一分钟了解阿里云产品:操作审计

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介:

一、             概述

 

阿里云发布的产品种类繁多,今天让我们一起来了解下操作审计(ActionTrail)吧。

 

什么是操作审计呢?

 

操作审计会记录您的云账户资源操作,提供操作记录查询,并可以将记录文件保存到您指定的OSS存储空间。利用 ActionTrail保存的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。

 

 

那么,操作审计有什么优势呢?

 

  • 操作审计快速推送,利用高可用数据处理管道进行事件收集、处理和传送。操作审计一般会在用户操作发生后10分钟内完成事件处理。

 

  • 操作审计会清晰记录用户操作上下文信息。比如,您可以获知是谁在什么时刻、从哪个源IP发起对哪个对象的什么操作?该操作来自于API还是控制台?操作结果是成功还是失败?失败原因是什么?这些都会有详细的记录。

 

  • 操作审计稳定可靠,支持使用OSS来保存操作记录,经济可靠。您可以使用OSS生命周期配置规则降低存储成本,也可以使用OSS授权机制将记录文件授权他人访问。

 

 

可能您会问到,“我处在什么样的应用或服务场景时,可以选择操作审计呢?”这里介绍下操作审计的常见应用场景:

 

  • 安全分析:当你的云账号或资源存在安全问题时,ActionTrail所记录的日志将能帮助你分析原因。比如,ActionTrail会记录您的所有账号登录操作,何时、从哪个IP、是否使用多因素认证登录,这些都有详细记录,通过这些记录你可以判断你的账号是否存在安全问题。

 

  • 资源变更追踪:当你的资源出现异常变更时,ActionTrail所记录的操作日志将能帮助你找到原因。比如,当你发现一台ECS实例停机了,你可以通过ActionTrail找到是谁、何时、从哪个IP发起的停机操作。

 

  • 合规性审计:如果你的组织有多个成员,而且你已经使用阿里云的RAM服务来管理这些成员的身份,那么为了满足你所在组织的合规新审计需要,你需要获取每个成员的详细操作记录。ActionTrail所记录的操作事件将能满足这种合规性审计需求。

 

 

操作审计典型特性介绍:

https://www.aliyun.com/product/actiontrail/?spm=5176.383518.3.47.1S96F8

 

 

 

二、             技术点(操作审计五大热点技术问题分析)

 

在上一篇文章中,我们为大家介绍操作审计的概况,操作审计(ActionTrail)会记录您的云账户资源操作,提供操作记录查询,并可以将记录文件保存到您指定的OSS存储空间。利用 ActionTrail保存的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。那在使用过程中,经常遇到的热门技术问题有哪些呢?

 

创建Trail

https://help.aliyun.com/document_detail/actiontrail/quick-start/createTrail.html?spm=5176.docactiontrail/introduction/product-overview.6.86.t3pJFU

 

查看操作事件:

https://help.aliyun.com/document_detail/actiontrail/quick-start/lookupHistoryEvents.html?spm=5176.docactiontrail/user-guide/supported-service.6.87.Z6qu0D

 

操作审计服务须知:
https://help.aliyun.com/knowledge_detail/10641082.html?spm=5176.789173482.2.1.NmlOEy

 

ActionTrail事件结构:

https://help.aliyun.com/document_detail/actiontrail/user-guide/eventSchema.html?spm=5176.docactiontrail/user-guide/control-user-permissions/grantingPermToRamUsers.6.95.OcNrbD

 

支持的云服务列表:

https://help.aliyun.com/document_detail/actiontrail/user-guide/supported-service.html?spm=5176.docactiontrail/user-guide/limitation.6.105.zvzgmb

 

希望上面的内容,能够对大家有所帮助。

 

 

