檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
通過云審計(jì)服務(wù),您可以記錄與鏡像服務(wù)相關(guān)的操作事件,便于日后的查詢、審計(jì)和回溯。 前提條件 使用云審計(jì)服務(wù)前需要先開通云審計(jì)服務(wù),如果不開通云審計(jì)服務(wù),則無法對資源操作進(jìn)行記錄。開通后CTS會(huì)自動(dòng)創(chuàng)建一個(gè)追蹤器,并將當(dāng)前租戶的所有操作記錄在該追蹤器中。
什么是云審計(jì)服務(wù) 日志審計(jì)模塊是信息安全審計(jì)功能的核心必備組件,是企事業(yè)單位信息系統(tǒng)安全風(fēng)險(xiǎn)管控的重要組成部分。
使用CTS審計(jì)ECS操作事件 ECS支持云審計(jì)的關(guān)鍵操作 查詢ECS審計(jì)事件
開通云審計(jì)服務(wù)請參考《云審計(jì)服務(wù)快速入門》的“開啟云審計(jì)服務(wù)”章節(jié)。
審計(jì)策略修改后,文檔數(shù)據(jù)庫服務(wù)將按照新的策略執(zhí)行審計(jì),原審計(jì)日志的保留天數(shù)以修改后審計(jì)策略的保留天數(shù)為準(zhǔn)。 審計(jì)日志不建議刪除,如需刪除,請先確保審計(jì)日志刪除后仍然符合您所在地或者企業(yè)的安全合規(guī)要求,建議刪除前下載日志文件在本地備份。審計(jì)日志刪除后不可恢復(fù),請謹(jǐn)慎操作。
支持云審計(jì)的關(guān)鍵操作 操作場景 平臺提供了云審計(jì)服務(wù)。通過云審計(jì)服務(wù),您可以記錄與云服務(wù)器相關(guān)的操作事件,便于日后的查詢、審計(jì)和回溯。 前提條件 已開通云審計(jì)服務(wù)。
查看GeminiDB Redis追蹤事件 操作場景 在您開啟了云審計(jì)服務(wù)后,系統(tǒng)開始記錄云服務(wù)資源的操作。云審計(jì)服務(wù)管理控制臺保存最近7天的操作記錄。 本節(jié)介紹如何在云審計(jì)服務(wù)管理控制臺查看最近7天的操作記錄。 操作步驟 登錄云審計(jì)服務(wù)CTS控制臺。
數(shù)據(jù)庫安全審計(jì)和RDS SQL審計(jì)有什么區(qū)別? DBSS審計(jì)和RDS SQL審計(jì)存在功能和范圍上的差異,如表1所示。 表1 差異比較 審計(jì) 功能 范圍 RDS SQL審計(jì) 只記錄SQL訪問操作。 應(yīng)用于使用RDS數(shù)據(jù)庫場景。 DBSS審計(jì) 審計(jì)所有的數(shù)據(jù)庫風(fēng)險(xiǎn)操作。
用戶開通云審計(jì)服務(wù)后,CTS可記錄DC的操作事件用于審計(jì)。 CTS的詳細(xì)介紹和開通配置方法,請參見CTS快速入門。 DC支持審計(jì)的操作事件請參見支持審計(jì)的關(guān)鍵操作列表。 查看審計(jì)日志請參見查看審計(jì)日志。 父主題: 安全
CTS審計(jì) 支持審計(jì)的關(guān)鍵操作列表 查看GeminiDB Cassandra追蹤事件 父主題: 用戶指南
-成長地圖 | 華為云
審計(jì)與日志 日志審計(jì)是保證云防火墻可靠性、可用性和性能的重要組成部分。用戶可以匯總?cè)A為云服務(wù)的操作日志并進(jìn)行分析、審計(jì)、資源監(jiān)控和問題定位。 CFW已對接云審計(jì)服務(wù)(Cloud Trace Service, CTS)。
