华为云计算 云知识 云审计服务有哪些功能
云审计服务有哪些功能

云审计 服务(Cloud Trace Service)为您提供云账户下资源的操作记录,通过操作记录您可以实现安全分析、资源变更、合规审计、问题定位等场景。您可以通过配置OBS 对象存储服务 ,将操作记录实时同步保存至OBS,以便保存更长时间的操作记录

云审计服务的功能主要包括:

记录审计日志:支持记录用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。

审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。

审计日志转储:支持将审计日志周期性的转储至 对象存储 服务( Object Storage Service ,简称OBS)下的OBS桶,转储时会按照服务维度压缩审计日志为事件文件。

事件文件加密:支持在转储过程中使用 数据加密 服务(Data Encryption Workshop,简称 DEW )中的密钥对事件文件进行加密。


上一篇:删除GaussDB(for MySQL)数据库用户 下一篇:为什么要构建云上ERP系统

云审计服务 CTS

云审计服务(Cloud Trace Service)为您提供云账户下资源的操作记录,通过操作记录您可以实现安全分析、资源变更、合规审计、问题定位等场景。您可以通过配置OBS对象存储服务,将操作记录实时同步保存至OBS,以便保存更长时间的操作记录

构建程序||https://support.huaweicloud.com/bestpractice-cts/cts_04_0004.html,开启云审计服务配置OBS桶,将审计事件归档OBS永久存储||https://support.huaweicloud.com/bestpractice-cts/cts_04_0009.html,CTS安全最佳实践||https://support.huaweicloud.com/bestpractice-cts/cts_04_0007.html,使用云监控服务对重点审计事件进行实时监控告警||https://support.huaweicloud.com/bestpractice-cts/cts_04_0012.html,配置追踪器||https://support.huaweicloud.com/usermanual-cts/cts_03_0002.html