开通云审计服务的前提条件

已成功注册华为云,并且通过了实名认证。

开通云审计服务的使用场景

使用云审计服务前需要先开通云审计服务,如果不开通云审计服务,则无法对资源操作进行记录。开通后CTS会自动创建一个名为system的管理追踪器,并将当前租户的所有操作记录在该追踪器中。CTS最多显示近7天的事件,为了长期保存操作记录,可以将事件文件保存至对象存储服务中。因此,开通云审计服务之前,请先开通对象存储服务,且用户对即将要使用的OBS桶具有完全的使用权限。

开通云审计服务的操作步骤

1.登录管理控制台。

如果您是以主帐号登录华为云,请直接进行3;如果您是以IAM用户登录华为云,需要联系管理员(主帐号、admin用户组中的用户或被授予了“Security Administrator权限”的用户)对IAM用户授予以下权限:

Security Administrator

CTS FullAccess


2.单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务授权页面,如下图所示。

3.单击“同意授权并开通”,进入云审计服务页面。

同意授权并开通CTS服务后,系统会自动为您创建以下管理追踪器,用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等:自动在当前region创建1个管理追踪器,用于记录区域级服务的管理事件。自动在华北-北京四区域创建1个管理追踪器,用于记录全局级服务(如IAM服务)的管理事件。

后续使用云审计服务,仅需拥有云审计服务相关权限即可,无需拥有Security Administrator权限。

云审计服务的常见问题

OCR平台系统常见问题解答

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

  • 哪些用户应该开通云审计服务?

    所有云用户均应该开通云审计服务。

    1. 从政策、行业规范角度,云审计服务是信息安全审计功能的核心必备组件,是企事业单位信息系统安全风险管控的重要组成部分,也是很多行业标准、审计规范的必备组成部分。
    2. 从应用角度,云审计服务是云资源出现问题时,降低问题定位时间和人力成本的有效手段,能够精确定位到问题发生时的所有操作,借以减小问题排查范围。
  • 如果用户已开通云审计服务,但OBS桶未配置正确的策略,会出现什么情况?

    云审计服务会根据既有的OBS存储桶策略来传送事件文件。如果错误地配置OBS存储桶策略,那么云审计服务将无法传送事件文件。

    被删除或有异常的OBS桶,管理控制台界面会显示相应的错误提示信息。用户可选择重新创建OBS桶或重新配置OBS桶的访问权限

  • 如何通过云审计服务确认ECS的创建用户?

    如果您需要确定一台ECS的创建用户,可以通过CTS记录的事件进行查看。请确保已开启云审计服务,已开启获取创建的ECS主机的资源ID,然后在事件来源中筛选“ECS”,在列出的ECS事件列表中,寻找“createServer”事件,并找到对应的资源ID的事件查看事件详情。

  • 如何配置CTS审计日志存储180天?

    开通云审计日志后,系统会自动创建一个名为system的管理事件追踪器,并将当前租户的所有操作记录在该追踪器中。在追踪器中配置CTS转储到LTS,配置完成后会在LTS自动创建日志组日志流,日志流默认存储时间为7天,可以在LTS修改日志流存储时间为180天,即可实现CTS审计日志存储180天。具体操作请参考如何配置CTS审计日志存储180天