【云审计服务】创建关键操作通知不生效,你真的操作对了吗?
【摘要】 需要审计子账号的登入登出信息,即子账号登入登出时,给指定号码或者邮箱发消息通知(短信或者是邮件),以随时审计用户登录情况。
诉求场景
需要审计子账号的登入登出信息,即子账号登入登出时,给指定号码或者邮箱发消息通知(短信或者是邮件),以随时审计用户登录情况。
问题描述
在云审计服务设置关键操作通知,默认跳转的是华南广州区域,没有切换区域。但是设置完之后,一直接收不到消息。
原因分析
目前设置云审计的关键操作通知(包括创建、删除、登录和对原生OpenStack接口等操作)时,区域级服务的管理事件要在对应region设置,但是像账号登入登出等全局级的操作(如IAM相关)需要在北京四区域进行设置。其他区域设置的全局级关键操作通知不生效。
操作指导
以下是设置云审计的关键操作通知的操作指导:
1、进入云审计服务,左上角区域选择“华北北京四”,点击创建关键操作通知:
2、定义通知名称,服务类型选“IAM”,资源类型选“user”,操作名称选“login和logout”:
3、配置用户的位置,是需要用户选择要监控的用户是哪一个,指定需要监控动作的用户:
4、配置SMN主题,选择“通知”如果没有现成主题可选,需要到消息通知服务创建一个主题并添加订阅终端:
(可选步骤)5、添加消息通知主题并实现订阅终端的步骤
(1)进入消息通知服务
(2)创建主题
(3)添加订阅
(4)填写订阅终端号
(5)此时对应终端会收到一个邮件申请订阅,点击订阅确认,即完成订阅配置
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)