计算
弹性云服务器 ECS
Flexus云服务
裸金属服务器 BMS
弹性伸缩 AS
镜像服务 IMS
专属主机 DeH
函数工作流 FunctionGraph
云手机服务器 CPH
Huawei Cloud EulerOS
网络
虚拟私有云 VPC
弹性公网IP EIP
虚拟专用网络 VPN
弹性负载均衡 ELB
NAT网关 NAT
云专线 DC
VPC终端节点 VPCEP
云连接 CC
企业路由器 ER
企业交换机 ESW
全球加速 GA
安全与合规
安全技术与应用
Web应用防火墙 WAF
企业主机安全 HSS
云防火墙 CFW
安全云脑 SecMaster
DDoS防护 AAD
数据加密服务 DEW
数据库安全服务 DBSS
云堡垒机 CBH
数据安全中心 DSC
云证书管理服务 CCM
边缘安全 EdgeSec
威胁检测服务 MTD
CDN与智能边缘
内容分发网络 CDN
CloudPond云服务
智能边缘云 IEC
迁移
主机迁移服务 SMS
对象存储迁移服务 OMS
云数据迁移 CDM
迁移中心 MGC
大数据
MapReduce服务 MRS
数据湖探索 DLI
表格存储服务 CloudTable
云搜索服务 CSS
数据接入服务 DIS
数据仓库服务 GaussDB(DWS)
数据治理中心 DataArts Studio
数据可视化 DLV
数据湖工厂 DLF
湖仓构建 LakeFormation
企业应用
云桌面 Workspace
应用与数据集成平台 ROMA Connect
云解析服务 DNS
专属云
专属计算集群 DCC
IoT物联网
IoT物联网
设备接入 IoTDA
智能边缘平台 IEF
用户服务
账号中心
费用中心
成本中心
资源中心
企业管理
工单管理
国际站常见问题
ICP备案
我的凭证
支持计划
客户运营能力
合作伙伴支持计划
专业服务
区块链
区块链服务 BCS
Web3节点引擎服务 NES
解决方案
SAP
高性能计算 HPC
视频
视频直播 Live
视频点播 VOD
媒体处理 MPC
实时音视频 SparkRTC
数字内容生产线 MetaStudio
存储
对象存储服务 OBS
云硬盘 EVS
云备份 CBR
存储容灾服务 SDRS
高性能弹性文件服务 SFS Turbo
弹性文件服务 SFS
云硬盘备份 VBS
云服务器备份 CSBS
数据快递服务 DES
专属分布式存储服务 DSS
容器
云容器引擎 CCE
容器镜像服务 SWR
应用服务网格 ASM
华为云UCS
云容器实例 CCI
管理与监管
云监控服务 CES
统一身份认证服务 IAM
资源编排服务 RFS
云审计服务 CTS
标签管理服务 TMS
云日志服务 LTS
配置审计 Config
资源访问管理 RAM
消息通知服务 SMN
应用运维管理 AOM
应用性能管理 APM
组织 Organizations
优化顾问 OA
IAM 身份中心
云运维中心 COC
资源治理中心 RGC
应用身份管理服务 OneAccess
数据库
云数据库 RDS
文档数据库服务 DDS
数据管理服务 DAS
数据复制服务 DRS
云数据库 GeminiDB
云数据库 GaussDB
分布式数据库中间件 DDM
数据库和应用迁移 UGO
云数据库 TaurusDB
人工智能
人脸识别服务 FRS
图引擎服务 GES
图像识别 Image
内容审核 Moderation
文字识别 OCR
AI开发平台ModelArts
图像搜索 ImageSearch
对话机器人服务 CBS
华为HiLens
视频智能分析服务 VIAS
语音交互服务 SIS
应用中间件
分布式缓存服务 DCS
API网关 APIG
微服务引擎 CSE
分布式消息服务Kafka版
分布式消息服务RabbitMQ版
分布式消息服务RocketMQ版
多活高可用服务 MAS
事件网格 EG
企业协同
华为云会议 Meeting
云通信
消息&短信 MSGSMS
云生态
合作伙伴中心
云商店
开发者工具
SDK开发指南
API签名指南
Terraform
华为云命令行工具服务 KooCLI
其他
产品价格详情
系统权限
管理控制台
客户关联华为云合作伙伴须知
消息中心
公共问题
开发与运维
应用管理与运维平台 ServiceStage
软件开发生产线 CodeArts
需求管理 CodeArts Req
部署 CodeArts Deploy
性能测试 CodeArts PerfTest
编译构建 CodeArts Build
流水线 CodeArts Pipeline
制品仓库 CodeArts Artifact
测试计划 CodeArts TestPlan
代码检查 CodeArts Check
代码托管 CodeArts Repo
云应用引擎 CAE
开天aPaaS
云消息服务 KooMessage
云手机服务 KooPhone
云空间服务 KooDrive

