华为云计算 云知识 如何使用云审计服务
如何使用云审计服务

使用 云审计 服务前需要先开通云审计服务,如果不开通云审计服务,则无法对资源操作进行记录。开通后 CTS 会自动创建一个追踪器,并将当前租户的所有操作记录在该追踪器中。CTS最多显示近7天的事件,为了长期保存操作记录,可以将事件文件保存至 对象存储服务 中。因此,开通云审计服务之前,请先开通 对象存储 服务,且用户对即将要使用的OBS桶具有完全的使用权限。

操作步骤:

1.登录管理控制台。

2.选择“服务列表>管理与部署>云审计服务”,进入云审计服务页面。

3.单击“点击开通”,开通云审计服务。

4.在弹出的开通云审计服务详情页面,单击“开通”,完成开通云审计服务,系统会自动分配一个追踪器。

“应用到所有region”开关默认开启,表示在所有Region下同步创建追踪器,帮助提升审计日志的全面性和准确性。

5.填写OBS桶和操作事件文件前缀。

6.单击“确定”,完成开通云审计服务。


上一篇:什么是支持计划 下一篇:查询虚拟接口倒换测试记录列表ListSwitchoverTestRecords

云审计服务 CTS

云审计服务(Cloud Trace Service)为您提供云账户下资源的操作记录,通过操作记录您可以实现安全分析、资源变更、合规审计、问题定位等场景。您可以通过配置OBS对象存储服务,将操作记录实时同步保存至OBS,以便保存更长时间的操作记录

构建程序||https://support.huaweicloud.com/bestpractice-cts/cts_04_0004.html,开启云审计服务配置OBS桶,将审计事件归档OBS永久存储||https://support.huaweicloud.com/bestpractice-cts/cts_04_0009.html,CTS安全最佳实践||https://support.huaweicloud.com/bestpractice-cts/cts_04_0007.html,使用云监控服务对重点审计事件进行实时监控告警||https://support.huaweicloud.com/bestpractice-cts/cts_04_0012.html,查询转储事件||https://support.huaweicloud.com/qs-cts/cts_02_0003.html