更新时间:2026-07-28 GMT+08:00
开启和查看凭据泄露
通过检测互联网公开代码仓库和博客(例如GitHub上的公开源代码)、已授权的云上数据存储(如OBS桶)中公开存在的华为云账号或用户的访问密钥(AccessKey ID和AccessKey Secret,以下简称:AK)等凭据信息,DSC能够对存储在OBS、数据库、大数据以及LTS中的文件进行扫描,发现AK等凭据是否泄露,并提供相应的凭据泄露告警。建议您及时查看凭据泄露告警事件。
约束限制
开启凭据泄露检测功能必须使用主账号或具有Security Administrator权限的用户。
前提条件
已购买DSC专业版。
开启凭据泄露检测
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中,选择,进入“凭据泄露检测”界面。
- 单击“开启凭据泄露检测”开启凭据泄露检测功能,同时创建授权项的服务委托Security Administrator用来查询用户AK列表以及用户列表。
- “功能开通下”的开关显示打开状态,表明已开通此功能,如图1所示。
查看凭据泄露告警
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中,选择,进入“凭据泄露检测”界面。
- 查看泄露凭据信息,如表1所示。
