云审计服务 CTS

云审计服务(Cloud Trace Service)为您提供云账户下资源的操作记录,通过操作记录您可以实现安全分析、资源变更、合规审计、问题定位等场景。您可以通过配置OBS对象存储服务,将操作记录实时同步保存至OBS,以便保存更长时间的操作记录

查询转储事件||https://support.huaweicloud.com/qs-cts/cts_02_0003.html,入门实践||https://support.huaweicloud.com/qs-cts/cts_02_0004.html,开启云审计服务配置OBS桶,将审计事件归档OBS永久存储||https://support.huaweicloud.com/bestpractice-cts/cts_04_0009.html,构建程序||https://support.huaweicloud.com/bestpractice-cts/cts_04_0004.html,CTS安全最佳实践||https://support.huaweicloud.com/bestpractice-cts/cts_04_0007.html

    容器安全支持云审计的CGS操作 更多内容
  • 支持云审计的HSS操作列表

    支持 云审计 HSS操作列表 云审计服务支持HSS操作列表如表1所示。 表1 云审计服务支持HSS操作列表 操作名称 资源类型 事件名称 开启主机安全防护 hss openHssProtect 关闭主机安全防护 hss closeHssProtect 手动检测 hss manualDetection

    来自:帮助中心

    查看更多 →

  • SCM支持云审计的操作列表

    SCM支持云审计操作列表 云审计服务记录SSL证书管理相关操作事件,如表1所示。 表1 云审计服务支持SCM操作列表 操作名称 资源类型 事件名称 修改证书 scm modifyScmCert 新建证书订单 scm createScmNewCert 购买证书 scm purchaseScmCert

    来自:帮助中心

    查看更多 →

  • 支持云审计的HSS操作列表

    支持云审计HSS操作列表 主机安全服务通过云审计服务(Cloud Trace Service, CTS )为用户提供云服务资源操作记录,记录内容包括用户从管理控制台或者开放API发起服务资源操作请求以及每次请求结果,供用户查询、审计和回溯使用。 云审计服务支持HSS操作列表如表1所示。

    来自:帮助中心

    查看更多 →

  • CGS权限及授权项

    IAM用户,您可以跳过本章节,不影响您使用CGS服务其它功能。 默认情况下,新建IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细

    来自:帮助中心

    查看更多 →

  • 容器安全服务支持多个帐号共享使用吗?

    了“sub-user01”和“sub-user02”用户CGS权限策略,则这2个IAM用户都可以使用“domain1” 容器安全服务 。 有关CGS权限管理详细操作,请参见创建用户并授权使用CGS。 父主题: 产品咨询

    来自:帮助中心

    查看更多 →

  • 容器安全服务如何切换至主机安全服务?

    开启防护即可。 容器版 购买节点数 购买容器版配额数量。 10 购买时长 根据您需求选择时长。 为避免因服务到期未及时续费导致您主机遭受攻击,建议勾选“自动续费”。 勾选“自动续费”后,当购买主机安全服务到期时,如果账号余额充足,系统将自动为购买主机安全服务续费,续费周期与购买时长保持一致。

    来自:帮助中心

    查看更多 →

  • 查看运行时安全详情

    容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上资源。这是一种存在风险使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统事件。 CGS监控到容器启动时mount了宿主机危险路径时触发告警,CGS定义宿主机危险目录包括:“/boot”,“

    来自:帮助中心

    查看更多 →

  • 容器安全服务支持跨区域使用吗?

    容器安全服务支持跨区域使用吗? 容器安全服务支持跨区域(Region)使用。购买容器安全配额必须与CCE和SWR区域一致,您才能使用容器安全服务。 如果您购买容器安全配额在“华北-北京四”,而CCE和SWR在“华东-上海一”,则您将不能使用容器安全服务。 父主题: 产品咨询

    来自:帮助中心

    查看更多 →

  • 容器安全

    容器安全 如何关闭节点防护? 容器安全服务如何切换至主机安全服务? 如何开启节点防护? 自建K8s容器如何开启apiserver审计功能? 容器集群防护插件卸载失败怎么办? 集群连接组件(ANP-Agent)部署失败 集群权限异常

