Облачная платформаAdvanced

Операции IMS проверяются службой CTS

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Cloud Trace Service (CTS) — это служба аудита логов, предоставляемая общедоступным облаком и предназначенная для обеспечения безопасности облака. Она позволяет собирать, хранить и запрашивать записи операций облачных ресурсов, а также использовать эти записи для анализа безопасности, соответствия требованиям, отслеживания ресурсов и поиска неисправностей.

Вы можете использовать CTS для регистрации операций IMS для последующего запроса, аудита и обратного прослеживания.

Предварительные условия

Перед использованием необходимо включить службу CTS. Если она отключена, операции IMS регистрироваться не будут. После включения CTS автоматически создает трекер для записи всех ваших операций. Трекер хранит только операции за последние семь дней. Для более длительного хранения следите за тем, чтобы файлы трассировки хранились в бакетах OBS.

Операторы IMS, записанные CTS

Таблица 1Операции IMS, которые могут быть зарегистрированы CTS

Операция

Тип ресурса

Имя трассы

Создание образа

ims

createImage

Изменение образа

ims

updateImage

Удаление образов

ims

deleteImage

Копирование образа

ims

copyImage

Экспорт образа

ims

exportImage

Добавление получателей изображения

ims

addMember

Обновление статуса совместного использования изображения получателем изображения

ims

updateMember

Удаление получателей изображений

ims

deleteMember

Таблица 2Соотношение между операциями IMS и нативными API OpenStack

Операция

Имя трассы

Тип сервиса

Тип ресурса

Компонент OpenStack

Создание образа

createImage

IMS

image

glance

Изменение или загрузка образа

updateImage

IMS

image

glance

Удаление образа

deleteImage

IMS

image

glance

Назначение тегов образу

addTag

IMS

image

glance

Удаление тега образа

deleteTag

IMS

image

glance

Добавление получателей изображения

addMember

IMS

image

glance

Обновление состояния совместного доступа к изображению получателя изображения

updateMember

IMS

image

glance

Удаление получателей изображений

deleteMember

IMS

image

glance