上云无忧 > 文档中心 > 天翼云云审计开通教程
天翼云云审计开通教程

文档简介:
使用云审计服务前需要开启云审计服务,开通云审计服务后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。目前,一个云账户系统仅支持创建一个追踪器。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

操作场景

使用云审计服务前需要开启云审计服务,开通云审计服务后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。目前,一个云账户系统仅支持创建一个追踪器。

为了保存操作记录,需要将事件文件保存至对象存储服务中的存储对象的容器,即OBS桶。因此,开通云审计服务之前,需要开通对象存储服务,且用户对即将要使用的OBS桶具有完全的使用权限。公有云平台默认仅开通OBS的服务所有者能够访问OBS桶及其包含的所有对象,但服务所有者可以通过编写访问策略来向其他服务和用户授予访问权。

本节介绍如何开通云审计服务。


前提条件

已开通对象存储服务。


操作步骤

1. 登录管理控制台。

2. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。

3. 单击左侧导航树的“追踪器”,进入追踪器信息页面。

4. 单击“开启云审计服务”。

5. 填写OBS桶和操作事件文件前缀。参数说明如表2-1所示。

参数说明:

参数

解释

取值样例

OBS桶

选择用于存储操作的OBS桶名称。

buckert-001

事件文件前缀

用于标识存储在OBS桶中的日志文件,为可选参数。手动命名可包含大小写字母、数字、中划线、下划线、点,长度为0 ~ 64位字符。创建追踪器时,系统会自动随机生成,生成规则和手动命名规则一致。

-

6. 单击“确定”,完成开通云审计服务。

开通云审计服务成功后,您可以在追踪器页面查看已创建的追踪器的详细信息。

相似文档
  • 操作场景 根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。
  • 操作场景 当现网某个特定资源或动作出现问题,可根据云审计服务收集的日志记录,通过查询对应时间、对应资源的操作记录,查看当时的请求动作和响应,支撑问题定位分析。
  • 操作场景 根据云审计服务所记录的操作记录,可以查看任意云服务资源在其整个生命周期内的操作记录,并检视具体操作的细节。
  • 弹性云主机(Elastic Cloud Server,以下简称ECS)是由CPU、内存、镜像、云硬盘组成的一种可随时获取、弹性可扩展的计算服务器,同时它结合VPC、虚拟防火墙、数据多副本保存等能力,为您打造一个高效、可靠、安全的计算环境,确保您的服务持久稳定运行。
  • 镜像服务(Image Management Service,以下简称IMS)提供简单方便的镜像自助管理功能,用户可以使用公共镜像或者私有镜像灵活便捷的申请弹性云主机。同时,用户还能通过已有的云服务器或使用外部镜像文件创建私有镜像。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部