【云审计服务】创建关键操作通知不生效,你真的操作对了吗?

举报
云技术搬运工 发表于 2021/08/09 10:25:59 2021/08/09
【摘要】 需要审计子账号的登入登出信息,即子账号登入登出时,给指定号码或者邮箱发消息通知(短信或者是邮件),以随时审计用户登录情况。

诉求场景

需要审计子账号的登入登出信息,即子账号登入登出时,给指定号码或者邮箱发消息通知(短信或者是邮件),以随时审计用户登录情况。

问题描述

在云审计服务设置关键操作通知,默认跳转的是华南广州区域,没有切换区域。但是设置完之后,一直接收不到消息。

原因分析

目前设置云审计的关键操作通知(包括创建、删除、登录和对原生OpenStack接口等操作)时,区域级服务的管理事件要在对应region设置,但是像账号登入登出等全局级的操作(如IAM相关)需要在北京四区域进行设置。其他区域设置的全局级关键操作通知不生效。

操作指导

以下是设置云审计的关键操作通知的操作指导:

1、进入云审计服务,左上角区域选择“华北北京四”,点击创建关键操作通知:

1.png

2、定义通知名称,服务类型选“IAM”,资源类型选“user”,操作名称选“login和logout”:

2.png

3、配置用户的位置,是需要用户选择要监控的用户是哪一个,指定需要监控动作的用户:

3.png

4、配置SMN主题,选择“通知”如果没有现成主题可选,需要到消息通知服务创建一个主题并添加订阅终端:

4.png

(可选步骤)5、添加消息通知主题并实现订阅终端的步骤

(1)进入消息通知服务

5.png

(2)创建主题

6.png

7.png

(3)添加订阅

8.png

9.png

(4)填写订阅终端号

10.png

(5)此时对应终端会收到一个邮件申请订阅,点击订阅确认,即完成订阅配置

11.png

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。