性负载均衡支持审计操作列表 NAT网关 NAT NAT网关支持审计操作列表 虚拟专用网络 VPN 虚拟专用网络支持审计操作列表 VPC终端节点

  • 启用云审计可信服务 - 云审计服务 CTS

    单击云审计服务右侧设置委托管理员”按钮,为云审计服务设置委托管理员。 图2 设置委托管理员 取消委托管理员权限 进入Organizations控制台。 左侧菜单栏选择“可信服务”,找到云审计服务。 单击云审计服务右侧“查看委托管理员”按钮。 选择要取消委托管理员账号,单击

  • 跨租户转储授权 - 云审计服务 CTS

    如果用户想要对管理类事件进行统一管理,可以设置管理类追踪器将多个账号记录事件统一转储到一个OBS桶。本节介绍如何配置跨租户转储。 授权跨租户转储 租户B登录管理控制台。 租户A为需要配置跨租户转储账号,租户B为OBS桶所在账号。 OBS不支持跨region转储,目前OBS桶所处区域只能是不同租户同一个region。

  • Organizations可信服务 - 云审计服务 CTS

    关能力华为云服务。管理账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中组织单元及成员账号信息,并基于此信息提供组织级管理能力。 云审计服务支持组织云服务账号关系管理能力: 使用组织管理员账号,在组织云服务中启用云审计可信服务并设置委托管理员账号。

  • 使用云审计服务监控“创建IAM用户”操作 - 云审计服务 CTS

    页面查看配置追踪器详细信息。 步骤二:创建关键操作通知 在云审计控制台,单击左侧导航栏“关键操作通知”。 在关键操作通知界面,单击“创建关键操作通知”。 参照下表中本实践要求参数,设置关键操作通知参数信息,单击“确定”。 图2 创建关键操作通知 表1 设置参数信息 参数

  • 使用云审计服务监控华为云账号使用 - 云审计服务 CTS

    使用云审计服务监控华为云账号使用 华为云账号是您华为云资源归属、资源使用计费主体。华为云账号泄露会威胁您所有资源安全。您可以使用云审计服务监控华为云账号使用,设置告警保障您华为云账号下资源安全。 本章为您介绍如何通过云审计服务操作审计功能和转储审计日志到LTS功能

  • cts_admin_trust委托被误删除怎么办? - 云审计服务 CTS

    cts_admin_trust委托被误删除怎么办? 问题描述 在IAM控制台误删除名称为“cts_admin_trust”委托,可能会影响审计数据转储至对象存储服务(OBS)。 解决办法 进入CTS控制台重新创建委托,转储至对象存储服务(OBS)功能将会在24小时内恢复。操作方法如下:

  • 组织追踪器概述 - 云审计服务 CTS

    组织云服务(Organizations)为企业用户提供账号关系管理能力。Organizations支持用户将多个华为云账号整合到创建组织中,并可以集中管理组织下所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务安全性和合规性需求。 云审计服务支持组织云服务账号关系管理能力: 使用组织管

  • 使用IAM用户无法开通CTS怎么办? - 云审计服务 CTS

    使用IAM用户无法开通CTS怎么办? 问题描述 使用IAM用户开通CTS失败。 操作步骤 查看IAM用户是否有权限。 是:继续执行2。 否:联系CTS管理员(主账号或admin用户组中用户)对IAM用户授予CTS FullAccess权限,授权方法请参见给IAM用户授权。 IA

  • 权限管理 - 云审计服务 CTS

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CTS资源委托给更专业、高效其他华为云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果华为云帐号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CTS服务其它功能。

  • 将云审计记录事件持续投递到指定服务 - 云审计服务 CTS

    W)中密钥对存储在OBS桶中事件文件进行加密。 当OBS所属用户选择“当前用户”时,开启“加密事件文件”开关,云审计会从DEW获取当前用户密钥ID,在下拉选项可以直接选择密钥。 不开启开关 在追踪器页面,system追踪器“存储服务”一栏,会显示您在配置转储时设置OBS

  • 权限管理 - 云审计服务 CTS

    如果您需要对华为云上购买CTS资源,给企业中员工设置不同访问权限,以达到不同员工之间权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制华为云资源的访问。

  • 查询不到事件怎么办? - 云审计服务 CTS

    查询不到事件怎么办? 问题描述 在CTS控制台查询不到事件。 操作方法 查看是否已选择正确时间范围。 查看筛选条件是否选择正确。您可以在筛选器组合一个或多个筛选条件: 事件名称:输入事件名称。 事件ID:输入事件ID。 资源名称:输入资源名称,当该事件所涉及云资源无资源名

  • 关键操作通知 - 云审计服务 CTS

    使用说明 由于云审计服务关键操作通知需要使用消息通知服务向相关订阅者发送通知,因此需要提前了解消息通知服务创建主题、添加订阅等操作。 云审计服务支持创建100个关键操作通知: 自定义类型关键操作通知支持单独设置触发操作范围、指定操作用户和通知主题。 完整类型关键操作通知,支持通知主题。

  • 开启事件文件完整性校验功能 - 云审计服务 CTS

    在安全和事故调查中,通常由于事件文件被删除或者被私下篡改,而导致操作记录真实性受到影响,无法对调查提供有效真实依据。事件文件完整性校验功能旨在帮助您确保事件文件真实性。云审计服务支持对配置了OBS转储追踪器设置事件文件完整性校验。 开启事件文件完整性校验功能 登录管理控制台。 在

  • 配置云审计事件转储至LTS并查看 - 云审计服务 CTS

    EW)相关操作。 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。 不勾选“排除DEW事件” 在配置转储页面,按照如下参数进行设置设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新规则开始记录操作。 图3 配置转储 表2 设置基本信息

  • 配置云审计事件转储至OBS并查看 - 云审计服务 CTS

    EW)相关操作。 数据加密服务(DEW)相关审计操作请参考数据加密服务相关操作事件。 不勾选“排除DEW事件” 在配置转储页面,按照如下参数进行设置设置完成后,单击“下一步 > 配置”,配置追踪器完成后,系统立即以新规则开始记录操作。 图3 配置转储 表2 设置基本信息