Облачная платформаAdvanced

Cloud Trace Service

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Cloud Trace Service (CTS) записывает операции над облачными ресурсами в вашей учётной записи. Вы можете использовать записи для проведения анализа безопасности, отслеживания изменений ресурсов, аудита соответствия и обнаружения неисправностей.

После включения CTS и настройки трекера CTS может записывать управленческие и данные трассы OBS для аудита.

Подробную информацию о том, как включить и настроить CTS, см. Getting Started.

Рисунок 1 CTS


Процедура

  1. Войдите в консоль управления.
  2. В верхнем левом углу верхнего меню навигации нажмите , чтобы выбрать регион.
  3. Затем выберите Service List > Management & Deployment > Cloud Trace Service. Отобразится страница Trace List.
  4. Настройте облачный аудит для OBS, обратившись к Configuring a Tracker сервиса CTS.
Таблица 1 операции управления OBS, записанные CTS

Тип трекера

Операция

Ресурс

Имя трассы

Management

Удаление bucket

Bucket

deleteBucket

Management

Удаление конфигурации CORS bucket

Bucket

deleteBucketCors

Management

Удаление конфигурации пользовательского доменного имени

Bucket

deleteBucketCustomdomain

Management

Удаление конфигурации жизненного цикла bucket

Bucket

deleteBucketLifecycle

Management

Удаление политики bucket

Bucket

deleteBucketPolicy

Management

Удаление конфигурации тегов bucket

Bucket

deleteBucketTagging

Management

Удаление конфигурации статического веб‑хостинга bucket

Bucket

deleteBucketWebsite

Management

Создание bucket

Бакет

createBucket

Management

Настройка bucket ACL

Бакет

setBucketAcl

Management

Настройка правила CORS для bucket

Бакет

setBucketCors

Management

Установка пользовательского доменного имени для bucket

Бакет

setBucketCustomdomain

Management

Настройка правил жизненного цикла бакета

Бакет

setBucketLifecycle

Management

Настройка функции логирования бакета

Бакет

setBucketLogging

Management

Настройка функции уведомления о событиях для бакетов

Бакет

setBucketNotification

Management

Настройка политики бакета

Бакет

setBucketPolicy

Management

Настройка квоты bucket

Bucket

setBucketQuota

Management

Настройка класса хранения bucket

Bucket

setBucketStorageclass

Management

Настройка тега bucket

Bucket

setBucketTagging

Management

Настройка функции версионирования для bucket

Bucket

setBucketVersioning

Management

Настройка статического доменного имени для buckets

Bucket

setBucketWebsite

Management

Настройка server-side encryption для bucket

Bucket

setBucketEncryption

Management

Удаление server-side encryption из bucket

Bucket

deleteBucketEncryption

Table 2 операции данных OBS, зарегистрированные CTS

Тип трекера

Operation

Resource

Trace Name

Data_Read

Downloading an object

object

GET.OBJECT

Data_Read

Querying the object ACL

object

GET.OBJECT.ACL

Data_Read

Querying the bucket website configuration

object

GET.OBJECT.WEBSITE

Data_Read

Доступ к объекту через веб‑сайт

объект

HEAD.OBJECT.WEBSITE

Data_Read

Запрос метаданных объекта

объект

HEAD.OBJECT

Data_Read

Список данных части

объект

LIST.OBJECT.UPLOAD

Data_Write

Удаление объекта

объект

DELETE.OBJECT

Data_Write

Отмена части

объект

DELETE.UPLOAD

Data_Write

Запрашивает кросс-доменные запросы для объектов

объект

OPTIONS.OBJECT

Data_Write

Загрузка объекта

объект

POST.OBJECT

Data_Write

Удаление объектов пакетами

object

POST.OBJECT.MULTIDELETE

Data_Write

Restoring Cold objects

object

POST.OBJECT.RESTORE

Data_Write

Merging parts

object

POST.UPLOAD.COMPLETE

Data_Write

Initializing multipart tasks

object

POST.UPLOAD.INIT

Data_Write

Загрузка объекта

объект

PUT.OBJECT

Data_Write

Настройка ACL объекта

объект

PUT.OBJECT.ACL

Data_Write

Копирование объекта

объект

PUT.OBJECT.COPY

Data_Write

Настройка класса хранения объекта

объект

PUT.OBJECT.STORAGECLASS

Data_Write

Загрузка части

объект

PUT.PART

Data_Write

Копирование части

объект

PUT.PART.COPY

Последующая процедура

Вы можете нажать Disable под столбцом Operation справа от трекера, чтобы отключить трекер. После отключения трекера система перестанет записывать операции, но вы всё ещё можете просматривать существующие записи операций.

Вы можете нажать Delete под столбцом Operation справа от трекера, чтобы удалить трекер. Удаление трекера не влияет на существующие записи операций. Когда вы снова включите CTS, вы сможете просматривать сгенерированные записи операций.