视频帮助 - 配置审计 Config
None 特性讲解 资源合规功能介绍 02:53 了解Config资源合规功能 操作指导 合规规则使用 06:45 通过Config服务的合规规则实现安全组入站流量限制SSH端口
CTS追踪器启用事件分析 - 配置审计 Config
CTS追踪器启用事件分析 规则详情 表1 规则详情 参数 说明 规则名称 cts-lts-enable 规则展示名 CTS追踪器启用事件分析 规则描述 CTS追踪器未转储到LTS,视为“不合规”。
导出资源列表 - 配置审计 Config
当您需要导出资产清单以进行资产盘点、数据留存、审计报表或外部分析时,可以通过“资源清单”页面的“导出资源列表”功能来完成。此功能允许您将当前账户下的资源信息导出为文件,方便进一步处理和分析。 操作步骤 登录配置审计控制台。
OBS桶启用日志记录 - 配置审计 Config
标签 obs 规则触发方式 配置变更 规则评估的资源类型 obs.buckets 规则参数 无 应用场景 出于分析或审计等目的,用户可以开启日志记录功能。通过访问日志记录,桶的拥有者可以深入分析访问该桶的用户请求性质、类型或趋势。详见使用桶日志记录OBS日志信息。
VPC启用流日志 - 配置审计 Config
监控网络实例的流量情况,可以进行网络攻击分析等。 用于判断网络接口上出入流量的方向。 修复项指导 请根据指导,为虚拟私有云创建创建VPC流日志。 检测逻辑 VPC未启用流日志,视为“不合规”。 VPC启用了流日志,视为“合规”。 父主题: 虚拟私有云 VPC
GeminiDB开启错误日志 - 配置审计 Config
标签 gemini db 规则触发方式 配置变更 规则评估的资源类型 nosql.instances 规则参数 无 应用场景 GeminiDB实例的日志管理功能支持查看数据库级别的错误日志,包括数据库运行的Warning和Error级别的信息,有助于您分析系统中存在的问题。
资源变更消息存储 - 配置审计 Config
资源变更消息存储到OBS桶后,您可以充分利用这些数据进行审计和分析,提升资源管理的效率和安全性。
RDS实例开启错误日志 - 配置审计 Config
错误日志记录了数据库运行的实时日志,您可以通过错误日志分析系统中存在的问题,您也可以下载错误日志进行业务分析。详见查看或下载错误日志。 修复项指导 请根据指导配置错误日志,详见日志配置管理。 检测逻辑 RDS实例未配置错误日志,视为“不合规”。
配置资源快照存储 - 配置审计 Config
全量数据的离线分析: 数据分析:将资源的全量数据存储到OBS桶后,您可以使用大数据分析工具进行离线分析,发现资源使用中的瓶颈和优化点,提高系统性能和资源利用率。 趋势预测:通过对历史数据的分析,可以预测资源使用趋势,提前进行资源规划和扩容,避免因资源不足导致的业务中断。
数据复制服务实时迁移任务不使用公网网络 - 配置审计 Config
标签 drs 规则触发方式 配置变更 规则评估的资源类型 drs.migrationJob 规则参数 无 应用场景 实时迁移是指在数据复制服务能够同时连通源数据库和目标数据库的情况下,只需要配置迁移的源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据的对比分析
CTS追踪器符合安全最佳实践 - 配置审计 Config
应用场景 云审计服务,是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。需要满足安全最佳实践以避免日志文件丢失、被篡改或泄露。
RDS实例开启慢日志 - 配置审计 Config
标签 rds 规则触发方式 配置变更 规则评估的资源类型 rds.instances 规则参数 无 应用场景 慢日志用来记录执行时间超过当前慢日志阈值的语句,您可以通过慢日志的日志明细、统计分析情况,查找出执行效率低的语句,进行优化。您也可以下载慢日志进行业务分析。
APIG专享版实例配置访问日志 - 配置审计 Config
以下是可以带来的好处: 异常检测:通过审计日志,识别异常访问行为,如频繁失败请求、异常IP等,及时发现潜在攻击; 问题定位:通过日志快速定位API调用失败的原因,如参数错误、服务不可用等; 用户行为分析:分析API调用模式,了解用户行为,支持产品优化; 资源使用监控:监控API调用频率和资源消耗
RDS实例配备日志 - 配置审计 Config
通过对用户访问数据库行为的记录、分析和汇报,用来帮助您事后生成合规报告、事故追根溯源,提高数据资产安全性。详见开启数据库审计,便于事后回溯。 修复项指导 为RDS实例配置符合要求的审计日志策略(含慢日志、错误日志和SQL审计日志),详见设置审计日志策略和开启SQL审计日志。
Flexus云数据库RDS实例启用审计日志 - 配置审计 Config
通过对用户访问数据库行为的记录、分析和汇报,用来帮助您事后生成合规报告、事故追根溯源,提高数据资产安全性。 修复项指导 为FlexusRDS实例配置符合要求的审计日志策略。 检测逻辑 FlexusRDS实例开启审计日志,且审计日志保存天数大于等于参数要求,视为“合规”。
RDS实例启用审计日志 - 配置审计 Config
通过对用户访问数据库行为的记录、分析和汇报,用来帮助您事后生成合规报告、事故追根溯源,提高数据资产安全性。详见开启数据库审计,便于事后回溯。 修复项指导 为RDS实例配置符合要求的审计日志策略,详见设置审计日志策略和开启SQL审计日志。
TaurusDB实例开启慢日志 - 配置审计 Config
标签 taurusdb 规则触发方式 配置变更 规则评估的资源类型 gaussdbformysql.instance 规则参数 无 应用场景 TaurusDB实例提供慢日志的下载功能,慢日志有如下功能: 记录慢查询:记录执行时间超过设定阈值的SQL查询; 性能优化:通过分析慢查询,
GaussDB实例开启审计日志 - 配置审计 Config
通过查看审计日志,您可以对数据库进行安全审计、故障根因分析等操作,提高系统运维效率。 配置访问日志后,GaussDB实例新生成的审计日志记录会上传到云日志服务(LTS)进行管理。
TaurusDB实例开启审计日志 - 配置审计 Config
通过查看审计日志,您可以对数据库进行安全审计、故障根因分析等操作,提高系统运维效率。 配置访问日志后,TaurusDB实例新生成的日志记录会上传到云日志服务(LTS)进行管理,详见TaurusDB日志配置管理。 修复项指导 请根据指导配置访问日志。
ELB负载均衡器配置访问日志 - 配置审计 Config
如果您遇到后端服务器导致的业务故障或异常,您可以查看访问弹性负载均衡的详细日志记录,分析负载均衡的响应状态码,快速定位异常的后端服务器。 详见访问日志。 修复项指导 请根据指导配置访问日志。 检测逻辑 弹性负载均衡器没有配置访问日志,视为“不合规”。

