快速使用云審計(jì)服務(wù) CTS
快速使用云審計(jì)服務(wù) CTS
開通云審計(jì)服務(wù)
首次開通云審計(jì)服務(wù)時(shí),系統(tǒng)會(huì)自動(dòng)為您創(chuàng)建一個(gè)名為system的管理追蹤器,您也可以在追蹤器頁面創(chuàng)建多個(gè)數(shù)據(jù)追蹤器。管理追蹤器會(huì)自動(dòng)識(shí)別并關(guān)聯(lián)當(dāng)前租戶所使用的所有云服務(wù),并將當(dāng)前租戶的所有操作記錄在該追蹤器中。數(shù)據(jù)追蹤器會(huì)記錄租戶對(duì)OBS桶中的數(shù)據(jù)操作的詳細(xì)信息。
查看審計(jì)事件
開通了云審計(jì)服務(wù)后,系統(tǒng)開始記錄云服務(wù)資源的操作以及對(duì)OBS桶中數(shù)據(jù)的操作。云審計(jì)服務(wù)管理控制臺(tái)保存最近7天的操作記錄。
查看已轉(zhuǎn)儲(chǔ)事件
云審計(jì)服務(wù)會(huì)定時(shí)將跟蹤到的事件以事件文件的形式按周期保存至OBS桶。事件文件是按照服務(wù)、轉(zhuǎn)儲(chǔ)周期兩個(gè)維度生成的事件集,系統(tǒng)會(huì)根據(jù)當(dāng)前負(fù)載情況調(diào)整每個(gè)事件文件包含的事件數(shù)。
配置關(guān)鍵操作通知
關(guān)鍵操作通知主要應(yīng)用于以下場景:
高危操作(重啟虛擬機(jī)、變更安全配置等)、成本敏感操作(創(chuàng)建、刪除高價(jià)資源等)、業(yè)務(wù)敏感操作(網(wǎng)絡(luò)配置變更等)的實(shí)時(shí)感知和確認(rèn)。
越權(quán)操作感知:如高權(quán)限用戶的登錄、某用戶進(jìn)行了其權(quán)限范圍之外的操作的實(shí)時(shí)感知和確認(rèn)。
云審計(jì)服務(wù)最佳實(shí)踐 云審計(jì)服務(wù)最佳實(shí)踐
啟用云審計(jì)服務(wù),便于云上用戶對(duì)操作的事后審查
云審計(jì)服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專業(yè)的日志審計(jì)服務(wù),提供對(duì)各種云資源操作記錄的收集、存儲(chǔ)和查詢功能,可用于支撐安全分析、合規(guī)審計(jì)、資源跟蹤和問題定位等常見應(yīng)用場景。
開啟云審計(jì)服務(wù)配置OBS桶,將審計(jì)事件歸檔OBS永久存儲(chǔ)
由于CTS只支持查詢7天的審計(jì)事件,為了您事后審計(jì)、查詢、分析等要求,啟用CTS追蹤器請配置OBS服務(wù)桶(建議您配置獨(dú)立OBS桶并配置KMS加密存儲(chǔ)專門用于歸檔審計(jì)事件)。當(dāng)云上資源發(fā)生變化時(shí),CTS服務(wù)將審計(jì)事件歸檔至OBS的桶,操作詳情參考:追蹤器配置OBS轉(zhuǎn)儲(chǔ)。
開啟云審計(jì)服務(wù),請配置審計(jì)事件通知
云審計(jì)提供了事件通知能力,便于用戶實(shí)時(shí)接收重點(diǎn)審計(jì)事件通知,操作詳情:啟用審計(jì)事件通知。當(dāng)您在比較關(guān)注對(duì)華為云的資源增加刪除比較關(guān)注時(shí),您可啟用云審計(jì)事件通知規(guī)則并配置相應(yīng)資源的服務(wù)類型、資源類型、動(dòng)作,云審計(jì)服務(wù)將實(shí)時(shí)根據(jù)您配置郵件或短信的規(guī)則通過消息通知服務(wù)(SMN)發(fā)送通知。
使用云監(jiān)控服務(wù)對(duì)重點(diǎn)審計(jì)事件進(jìn)行實(shí)時(shí)監(jiān)控告警
云審計(jì)會(huì)將華為云ECS、VPC、EVS等云服務(wù)重點(diǎn)審計(jì)事件如: deleteServer、deleteVpc、deleteVolume等發(fā)送CES事件監(jiān)控中,您可使用該服務(wù)監(jiān)控自己的云上資源操作頻率,執(zhí)行自動(dòng)實(shí)時(shí)監(jiān)控、告警和通知操作,幫助您實(shí)時(shí)掌握特定云服務(wù)云上資源操作頻次、操作返回狀態(tài)、發(fā)生時(shí)間等信息。