云审计服务 CTS

云审计服务(Cloud Trace Service)为您提供云账户下资源的操作记录,通过操作记录您可以实现安全分析、资源变更、合规审计、问题定位等场景。您可以通过配置OBS对象存储服务,将操作记录实时同步保存至OBS,以便保存更长时间的操作记录

查询转储事件||https://support.huaweicloud.com/qs-cts/cts_02_0003.html,入门实践||https://support.huaweicloud.com/qs-cts/cts_02_0004.html,开启云审计服务配置OBS桶,将审计事件归档OBS永久存储||https://support.huaweicloud.com/bestpractice-cts/cts_04_0009.html,构建程序||https://support.huaweicloud.com/bestpractice-cts/cts_04_0004.html,CTS安全最佳实践||https://support.huaweicloud.com/bestpractice-cts/cts_04_0007.html

    容器安全支持云审计的CGS操作 更多内容
  • 云审计服务支持的CCE操作列表

    云审计 服务支持CCE操作列表 CCE通过云审计服务(Cloud Trace Service,简称 CTS )为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 表1 云审计服务支持CCE操作列表

    来自:帮助中心

    查看更多 →

  • CGS权限管理

    ,可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的APM操作列表

    云审计服务支持APM操作列表 APM通过云审计服务记录与APM服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持APM操作列表 操作名称 资源类型 事件名称 删除应用 APM clearApps 设置事务别名 APM setAlias 更新虚机服务分组 APM

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的BCS操作列表

    云审计服务支持 BCS 操作列表 区块链 服务(Blockchain Service,以下简称B CS )是面向企业及开发者高性能、高可用、高安全区块链技术平台服务,可以帮助客户在华为云上快速、低成本创建、部署和管理区块链应用及商业智能合约服务。 通过云审计服务,您可以记录与BCS实

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的RFS操作列表

    云审计服务支持 RFS 操作列表 云审计服务(Cloud Trace Service,简称CTS),能够记录各云服务每次操作详细信息,为客户在问题定位、资源管理、安全审计方面提供数据支撑。开启云审计服务后,CTS系统开始记录RFS资源操作。 表1 云审计服务支持RFS操作列表 操作名称

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的FunctionGraph操作列表

    云审计服务支持FunctionGraph操作列表 云审计支持FunctionGraph操作列表如表1所示。 表1 云审计服务支持FunctionGraph操作列表 操作名称 资源类型 事件名称 创建函数 Functions createFunction 删除函数 Functions

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的CTC操作列表

    云审计服务支持CTC操作列表 云审计服务(Cloud Trace Service,CTS)记录认证测试中心相关操作事件,方便您日后查询、审计和回溯,具体请参见云审计服务用户指南。 云审计服务支持CTC操作列表如表1所示。 表1 云审计服务支持CTC操作列表 操作名称 资源类型

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的EG操作列表

    云审计服务支持EG操作列表 通过云审计服务,您可以记录与事件网格相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持事件网格操作列表 操作名称 资源类型 事件名称 创建自定义事件通道 channel CreateChannel 更新自定义事件通道 channel

    来自:帮助中心

    查看更多 →

  • 创建用户并授权使用CGS

    您使用CGS其它功能。 本章节为您介绍对用户授权方法。 前提条件 给用户组授权之前,请您了解用户组可以添加CGS权限,并结合实际需求进行选择,CGS支持系统权限如表1所示。若您需要对除CGS之外其它服务授权,IAM支持服务所有权限请参见系统权限。 表1 CGS系统角色

    来自:帮助中心

    查看更多 →

  • 计费说明

    本章节主要介绍 容器安全服务 计费说明,包括计费项、计费模式以及续费等。 计费项 容器安全服务根据您CGS服务版本、防护节点数和购买时长计费。 表1 计费项说明 计费项 计费说明 服务版本 提供企业版版本支持功能和开启方式,请参见服务版本说明。 防护节点数 根据您购买个数计费。 购买时长

    来自:帮助中心

    查看更多 →

  • 购买容器安全配额

    计费信息请参见CGS价格详情。 容器安全服务按照防护容器集群节点个数收费,一个防护配额可以为一个集群节点提供防护。 本章节介绍购买企业版容器安全配额。 约束与限制 已同意CGS服务授权。 容器安全服务支持跨区域使用。待检测镜像和待防护集群必须和容器安全服务在同一区域。 已获取管理控制台的登录帐号(拥有CGS

    来自:帮助中心

    查看更多 →

  • 服务授权

    服务授权 容器安全服务支持容器引擎服务(CCE)集群进行安全防护和对容器镜像服务(SWR)镜像仓库中镜像进行安全扫描。 首次使用容器安全服务用户需要进行服务授权。 约束与限制 容器安全服务支持跨区域使用。待检测镜像和待防护集群必须和容器安全服务在同一区域。 已获取登录

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的DDoS防护操作列表

    云审计服务支持DDoS防护操作列表 云审计服务(Cloud Trace Service,CTS)记录了DDoS防护相关操作事件,方便用户日后查询、审计和回溯,具体请参见云审计服务用户指南。 云审计服务支持DDoS防护操作列表如表1所示。 表1 云审计支持DDoS防护操作列表

    来自:帮助中心

    查看更多 →

  • 查看审计日志

    1天、最近1周及自定义时间段操作事件。 单击“查询”,查看对应操作事件。 在需要查看记录左侧,单击展开该记录详细信息,展开记录如图1所示。 图1 展开记录 在需要查看记录右侧,单击“查看事件”,弹出一个窗口,如图2所示,显示了该操作事件结构详细信息。 图2 查看事件 父主题:

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的APIG操作列表

    查看关键操作列表 通过云审计服务,您可以记录与API网关相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持API Gateway操作列表 操作名称 资源类型 事件名称 创建API分组 ApiGroup createApiGroup 删除API分组 ApiGroup

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的APIG操作列表

    查看关键操作列表 通过云审计服务,您可以记录与API网关相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持API Gateway操作列表 操作名称 资源类型 事件名称 创建API分组 ApiGroup createApiGroup 修改API分组 ApiGroup

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的CodeArts Req操作列表

    云审计服务支持CodeArts Req操作列表 需求管理(CodeArts Req)提供可视化、可定制自动交付流水线,帮助企业缩短交付周期,提升交付效率。 通过云审计服务,您可以记录与需求管理相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持CodeArts

    来自:帮助中心

    查看更多 →

  • 容器安全服务的日志路径

    message.log:记录CGS agent与服务端之间消息通信,如策略下发、告警上报等。 defender_audit.log:记录audit系统日志,由于CGS接管了Linux系统audit消息。如果存在额外手工配置但是并非CGS使用audit规则,这些规则触发audit消息记录在该文件中。

    来自:帮助中心

    查看更多 →

  • 容器安全插件

    容器安全插件 CCE密钥管理(对接 DEW) 容器镜像签名验证 父主题: 插件

    来自:帮助中心

    查看更多 →

  • 容器镜像安全

    容器镜像安全 查看SWR镜像仓库漏洞 查看镜像恶意文件 父主题: 风险预防

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的DLI操作列表说明

    云审计服务支持 DLI 操作列表说明 通过云审计服务,您可以记录与DLI服务相关操作事件,便于日后查询、审计和回溯。 表1 云审计服务支持DLI操作列表 操作名称 资源类型 事件名称 创建数据库 database createDatabase 删除数据库 database deleteDatabase

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了