历史API API版本号管理 事件管理 追踪器管理
追踪器管理 创建追踪器 修改追踪器 查询追踪器 删除追踪器 父主题: API V3(推荐使用)
如何调用API 构造请求 认证鉴权 返回结果
标签管理 批量添加CTS资源标签 批量删除CTS资源标签 根据标签过滤资源 资源数量统计 查询资源标签列表 查询项目标签列表 添加资源标签 删除资源标签 父主题: API V3(推荐使用)
审计事件 查询不到事件怎么办? 可以接收重复的事件吗? 事件列表用于记录哪些信息? 如何查询IAM用户登录的IP地址 CTS会记录云服务器创建失败的事件吗? 如何通过云审计服务确认ECS的创建用户 为什么事件列表中的某些操作被记录了两次? 为什么查看事件窗口中的有些事件的字段为空?
事件转储 如何配置CTS审计日志存储180天? 跨租户密钥授权OBS桶转储失败怎么办? CTS如何长期保存事件文件——转储至OBS桶 使用IAM用户(子账号)在CTS配置转储,操作OBS桶也必须是IAM用户么?
追踪器 在CTS控制台无法创建追踪器 如果用户已开通云审计服务,但OBS桶未配置正确的策略,会出现什么情况?
关键操作通知 如何给云硬盘添加告警通知? 关键操作通知服务支持哪些服务?
产品咨询 哪些用户应该开通云审计服务? 使用IAM用户无法开通CTS怎么办? cts_admin_trust委托是否包含OBS授权? 云审计服务是否支持事件文件的完整性校验? 云审计功能申请打开之后是否可以自助关闭? 用户公有云账户欠费给云审计服务带来的影响? 为什么按需和包周期创建虚拟机的时候会有两个
数据类事件追踪器 云审计服务提供的追踪器分两类,包括管理类追踪器和数据类追踪器。管理类追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。数据类追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 本章节介绍数据类追踪器的相关操作
云审计服务应用示例 安全审计 问题定位 资源跟踪
云审计服务事件参考 事件结构 事件样例 IAM身份与操作用户对应关系
校验云审计事件文件完整性 开启事件文件完整性校验功能 摘要文件 事件文件完整性校验
查询云审计事件 查询云审计事件 查询云审计服务转储事件
支持审计的服务及操作列表 表1 支持审计的服务及操作列表 分类 云服务 审计操作参考文档 计算 弹性云服务器 弹性云服务器支持审计的操作列表 镜像服务 镜像服务支持审计的操作列表 弹性伸缩 弹性伸缩支持审计的操作列表 函数工作流 函数工作流支持审计的操作列表 云手机 云手机支持审计的操作列表
管理类事件追踪器 云审计服务提供的追踪器分两类,包括管理类事件追踪器和数据类事件追踪器。 管理类事件追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。数据类事件追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 本章节介绍管理类追踪器的相关操作
组织追踪器 组织追踪器概述 启用云审计可信服务 配置组织追踪器
图解云审计服务
安全 责任共担 服务的访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 认证证书 Organizations可信服务
功能总览 功能总览 全部 云审计服务 追踪器 事件 事件文件 事件文件完整性校验 云审计服务 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景