如果组织有多个成员,而且已经使用了阿里云访问控制(RAM)服务来管理这些成员,操作审计可以满足所在组织的合规性审计要求,获取每个成员的详细操作记录。还可以根据审计人员的职责不同,创建多个跟踪追踪不同区域的不同事件类型并投递到不同的存储空间。例如:如果在阿里云中国站和国际站均部署了资源,考虑到各国家数据安全要求不同,可以创建多个追踪分别追踪不同国家、地域的操作事件,分别投递到当地的存储空间。 此外,操作审计(ActionTrail)还联合日志服务推出平台操作审计 (Inner-ActionTrail)功能,提供平台操作事件的实时采集、分析、加工、消费等一站式服务,满足平台操作审计相关的分析与审计需求。目前,平台操作审计功能支持采集密钥管理服务KMS、数据安全中心DSC、对象存储OSS、云服务器ECS、云数据库RDS、容器服务Kubernetes版ACK、容器镜像服务ACR和E-MapReduce的平台操作事件。
以上摘自《阿里云数据隐私保护白皮书》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8241
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。