文档首页 > > 控制台指南> 审计

审计

分享
更新时间: 2019/05/23 GMT+08:00

云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

图1 云审计服务

操作步骤

  1. 登录管理控制台。
  2. 在管理控制台左上角单击图标,选择区域和项目。
  3. 选择“服务列表>管理与部署>云审计服务”,进入云审计服务信息页面。
  4. 请参考云审计服务的配置追踪器,配置OBS的云审计。

    表1 云审计服务支持的OBS管理事件操作列表

    追踪器类型

    操作名称

    资源类型

    事件名称

    管理类事件

    删除桶

    deleteBucket

    管理类事件

    删除桶跨资源共享配置

    deleteBucketCors

    管理类事件

    删除自定义域名配置

    deleteBucketCustomdomain

    管理类事件

    删除桶生命周期配置

    deleteBucketLifecycle

    管理类事件

    删除桶策略配置

    deleteBucketPolicy

    管理类事件

    删除桶的跨区域复制配置

    deleteBucketReplication

    管理类事件

    删除桶标签配置

    deleteBucketTagging

    管理类事件

    删除桶静态网站配置

    deleteBucketWebsite

    管理类事件

    删除桶内数据

    deleteBucketdata

    管理类事件

    创建桶

    createBucket

    管理类事件

    设置桶的ACL

    setBucketAcl

    管理类事件

    设置桶的跨资源共享规则

    setBucketCors

    管理类事件

    设置桶的自定义域名

    setBucketCustomdomain

    管理类事件

    设置桶的生命周期

    setBucketLifecycle

    管理类事件

    设置桶的事件记录配置

    setBucketLogging

    管理类事件

    设置桶的通知配置

    setBucketNotification

    管理类事件

    设置桶的策略

    setBucketPolicy

    管理类事件

    设置桶的配额

    setBucketQuota

    管理类事件

    设置桶的跨区域复制

    setBucketReplication

    管理类事件

    设置桶的存储级别

    setBucketStorageclass

    管理类事件

    设置桶的标签

    setBucketTagging

    管理类事件

    设置桶的多版本

    setBucketVersioning

    管理类事件

    设置桶的静态域名

    setBucketWebsite

    表2 云审计服务支持的OBS数据事件操作列表

    追踪器类型

    操作名称

    资源类型

    事件名称

    数据事件_读操作

    下载对象

    对象

    GET.OBJECT

    数据事件_读操作

    查询对象ACL配置

    对象

    GET.OBJECT.ACL

    数据事件_读操作

    查询桶website配置

    对象

    GET.OBJECT.WEBSITE

    数据事件_读操作

    通过website方式访问对象

    对象

    HEAD.OBJECT.WEBSITE

    数据事件_读操作

    查询对象元数据

    对象

    HEAD.OBJECT

    数据事件_读操作

    列举段数据

    对象

    LIST.OBJECT.UPLOAD

    数据事件_写操作

    删除对象

    对象

    DELETE.OBJECT

    数据事件_写操作

    取消段

    对象

    DELETE.UPLOAD

    数据事件_写操作

    查询对象的跨域请求

    对象

    OPTIONS.OBJECT

    数据事件_写操作

    上传对象

    对象

    POST.OBJECT

    数据事件_写操作

    批量删除对象

    对象

    POST.OBJECT.MULTIDELETE

    数据事件_写操作

    冷对象取回

    对象

    POST.OBJECT.RESTORE

    数据事件_写操作

    合并段

    对象

    POST.UPLOAD.COMPLETE

    数据事件_写操作

    初始化段

    对象

    POST.UPLOAD.INIT

    数据事件_写操作

    上传对象

    对象

    PUT.OBJECT

    数据事件_写操作

    设置对象的ACL

    对象

    PUT.OBJECT.ACL

    数据事件_写操作

    拷贝对象

    对象

    PUT.OBJECT.COPY

    数据事件_写操作

    设置对象的存储级别

    对象

    PUT.OBJECT.STORAGECLASS

    数据事件_写操作

    上传段

    对象

    PUT.PART

    数据事件_写操作

    拷贝段

    对象

    PUT.PART.COPY

后续操作

在追踪器信息右侧,单击操作下的“停用”可以停用追踪器。追踪器停用成功后,系统将不再记录新的操作,但是您依旧可以查看已有的操作记录。

在追踪器信息右侧,单击操作下的“删除”可以删除追踪器。删除追踪器对已有的操作记录没有影响,当您重新开通云审计服务后,依旧可以查看已有的操作记录。

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!

非常感谢您的反馈,我们会继续努力做到更好!

反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

跳转到云社区