一分钟了解阿里云产品:操作审计

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介:

一、             概述

 

阿里云发布的产品种类繁多,今天让我们一起来了解下操作审计(ActionTrail)吧。

 

什么是操作审计呢?

 

操作审计会记录您的云账户资源操作,提供操作记录查询,并可以将记录文件保存到您指定的OSS存储空间。利用 ActionTrail保存的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。

 

 

那么,操作审计有什么优势呢?

 

  • 操作审计快速推送,利用高可用数据处理管道进行事件收集、处理和传送。操作审计一般会在用户操作发生后10分钟内完成事件处理。

 

  • 操作审计会清晰记录用户操作上下文信息。比如,您可以获知是谁在什么时刻、从哪个源IP发起对哪个对象的什么操作?该操作来自于API还是控制台?操作结果是成功还是失败?失败原因是什么?这些都会有详细的记录。

 

  • 操作审计稳定可靠,支持使用OSS来保存操作记录,经济可靠。您可以使用OSS生命周期配置规则降低存储成本,也可以使用OSS授权机制将记录文件授权他人访问。

 

 

可能您会问到,“我处在什么样的应用或服务场景时,可以选择操作审计呢?”这里介绍下操作审计的常见应用场景:

 

  • 安全分析:当你的云账号或资源存在安全问题时,ActionTrail所记录的日志将能帮助你分析原因。比如,ActionTrail会记录您的所有账号登录操作,何时、从哪个IP、是否使用多因素认证登录,这些都有详细记录,通过这些记录你可以判断你的账号是否存在安全问题。

 

  • 资源变更追踪:当你的资源出现异常变更时,ActionTrail所记录的操作日志将能帮助你找到原因。比如,当你发现一台ECS实例停机了,你可以通过ActionTrail找到是谁、何时、从哪个IP发起的停机操作。

 

  • 合规性审计:如果你的组织有多个成员,而且你已经使用阿里云的RAM服务来管理这些成员的身份,那么为了满足你所在组织的合规新审计需要,你需要获取每个成员的详细操作记录。ActionTrail所记录的操作事件将能满足这种合规性审计需求。

 

 

操作审计典型特性介绍:

https://www.aliyun.com/product/actiontrail/?spm=5176.383518.3.47.1S96F8

 

 

 

二、             技术点(操作审计五大热点技术问题分析)

 

在上一篇文章中,我们为大家介绍操作审计的概况,操作审计(ActionTrail)会记录您的云账户资源操作,提供操作记录查询,并可以将记录文件保存到您指定的OSS存储空间。利用 ActionTrail保存的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。那在使用过程中,经常遇到的热门技术问题有哪些呢?

 

创建Trail

https://help.aliyun.com/document_detail/actiontrail/quick-start/createTrail.html?spm=5176.docactiontrail/introduction/product-overview.6.86.t3pJFU

 

查看操作事件:

https://help.aliyun.com/document_detail/actiontrail/quick-start/lookupHistoryEvents.html?spm=5176.docactiontrail/user-guide/supported-service.6.87.Z6qu0D

 

操作审计服务须知:
https://help.aliyun.com/knowledge_detail/10641082.html?spm=5176.789173482.2.1.NmlOEy

 

ActionTrail事件结构:

https://help.aliyun.com/document_detail/actiontrail/user-guide/eventSchema.html?spm=5176.docactiontrail/user-guide/control-user-permissions/grantingPermToRamUsers.6.95.OcNrbD

 

支持的云服务列表:

https://help.aliyun.com/document_detail/actiontrail/user-guide/supported-service.html?spm=5176.docactiontrail/user-guide/limitation.6.105.zvzgmb

 

希望上面的内容,能够对大家有所帮助。

 

 

目录
相关文章
|
9天前
|
分布式计算 大数据 BI
MaxCompute产品使用合集之MaxCompute项目的数据是否可以被接入到阿里云的Quick BI中
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
9天前
|
分布式计算 大数据 MaxCompute
MaxCompute产品使用合集之使用pyodps读取OSS(阿里云对象存储)中的文件的步骤是什么
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
6天前
|
数据库 云计算
电子好书发您分享《阿里云产品手册2024版》
**阿里云2024产品手册电子版分享:** 探索最新云计算解决方案,涵盖智能计算、视觉智能与云数据库ClickHouse。了解阿里云在新的一年中提供的核心产品与服务升级,包括适用于初学者的云服务器选项。查看完整手册:[阿里云产品手册2024版](https://developer.aliyun.com/ebook/8326/116556?spm=a2c6h.26392459.ebook-detail.4.50ae272a22gHxh)。
33 9
|
8天前
|
数据采集 分布式计算 DataWorks
DataWorks产品使用合集之在阿里云的DataWorks中,使用CREATE AS创建分区表的步骤如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
24 2
|
8天前
|
分布式计算 DataWorks 调度
DataWorks产品使用合集之阿里云的DataWorks中,提交手动业务流程的步骤如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
22 0
|
9天前
|
分布式计算 DataWorks Java
DataWorks产品使用合集之阿里云DataWorks专有云环境下,上传MaxCompute的UDF(用户自定义函数)的JAR包的步骤如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
19 0
|
9天前
|
缓存 分布式计算 DataWorks
DataWorks产品使用合集之阿里云DataWorks中,天任务依赖小时任务的调度运行如何解决
DataWorks作为一站式的数据开发与治理平台,提供了从数据采集、清洗、开发、调度、服务化、质量监控到安全管理的全套解决方案,帮助企业构建高效、规范、安全的大数据处理体系。以下是对DataWorks产品使用合集的概述,涵盖数据处理的各个环节。
19 1
|
9天前
|
SQL 分布式计算 DataWorks
MaxCompute产品使用合集之阿里云MaxCompute对SQL语句的长度的长度限制是多少
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
9天前
|
SQL 数据管理 API
数据管理DMS产品使用合集之阿里云DMS提供API接口来进行数据导出功能吗
阿里云数据管理DMS提供了全面的数据管理、数据库运维、数据安全、数据迁移与同步等功能,助力企业高效、安全地进行数据库管理和运维工作。以下是DMS产品使用合集的详细介绍。
|
9天前
|
运维 数据管理 数据库
数据管理DMS产品使用合集之在阿里云DMS中,想对数据精度进行校验,有什么方法
阿里云数据管理DMS提供了全面的数据管理、数据库运维、数据安全、数据迁移与同步等功能,助力企业高效、安全地进行数据库管理和运维工作。以下是DMS产品使用合集的详细介绍。

热门文章

最新文章