配置追踪器

更新时间:2025-02-26 GMT+08:00

操作场景

云审计服务管理控制台支持对已创建的管理类追踪器增加OBS转储、LTS转储等相关配置。

用户可以选择是否将已记录的事件发送到OBS桶永久保存。如果用户想要对管理类事件进行统一管理,还可以设置将多个账号记录的事件统一转储到一个OBS桶。

配置追踪器完成后,系统立即以新的规则开始记录操作。

本节介绍如何配置管理类事件追踪器。

使用限制

  1. 全局级服务需要在中心region(中国-香港)的云审计控制台配置追踪器,才能使用审计事件转储至OBS/LTS功能。全局级服务在其他region的云审计控制台配置时,上述功能不会生效。

    您可以在约束与限制中,查阅目前华为云的全局级服务信息。

  2. OBS桶有标准存储、低频访问存储和归档存储三种类型。由于云审计服务需要高频次的访问转储的OBS桶,您在云审计控制台新建的OBS桶默认是一个单AZ标准存储的私有桶。如果您需要其他额外配置,建议提前在OBS服务创建OBS桶。详情请参考创建桶
  3. 当您配置追踪器转储至OBS时,您需要选择一个OBS桶,配置完成后,如果您在OBS服务删除了配置转储时选择的OBS桶,CTS的审计日志将无法转储至OBS,您将无法查询7天以上的历史审计记录。
  4. 在CTS配置追踪器转储至OBS/LTS后,转储事件的保存周期以您在OBS/LTS控制台的配置为准:
    • 配置OBS桶存储时间需要您提前在OBS服务创建OBS桶,根据您的业务诉求选择“存储类别”,不同存储类别的OBS桶具有不同的存储时间,详情请参考创建桶。创建并配置好OBS桶后,在CTS配置追踪器转储至OBS时,选择已有OBS桶,转储事件的保存周期默认沿用您在OBS的配置。
    • 在CTS配置事件转储至LTS后,事件日志存储的周期以LTS日志组配置的日志存储时间为准,详情请参考管理日志组

前提条件

已开通云审计服务。

配置管理类事件追踪器

  1. 登录管理控制台。
  2. 在管理控制台左上角单击图标,选择区域和项目。
  3. 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务详情页面。
  4. 单击左侧导航树的“追踪器”,进入追踪器信息页面。
  5. 在管理类追踪器信息右侧,单击操作下的“配置”。

    图1 追踪器配置

  6. 设置追踪器的基本信息,单击“下一步”。

    图2 排除DEW事件

    参数名称

    说明

    追踪器名称

    默认为system,不可修改。

    企业项目

    选择一个企业项目。

    说明:

    企业项目是一种云资源管理方式,由企业项目管理服务提供将云资源统一按项目管理、项目内的资源管理或成员管理。

    开启企业项目的具体操作请参考创建企业项目

    排除DEW事件

    默认不勾选。勾选后,用户对数据加密服务(DEW)的createDataKey操作和decryptDatakey操作将不会被转储到OBS/LTS。

    说明:

    数据加密服务(DEW)的相关审计操作请参考数据加密服务相关的操作事件

  7. 在配置转储页面,您可以设置追踪器的转储信息。用户通过云审计控制台只能查询最近7天的操作记录,如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见表1表2

    表1 配置转储到OBS参数说明

    参数名称

    参数说明

    转储到OBS

    当“转储到OBS”开关打开时,您可以选择已存在的OBS桶或直接通过配置页面新建OBS桶,并配置事件文件前缀。

    如果“转储到OBS”开关关闭时,则无需配置相应参数。

    创建云服务委托

    必选,勾选创建云服务委托后,用户在创建追踪器时,云审计服务将会自动创建一个云服务委托,委托授权您使用对象存储服务(OBS)。

    OBS桶所属用户

    云审计服务支持用户将事件转储至其他用户的OBS桶中,方便用户统一管理。

    • 选择当前用户:无需授予转储权限。
    • 选择其他用户:转储前需要OBS桶所属用户已经对您当前用户授予转储权限,否则会造成转储失败。授予转储权限的方法请参考跨租户转储授权