查看追蹤事件 操作場景 在您開通了云審計(jì)服務(wù)后,系統(tǒng)開始記錄云服務(wù)資源的操作。云審計(jì)服務(wù)管理控制臺保存最近7天的操作記錄。 本節(jié)介紹如何在管理控制臺查看最近7天的操作記錄。 使用云審計(jì)服務(wù)前需要先開通云審計(jì)服務(wù),請參見開通云審計(jì)服務(wù)。 操作步驟 登錄管理控制臺。
CTS可記錄的IAM操作列表詳見IAM支持審計(jì)的關(guān)鍵操作中的“CTS支持的IAM操作列表”。用戶開通云審計(jì)服務(wù)并創(chuàng)建和配置追蹤器后,CTS開始記錄操作事件用于審計(jì),開通方法參見IAM支持審計(jì)的關(guān)鍵操作。
查看審計(jì)事件 用戶進(jìn)入云審計(jì)服務(wù)創(chuàng)建管理類追蹤器后,系統(tǒng)開始記錄云服務(wù)資源的操作。在創(chuàng)建數(shù)據(jù)類追蹤器后,系統(tǒng)開始記錄用戶對OBS桶中數(shù)據(jù)的操作。云審計(jì)服務(wù)管理控制臺會(huì)保存最近7天的操作記錄。 本節(jié)介紹如何在云審計(jì)服務(wù)管理控制臺查看或?qū)С鲎罱?天的操作記錄。
單擊左上角,選擇“管理與監(jiān)管 > 云審計(jì)服務(wù) CTS”,進(jìn)入云審計(jì)服務(wù)。 在左側(cè)導(dǎo)航欄選擇“追蹤器”,單擊右上方的“開通云審計(jì)服務(wù)”按鈕,系統(tǒng)會(huì)自動(dòng)為您創(chuàng)建一個(gè)名為system的管理類事件追蹤器。
合規(guī)審計(jì) 資源變更 故障定位 安全分析 合規(guī)審計(jì) 合規(guī)審計(jì) 云審計(jì)服務(wù)提供的日志審計(jì)功能以及與之配套的安全能力,可助力客戶輕松通過常見信息系統(tǒng)安全設(shè)計(jì)、標(biāo)準(zhǔn)體系建設(shè)等合規(guī)性審核(如金融云,可信云等) 優(yōu)勢 合規(guī)性 審計(jì)日志格式統(tǒng)一,所含內(nèi)容符合常見標(biāo)準(zhǔn)的規(guī)定 可靠性 審計(jì)日志的產(chǎn)生
在“審計(jì)配置”區(qū)域中,根據(jù)需要設(shè)置以下操作的審計(jì)開關(guān): 審計(jì)日志保留策略默認(rèn)為“空間優(yōu)先”,表示當(dāng)單個(gè)節(jié)點(diǎn)的審計(jì)日志超過1G后,將自動(dòng)淘汰審計(jì)日志。該功能避免因審計(jì)日志占用磁盤空間高導(dǎo)致節(jié)點(diǎn)故障或性能低。 圖1 審計(jì)項(xiàng) 各審計(jì)項(xiàng)的詳細(xì)信息如表1所示。
云堡壘機(jī)可提供哪些審計(jì)日志? 云堡壘機(jī)分別提供實(shí)例和系統(tǒng)審計(jì)日志。 實(shí)例審計(jì) 云堡壘機(jī)實(shí)例審計(jì),需開啟云審計(jì)服務(wù)(Cloud Trace Service,簡稱CTS),實(shí)現(xiàn)對CBH實(shí)例的操作的記錄,CTS管理控制臺將保存最近7天的操作記錄。
數(shù)據(jù)庫安全審計(jì)支持雙向審計(jì)嗎? 數(shù)據(jù)庫安全審計(jì)支持雙向審計(jì)。雙向審計(jì)是對數(shù)據(jù)庫的請求和響應(yīng)都進(jìn)行審計(jì)。 數(shù)據(jù)庫安全審計(jì)默認(rèn)使用雙向審計(jì)。 父主題: 數(shù)據(jù)庫安全審計(jì)功能類