检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
校验云审计事件文件完整性 开启事件文件完整性校验功能 摘要文件 事件文件完整性校验
查询云审计事件 查询云审计事件 查询云审计服务转储事件
管理类事件追踪器 云审计服务提供的追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 本章节介绍管理类追踪器的相关操作
组织追踪器 组织追踪器概述 启用云审计可信服务 配置组织追踪器
审计事件 查询不到事件怎么办? 可以接收重复的事件吗? 事件列表用于记录哪些信息? 如何查询IAM用户登录的IP地址 CTS会记录云服务器创建失败的事件吗? 如何通过云审计服务确认ECS的创建用户 为什么事件列表中的某些操作被记录了两次? 为什么查看事件窗口中的有些事件的字段为空?
事件转储 如何配置CTS审计日志存储180天? 跨租户密钥授权OBS桶转储失败怎么办? CTS如何长期保存事件文件——转储至OBS桶 使用IAM用户(子账号)在CTS配置转储,操作OBS桶也必须是IAM用户么?
追踪器 在CTS控制台无法创建追踪器 如果用户已开通云审计服务,但OBS桶未配置正确的策略,会出现什么情况?
关键操作通知 如何给云硬盘添加告警通知? 关键操作通知服务支持哪些服务?
产品咨询 哪些用户应该开通云审计服务? 使用IAM用户无法开通CTS怎么办? cts_admin_trust委托是否包含OBS授权? 云审计服务是否支持事件文件的完整性校验? 云审计功能申请打开之后是否可以自助关闭? 用户公有云账户欠费给云审计服务带来的影响? 为什么按需和包周期创建虚拟机的时候会有两个
图解云审计服务
安全 责任共担 服务的访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 Organizations可信服务
正因如此,云的安全性无法由一方完全承担,云安全工作需要华为云与您共同努力,如图1所示。 华为云:无论在任何云服务类别下,华为云都会承担基础设施的安全责任,包括安全性、合规性。该基础设施由华为云提供的物理数据中心(计算、存储、网络等)、虚拟化平台及云服务组成。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 父主题: 安全
Organizations支持用户将多个华为云账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。
使用云审计服务监控“创建IAM用户”操作 统一身份认证(IAM)是华为云提供权限管理的基础服务,可以帮助您安全地控制华为云服务和资源的访问权限。使用IAM的用户管理功能,给员工或应用程序创建IAM用户,可以将资源分配给不同的员工或者应用程序使用。
CTS安全配置建议 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。 本文提供了CTS使用过程中的安全最佳实践,旨在为提高整体安全能力提供可操作的规范性指导。
-成长地图 | 华为云
将CTS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CTS服务的其它功能。
您可以在约束与限制中,查阅目前华为云的全局级服务信息。 在您没有配置转储前,云审计控制台对用户的操作事件日志保留7天,过期自动删除,在配置转储后也无法查看。 准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。