    选择OBS

    新建OBS桶:在您填写一个桶名后系统将自动为您创建一个OBS桶。

    说明:

    当前创建的OBS桶是一个单AZ标准存储的私有桶。如果需要其他额外配置,建议提前在OBS服务创建OBS桶,然后“选择已有OBS桶”。详情请参考创建桶

    选择已有OBS桶:选择当前区域已创建的OBS桶。

    OBS桶名称

    当“选择OBS”选择“新建OBS桶”时,直接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“-”和“.”,且长度范围为3-63个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”和“-”相邻(如“my-.bucket”和“my.-bucket”),禁止使用ip为桶名称。

    当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。

    保存周期

    管理类事件追踪器的保存周期默认沿用在OBS的配置,不支持修改。

    事件文件名前缀

    用于标识被转储的事件文件,该字段支持用户自定义,会自动添加在转储事件文件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线(_)、中划线(-)和小数点(.)组成,且长度范围为0-64个字符。

    是否压缩

    压缩后可以减少对象存储空间的使用量。
    • 不压缩:按照 *.json格式转储。
    • gzip:按照*.json.gz格式转储。

    路径按云服务划分

    • “路径按云服务划分”开关打开后,转储文件路径中将增加云服务名,OBS同时出现多个小文件。例如:/CloutTrace/cn-north-7/2022/11/8/doctest/云服务/_XXX.json.gz
    • “路径按云服务划分”开关关闭后,转储文件路径中不会增加云服务名。例如:/CloutTrace/cn-north-7/2022/11/8/doctest/_XXX.json.gz

    日志转储路径

    日志转储的路径,系统自动填写。

    文件校验

    可以检验转储至OBS桶的数据是否被篡改,保障事件文件的完整性。如何校验文件完整性可参考校验云审计事件文件完整性

    加密事件文件

    当OBS所属用户选择“当前用户”时,可以为事件配置加密密钥。

    “加密事件文件”开关打开时,云审计会从数据加密服务(DEW)获取当前用户的密钥ID,在下拉选项可以直接选择密钥。

    说明:

    使用数据加密服务(DEW)中的密钥对OBS桶中的对象进行全量加密或者部分加密,详细操作请参见OBS服务端加密

    表2 配置转储到LTS参数说明

    参数名称

    参数说明

    转储到LTS

    当“转储到LTS”开关打开时,表示操作事件将转储到日志流中。

    日志组名称

    当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。

  8. 单击“下一步 > 配置”,完成配置管理类事件追踪器。

    追踪器配置成功后,您可以在追踪器信息页面查看配置的追踪器的详细信息。

    说明:

    因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后的OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应的OBS桶,那么12:00~12:02分之间收到的事件会在12:05分时转储到新配置的OBS桶中。

  9. (可选)在追踪器页面,单击标签列下的,可以为该追踪器添加标签。

    图3 添加标签

    标签以键值对的形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处的标签仅用于追踪器的过滤和管理。一个追踪器最多添加20个标签。

    如果您的组织已经设定云审计服务的相关标签策略,则需按照标签策略规则为追踪器添加标签。标签策略详细介绍请参考标签策略,标签管理详细介绍请参考标签管理
    表3 标签说明

    参数

    说明

    举例

    标签键

    输入标签的键,同一个追踪器标签的键不能重复。键可以自定义,也可以选择预先在标签服务(TMS)创建好的标签的键。

    键命名规则如下:

    • 长度范围为1到128个字符。
    • 可以包含任意语种字母、数字、空格和_.:=+-@,但首尾不能含有空格,不能以_sys_开头。

    Key_0001

    标签值

    输入标签的值,标签的值可以重复,并且可以为空。

    标签值的命名规则如下:

    • 长度范围为0到255个字符。
    • 可以包含任意语种字母、数字、空格和_.:/=+-@。

    Value_0001

我们使用cookie来确保您的高速浏览体验。继续浏览本站,即表示您同意我们使用cookie。 详情

文档反馈

文档反馈

意见反馈

0/500

标记内容

同时提交标记内容