目录
相关文章
|
14天前
|
弹性计算 安全 关系型数据库
阿里云产品在技术探索中的实践和思考
本文讲述了作者在使用阿里云产品进行技术探索的实践中,如何借助ECS、RDS、OSS、SLB和VPC构建高可用分布式系统。从最初的虚拟主机服务到全面的云服务,阿里云帮助解决了性能、负载均衡、数据存储和网络安全等问题。在面对性能优化、成本控制和安全管理的挑战时,作者通过监控、调整和采用安全措施确保了系统的高效运行。未来,作者将继续在云计算领域探索,利用AI、大数据及物联网技术驱动业务创新和增长。
66 0
|
2天前
阿里云产品五月刊来啦
通义灵码企业版正式发布,轻量应用服务器在11个地域新开服,多款可观测产品全面升级,详情请点击阿里云产品五月刊
阿里云产品五月刊来啦
|
5天前
|
监控 网络协议 C++
阿里云云大使推广可奖励返佣产品明细(战略产品)
阿里云云大使返利产品,战略产品返利列表
|
13天前
|
Cloud Native NoSQL 关系型数据库
动态精选|阿里云4月产品与服务更新盘点
动态精选|阿里云4月产品与服务更新盘点
58 1
|
13天前
|
消息中间件 容灾 Kafka
AutoMQ 产品动态 | 企业版正式上线阿里云、AWS 中国区云市场
AutoMQ在2024年3-4月推出企业版服务,现已上线阿里云和AWS中国区云市场,用户可自助开通。支持按小时和包年包月付费,以及订阅许可证模式,实现跨IDC环境交付。企业版提供同城3AZ容灾集群,确保服务高可用。此外,还推出了Kafka全托管迁移工具和集群自助版本升级功能,保障平滑迁移和无缝升级。详情见参考资料。AutoMQ团队由Apache RocketMQ和Linux LVS核心成员组成,致力于提供成本优化和高效弹性的消息队列服务。
118 0
AutoMQ 产品动态 |  企业版正式上线阿里云、AWS 中国区云市场
|
14天前
|
弹性计算 运维 安全
阿里云ECS产品使用体验与思考
阿里云ECS以其高性能、弹性扩展、安全可靠及高性价比受到用户青睐。具备多种实例规格满足不同业务需求,网络性能优秀,支持跨地域高效传输。弹性扩展能力强,可自动按需扩缩容,热升级和迁移减少停机时间。安全性方面,提供VPC、安全组等多重保护,通过多项安全认证。易用性高,Web管理控制台直观,一键启动功能简化运维。计费模式多样,适合各种业务场景。然而,网络稳定性偶有波动,新手使用存在一定复杂性,有待改进。
76 1
|
14天前
|
自然语言处理 监控 Cloud Native
对话阿里云云原生产品负责人李国强:推进可观测产品与OpenTelemetry开源生态全面融合
阿里云宣布多款可观测产品全面升级,其中,应用实时监控服务 ARMS 在业内率先推进了与 OpenTelemetry 开源生态的全面融合,极大丰富了可观测的数据类型及规模,大幅增强了 ARMS 核心能力。本次阿里云 ARMS 产品全面升级的背景是什么?为什么会产生围绕 OpenTelemetry 进行产品演进的核心策略?在云原生、大模型等新型应用架构类型层出不穷的今天,又将如何为企业解决新的挑战?阿里云云原生应用平台产品负责人李国强接受采访解答了这些疑问,点击本文走进全新升级的阿里云可观测产品。
41726 7
|
14天前
|
存储 边缘计算 人工智能
阿里云视图计算产品介绍
阿里云视图计算产品
30 1
|
17天前
|
存储 弹性计算 Cloud Native
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
|
21天前
|
文字识别 JavaScript Java
印刷文字识别产品使用合集之阿里云文字识别OCR demo主要有哪些
印刷文字识别(Optical Character Recognition, OCR)技术能够将图片、扫描文档或 PDF 中的印刷文字转化为可编辑和可搜索的数据。这项技术广泛应用于多个领域,以提高工作效率、促进信息数字化。以下是一些印刷文字识别产品使用的典型场景合集。
157 0