    来自:帮助中心

    查看更多 →

  • 什么是容器安全服务

    镜像(Image)是一个特殊文件系统,除了提供容器运行时所需程序、库、资源、配置等文件外,还包含了一些为运行时准备配置参数。镜像不包含任何动态数据,其内容在构建之后也不会被改变。 容器 容器(Container)是镜像实例,容器可以被创建、启动、停止、删除、暂停等。 镜像、容器和应用关系说明如图1所示。

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的OSC操作列表

    云审计服务支持OSC操作列表 OSC对接了云审计服务,记录了各种与服务相关操作事件,便于日后查询、审计和回溯。 支持云审计关键操作 表1 云审计服务支持OSC操作列表 操作名称 资源类型 事件名称 删除仓库绑定关系 relation UnBindRegistryRelation

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的CSE操作列表

    如果您需要收集、记录或者查询Nacos引擎和ServiceComb引擎操作日志,需要先开通云审计服务。通过云审计服务可查看Nacos和ServiceComb引擎最近7天操作记录,支持记录操作日志见表1和表2。 表1 云审计服务支持Nacos引擎操作列表 操作类型 资源类型 事件名称 创建引擎 engine

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的VPN操作列表

    云审计服务支持VPN操作列表 墨西哥城一/圣保罗一Region不支持云审计服务。 表1 企业版站点入云VPN操作列表 操作名称 资源类型 事件名称 创建用户对端网关 customer-gateway createCgw 更新用户对端网关 customer-gateway updateCgw

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的CCI操作列表

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 表1 云审计服务支持CCI操作列表

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的AOM操作列表

    现 IT 对业务有效支撑,保护、优化IT资产投资,使企业更好达到其战略目标并实现IT资产价值最大化。通过云审计服务,您可以记录与AOM服务相关操作事件,便于日后查询、审计和回溯。 资源类型为pe事件,其实际执行服务为AOM,但操作入口位于云容器引擎(CCE)或应用管理

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的MDR操作列表

    云审计服务支持MDR操作列表 云审计服务(Cloud Trace Service,CTS)记录管理检测与响应相关操作事件,方便您日后查询、审计和回溯,详情请参见云审计服务用户指南。 云审计服务支持MDR操作列表如表1所示。 表1 云审计服务支持MDR操作列表 操作名称 资源类型

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的DBSS操作列表

    云审计服务支持DBSS操作列表 数据库安全服务通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源操作记录,记录内容包括用户从管理控制台或者开放API发起服务资源操作请求以及每次请求结果,供用户查询、审计和回溯使用。 云审计服务支持DBSS操作列表如表1所示。

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的AOS操作列表

    云审计服务支持AOS操作列表 云审计服务(Cloud Trace Service,简称CTS),能够记录各云服务每次操作详细信息,为客户在问题定位、资源管理、安全审计方面提供数据支撑。开启云审计服务后,CTS系统开始记录AOS资源操作云审计服务管理控制台保存最近7天操作记录。

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的AOM操作列表

    现 IT 对业务有效支撑,保护、优化IT资产投资,使企业更好达到其战略目标并实现IT资产价值最大化。通过云审计服务,您可以记录与AOM服务相关操作事件,便于日后查询、审计和回溯。 资源类型为pe事件,其实际执行服务为AOM,但操作入口位于云容器引擎(CCE)或应用管理

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的WAF操作列表

    云审计服务支持WAF操作列表 云审计服务(Cloud Trace Service,CTS)记录了 Web应用防火墙 相关操作事件,方便用户日后查询、审计和回溯,具体请参见云审计服务用户指南。 表1 云审计服务支持WAF操作列表 操作名称 资源类型 事件名称 创建云模式 域名 instance

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的CAE操作列表

    云审计服务支持CAE操作列表 通过云审计服务(Cloud Trace Service,CTS),您可以记录与云应用引擎相关操作事件,便于日后查询、审计和回溯。 开通云审计服务后,系统开始记录CAE资源操作,CTS控制台可以保存最近7天操作记录。 表1 云审计服务支持CAE操作

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了