Облачная платформаAdvanced

IMS Operations Audited by CTS

Эта статья полезна?
Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Scenarios

Cloud Trace Service (CTS) is a log audit service provided by the public cloud and intended for cloud security. It allows you to collect, store, and query cloud resource operation records and use these records for security analysis, compliance auditing, resource tracking, and fault locating.

You can use CTS to record IMS operations for later querying, auditing, and backtracking.

Prerequisites

You need to enable CTS before using it. If it is not enabled, IMS operations cannot be recorded. After being enabled, CTS automatically creates a tracker to record all your operations. The tracker stores only the operations of the last seven days. To store the operations for a longer time, store trace files in OBS buckets.

IMS Operations Recorded by CTS

Table 1 IMS operations that can be recorded by CTS

Operation

Resource Type

Trace Name

Creating an image

ims

Создать образ

Изменение образа

ims

Обновить образ

Удаление образов пакетно

ims

Удалить образ

Репликация образа

ims

Копировать образ

Экспорт образа

ims

Экспортировать образ

Добавление участника

ims

Добавить участника

Изменение участников пакетно

ims

Обновить участника

Удаление участников пакетно

ims

Удалить участника

Таблица 2 Связь между операциями IMS и собственными API OpenStack

Операция

Имя трассы

Тип сервиса

Тип ресурса

Компонент OpenStack

Создание образа

createImage

IMS

образ

glance

Изменение/загрузка образа

updateImage

IMS

образ

glance

Удаление образа

deleteImage

IMS

образ

glance

Тегирование образа

addTag

IMS

образ

glance

Удаление тега образа

deleteTag

IMS

образ

glance

Добавление арендатора, который может использовать общий образ

addMember

IMS

образ

glance

Изменение информации об арендаторе, который может использовать общий образ

updateMember

IMS

образ

glance

Удаление арендатора из группы, где участники могут использовать общий образ

deleteMember

IMS

образ

просмотр