開通云審計服務的前提條件
已成功注冊華為云,并且通過了實名認證。
開通云審計服務的使用場景
使用云審計服務前需要先開通云審計服務,如果不開通云審計服務,則無法對資源操作進行記錄。開通后CTS會自動創(chuàng)建一個名為system的管理追蹤器,并將當前租戶的所有操作記錄在該追蹤器中。CTS最多顯示近7天的事件,為了長期保存操作記錄,可以將事件文件保存至對象存儲服務中。因此,開通云審計服務之前,請先開通對象存儲服務,且用戶對即將要使用的OBS桶具有完全的使用權限。
開通云審計服務的操作步驟
1.登錄管理控制臺。
如果您是以主帳號登錄華為云,請直接進行3;如果您是以IAM用戶登錄華為云,需要聯(lián)系管理員(主帳號、admin用戶組中的用戶或被授予了“Security Administrator權限”的用戶)對IAM用戶授予以下權限:
Security Administrator
CTS FullAccess
2.左上角,選擇“管理與監(jiān)管 > 云審計服務 CTS”,進入云審計服務授權頁面
3.單擊“同意授權并開通”,進入云審計服務頁面。
同意授權并開通CTS服務后,系統(tǒng)會自動為您創(chuàng)建以下管理追蹤器,用于記錄管理事件,即針對所有云資源的操作日志,例如創(chuàng)建、登錄、刪除等:自動在當前region創(chuàng)建1個管理追蹤器,用于記錄區(qū)域級服務的管理事件。自動在華北-北京四區(qū)域創(chuàng)建1個管理追蹤器,用于記錄全局級服務(如IAM服務)的管理事件。
后續(xù)使用云審計服務,僅需擁有云審計服務相關權限即可,無需擁有Security Administrator權限。