配置策略 数据库审计 DBAudit 支持系统策略和用户自定义策略两种,分别实现产品级权限和任务级权限控制。 系统策略 系统策略为数据库审计 DBAudit 产品级权限,有产品级管理权限、产品级运维权限和产品级只读权限三种系统策略。
问数模型配置 页面入口 先选择一个空间,进入空间后点击左侧菜单栏的“问数配置”菜单,进入“数据管理”页面。 查看 在数据管理页面,您可以查看可被问数的数据模型名称、摘要、最后学习时间、学习状态、和创建人。 选中对应模型,点击“预览数据”按钮,可对数据模型中的详细字段进行预览。 操作 您可以在数据管理界面进行以下操作。
请求参数 参数 类型 是否必选 描述 示例 name String 是 异常检测配置的名称,要求全局唯一。长度1-64位的英文字母、数字或下划线。 ab_3sd desc String 否 异常检测配置的自定义描述。最长输入128个汉字或字符。
配置报警策略规则,“产品类型”选择“容器镜像服务”,其他配置信息请参考 管理报警 。 配置完成后,您可以在 报警管理 > 报警历史 页面中查看事件告警信息。
API高级配置 在 API 高级配置中,用户可以更改 API 的请求方式( POST 、 GET )、设置定制化的 Header 以及 POST 的内容格式、也可以设置 POST 数据的方式( JSON 、 Form-Data 、 x-www-form-urlencode )。
产品介绍 云审计(Baidu CloudTrail, 简称 BCT)是一项云上的审计服务,通过记录用户对云资源的关键操作行为,支持对云账户进行合规性检查、操作审核和事件回溯。 BCT提供通过云管理控制台、部分已接入服务API调用的操作记录查询,并支持将这些关键的用户活动长期存储到BOS中,以支持企业和机构的合规审计、事件追溯等。
合规性审计 如果您的组织有多个成员,而且您已经使用百度智能云的IAM服务来管理这些成员的身份,那么为了满足您所在组织的合规新审计需要,您需要获取每个成员的详细操作记录。CloudTrail所记录的操作事件将能满足这种合规性审计需求。 问题定位 CloudTrail会详细记录事件以及操作,便于进行问题定位。
操作记录 登录百度智能云管理控制台,选择“云审计BCT”。 在“云审计”中选择“操作记录”,即可进行180天内用户操作记录查询。 注意:仅针对支持服务的创建、修改和删除活动,详情参考: 支持事件 查看详情信息 在事件列表中,可以展开查看事件详情,包括访问密钥、区域、错误码、事件名称、事件源、事件时间、请求 ID 、源 IP 地址、用户名。同时,可以单击【查看事件】,进行了解事件的相关信息。
权限审计 权限审计,即对Sugar BI中各资源有权限的用户和角色进行统计。 空间管理员可以通过「个人中心」的「空间管理」进入「权限审计」: 查询用户 在左侧资源列表中选择需要审计权限的资源,点击「查询」,右侧列表中默认展示对该资源有权限的用户和权限信息列表。 如下图: 选择某个大屏并查询,右侧列表中展示了对该大屏有编辑,查看,删除权限的用户信息和每种权限的状态。
操作审计 操作场景 操作审计基于 云审计 BCT 服务,用于记录用户的操作。可以从操作审计中查看该账户下的用户所进行的操作。 操作步骤 登录 消息服务 for Kafka控制台 进入集群列表页面,点击左侧的 操作审计 。 点击 操作审计 会跳转到云审计页面,可以在此页面查看用户操作过的时间名称以及资源类型、事件时间等等信息。也可以根据用户名、事件名称、资源类型进行筛选。