概述 BCT 提供控制台执行的操作记录查询,用户可以通过本文档提供的简单的REST API接口,根据事件名、用户id等查询审计记录。 当前BCT开放API的服务域名为:iam.bj.baidubce.com,支持HTTP和HTTPS两种方式访问。 BCT API 提供下列接口类型: 接口类型 描述 查询接口 通过BCT API 提供的接口可以快速查询控制台用户特定时间段内的审计事件。
点击对应服务链接可以跳转到服务已接入的云审计事件。
云服务器BCC 专属服务器DCC GPU云服务器 弹性裸金属服务器 云手机 应用引擎 BAE 轻量应用服务器LS 弹性公网IP 私有网络 VPC 负载均衡 BLB 智能云解析 DNS 专线ET 云智能网 CSN 云防火墙 CFW 对象存储 BOS 文件存储 CFS 云磁盘 CDS 存储网关BSG 边缘计算节点 BEC 数据流转平台CloudFlow 内容分发网络 CDN 海外CDN 动态加速 DRCDN
不可以,根据SAC/TC及国际信息、数据安全管理部门发布的规范,审计日志必须保持客观全面、准确,因此已产生的用户行为和记录不提供删除或修改功能。 操作记录支持记录哪些区域? 已支持全部区域的记录。
产品介绍 云审计(Baidu CloudTrail, 简称 BCT)是一项云上的审计服务,通过记录用户对云资源的关键操作行为,支持对云账户进行合规性检查、操作审核和事件回溯。 BCT提供通过云管理控制台、部分已接入服务API调用的操作记录查询,并支持将这些关键的用户活动长期存储到BOS中,以支持企业和机构的合规审计、事件追溯等。
合规性审计 如果您的组织有多个成员,而且您已经使用百度智能云的IAM服务来管理这些成员的身份,那么为了满足您所在组织的合规新审计需要,您需要获取每个成员的详细操作记录。CloudTrail所记录的操作事件将能满足这种合规性审计需求。 问题定位 CloudTrail会详细记录事件以及操作,便于进行问题定位。
审计策略 本文介绍如何在 DBSC 控制台配置并查看审计日志。 前提条件 已注册百度智能云账号,详情参见 注册账户 。 已创建云数据库 RDS for MySQL 版实例,详情参见 创建实例 。 注意事项 仅支持对开启审计开关且关联审计策略的实例进行审计。 操作步骤 创建审计策略 登录 DBSC 控制台 。 在左侧导航栏,点击 安全审计—>审计策略 。
操作记录 登录百度智能云管理控制台,选择“云审计BCT”。 在“云审计”中选择“操作记录”,即可进行180天内用户操作记录查询。 注意:仅针对支持服务的创建、修改和删除活动,详情参考: 支持事件 查看详情信息 在事件列表中,可以展开查看事件详情,包括访问密钥、区域、错误码、事件名称、事件源、事件时间、请求 ID 、源 IP 地址、用户名。同时,可以单击【查看事件】,进行了解事件的相关信息。
不关联审计策略的实例仅记录全量日志,且记录语句风险等级均为无风险。 操作步骤 创建审计策略 登录 DBSC 控制台 。 在左侧导航栏,点击 安全审计—>审计策略 。 进入审计策略页面后,点击左上方 创建审计策略 。 在创建审计策略页面,配置如下信息: 配置项 说明 策略名称 1. 只能包含大小写字母,数字,中文和 -_ /. ; 2. 必须以字母或者中文开头; 3.
注意: 删除此跟踪后,您将不会再收到新的审计事件; 已经投递到BOS的审计事件不会被删除。 修改跟踪 用户可以通过点击跟踪记录后的【修改】,对已经创建的跟踪进行编辑。 重新编辑后,点击【更新】,即可完成对跟踪的变更操作。