开通云审计服务-j9九游会登录
云审计服务(cloud trace service,以下简称cts),是华为云安全j9九游会登录的解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。
为了方便查看iam的关键操作事件,例如创建用户、删除用户等,建议管理员开启云审计服务。
操作步骤
- 登录管理控制台。
- 如果您是以主账号登录华为云,请直接进行;如果您是以iam用户登录华为云,需要联系管理员对iam用户授予以下权限:
- security administrator
- cts fullaccess
授权方法请参见给iam用户授权。
- 选择“服务列表 > 管理与监管 > 云审计服务”,进入云审计服务授权页面。
- 单击“同意授权并开通”,进入云审计服务页面。
- 后续使用云审计服务,仅需拥有云审计服务相关权限即可,无需拥有security administrator权限。
- 同意授权并开通cts服务后,系统会自动为您创建以下管理追踪器,用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等:
- 自动在当前region创建1个管理追踪器,用于记录项目级服务的管理事件。
- 自动在华北-北京四区域创建1个管理追踪器,用于记录全局服务(如iam服务)的管理事件。
|
操作名称 |
资源类型 |
事件名称 |
|---|---|---|
|
用户登录 |
user |
login |
|
用户登录失败(华为账号登录失败不记录) |
user |
loginfailed |
|
用户登出 |
user |
logout |
|
二维码登录 |
user |
scanqrcodelogin |
|
二维码登录失败 |
user |
scanqrcodeloginfailed |
|
oidc登录成功 |
user |
oidcloginsuccess |
|
oidc登录失败 |
user |
oidcloginfailed |
|
sso登录成功 |
user |
iamuserssologinsuccess |
|
sso登录失败 |
user |
iamuserssologinfailed |
|
通过忘记密码修改密码 |
user |
fpwdresetsuccess |
|
创建用户 |
user |
createuser |
|
修改邮件地址、手机号 |
user |
updateuser |
|
删除用户 |
user |
deleteuser |
|
用户在安全设置自行修改密码 |
user |
updateuserpwd |
|
管理员设置用户密码 |
user |
updateuserpwd |
|
修改iam用户的登录保护状态信息 |
user |
modifyloginprotect |
|
通过邮箱修改手机号 |
user |
changemobilebyemail |
|
通过邮箱修改密码 |
user |
updateuserpwdbyemail |
|
企业联邦用户首次登录成功 |
user |
tenantloginbysamlsuccess |
|
企业联邦用户通过自定义身份代理登录成功 |
user |
federationloginnopwdsuccess |
|
企业联邦用户通过自定义身份代理登录失败 |
user |
federationloginnopwdfailed |
|
创建用户组 |
usergroup |
creategroup |
|
更新用户组 |
usergroup |
updategroup |
|
删除用户组 |
usergroup |
deletegroup |
|
添加用户到用户组 |
usergroup |
addusertogroup |
|
从用户组删除用户 |
usergroup |
removeuserfromgroup |
|
解绑虚拟mfa设备 |
mfa |
unbindmfa |
|
绑定虚拟mfa设备 |
mfa |
bindmfa |
|
创建项目 |
project |
createproject |
|
修改项目 |
project |
updateproject |
|
删除项目 |
project |
deleteproject |
|
创建委托 |
agency |
createagency |
|
修改委托 |
agency |
updateagency |
|
删除委托 |
agency |
deleteagency |
|
切换委托 |
agency |
switchrole |
|
为委托授予所有项目服务权限 |
agency |
updateagencyinheritedgrants |
|
移除委托下的所有项目服务权限 |
agency |
deleteagencyinheritedgrants |
|
为委托授予全局服务权限 |
agency |
updateagencyassignsbyrole |
|
为委托授予全局服务权限(api) |
roleagencydomain |
assignroletoagencyondomain |
|
更新委托权限 |
agency |
updateagencyassignsbyrole |
|
注册身份提供商 |
identityprovider |
createidentityprovider |
|
更新身份提供商 |
identityprovider |
updateidentityprovider |
|
删除身份提供商 |
identityprovider |
deleteidentityprovider |
|
更新身份转换规则 |
identityprovider |
updatemapping |
|
更新idp元数据 |
identityprovider |
metadataconfiguration |
|
手动编辑系统预置的idp元数据 |
identityprovider |
metadataconfiguration |
|
注册映射 |
mapping |
createmapping |
|
更新映射 |
mapping |
updatemapping |
|
删除映射 |
mapping |
deletemapping |
|
注册协议 |
identityprovider |
createprotocol |
|
更新协议 |
identityprovider |
updateprotocol |
|
删除协议 |
identityprovider |
deleteprotocol |
|
移除委托的全局服务权限 |
roleagencydomain |
unassignroletoagencyondomain |
|
委托授权项目 |
roleagencyproject |
assignroletoagencyonproject |
|
解除委托授权项目 |
roleagencyproject |
unassignroletoagencyonproject |
|
更新账号登录策略 |
securitypolicy |
modifysecuritypolicy |
|
更新密码策略 |
securitypolicy |
modifysecuritypolicy |
|
更新访问控制列表 |
securitypolicy |
modifysecuritypolicy |
|
更新账号登录策略 |
loginpolicy |
securitypolicy |
|
更新密码策略 |
passwordpolicy |
securitypolicy |
|
更新访问控制列表 |
acl |
securitypolicy |
|
创建租户 |
domain |
createdomain |
|
更新租户 |
domain |
updatedomain |
|
删除租户 |
domain |
deletedomain |
|
oidc方式登录失败 |
domain |
oidcloginfailed |
|
注册自定义策略 |
policy |
createrole |
|
修改自定义策略 |
policy |
updaterole |
|
删除自定义策略 |
policy |
deleterole |
|
用户组添加全局权限(api) |
assignment |
createassignment |
|
用户组添加全局权限 |
group |
updategroupassignsbyrole |
|
用户组移除全局权限 |
assignment |
deleteassignment |
|
创建永久ak/sk |
credential |
createcredential |
|
更新永久ak/sk |
credential |
updatecredential |
|
删除永久ak/sk |
credential |
deletecredential |
|
停用、启用ak/sk |
credential |
updatecredential |
|
联邦用户通过控制台创建临时访问密钥 |
credential |
createtemporaryaccesskeyfromconsole |
|
对用户、企业项目、策略授权 |
assignment |
grantroletouseronenterpriseproject |
|
移除用户、企业项目、策略授权 |
enterpriseproject |
revokerolefromuseronenterpriseproject |
|
更新企业项目用户组权限 |
enterpriseproject |
updaterolefromgrouponenterpriseproject |
|
创建用户组 |
group |
creategroup |
|
删除用户组 |
group |
deletegroup |
相关文档
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