日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

在操作審計中監控KMS密鑰的使用

通過操作審計監控KMS密鑰的使用,您可以及時發現異常活動、未授權操作或潛在的安全風險。有效的監控和審計可以幫助您更好地管理和保護KMS密鑰,確保數據的安全性和合規性。本文為您介紹通過操作審計的高級查詢功能,查詢KMS密鑰的管理記錄和使用情況。

前提條件

  • 請確保您已開通日志服務SLS。具體操作,請參見開通日志服務

    說明

    開通日志服務SLS不收費,操作審計將審計事件投遞到日志服務SLS,并使用其查詢和分析功能需要收費。具體計費標準,請參見計費概述

  • 請確保您已創建符合以下條件的跟蹤:

    • 跟蹤地域為所有地域。

    • 跟蹤事件類型為管控事件。

    • 跟蹤事件讀寫類型為所有事件。

    • 將跟蹤事件投遞到日志服務SLS。

    說明

    若當前賬號下未創建跟蹤,或已有的跟蹤不符合條件,請先創建符合條件的跟蹤。具體操作,請參見創建單賬號跟蹤創建多賬號跟蹤

場景一:查詢創建、刪除、啟用、禁用KMS密鑰的記錄

  1. 登錄操作審計控制臺

  2. 在左側導航欄,選擇事件 > 高級查詢

  3. 在左側查詢范圍區域選擇目標跟蹤名稱。

  4. Default區域,設置以下查詢條件。

    • 服務名稱設置為密鑰管理服務(Kms)

    • 事件名稱設置為CreateKeyScheduleKeyDeletionEnableKeyDisableKey事件。

  5. 設置查詢事件的時間范圍,并單擊運行

  6. 查看事件的查詢結果。

    • 原始日志

      原始日志頁簽,可查看到指定時間范圍內所有創建、刪除、啟用和禁用KMS密鑰的記錄。單擊目標事件對應操作列的查看事件詳情,可查看事件的基本信息和日志原文。

    • 查詢直方圖

      查詢直方圖頁簽,查看事件發生的直方圖。

  7. (可選)如您需要查詢指定的操作信息,如操作者、操作事件、密鑰ID等信息,您可以使用SQL語句進行篩選。

    1. 關閉右上角的簡單查詢開關,輸入以下查詢分析語句。

      event.serviceName:Kms AND (event.eventName:CreateKey OR event.eventName:ScheduleKeyDeletion OR event.eventName:EnableKey OR event.eventName:DisableKey)
      | SELECT date_format(__time__, '%Y-%m-%d %H:%i:%s') as time,"event.eventName" as eventName,"event.userIdentity.userName" as user,"event.resourceName" as keyId
    2. 設置查詢事件的時間范圍,并單擊運行

    3. 查看事件的查詢結果。

      • 聚合分析

        聚合分析頁簽,查看篩選后的指定信息:操作時間、操作事件、操作人、密鑰ID。

      • 原始日志

        原始日志頁簽,單擊目標事件對應操作列的查看事件詳情,查看事件的基本信息和日志原文。

      • 查詢直方圖

        查詢直方圖頁簽,查看事件發生的直方圖。

場景二:查詢指定KMS密鑰的使用情況

  1. 登錄操作審計控制臺

  2. 在左側導航欄,選擇事件 > 高級查詢

  3. 在左側查詢范圍區域選擇目標跟蹤名稱。

  4. 關閉右上角的簡單查詢開關,輸入需要查詢的指定KMS密鑰的密鑰ID。

  5. 設置查詢事件的時間范圍,并單擊運行

  6. 查看事件的查詢結果。

    • 原始日志

      原始日志頁簽,可查看指定時間范圍內指定密鑰ID相關的操作事件。單擊目標事件對應操作列的查看事件詳情,可查看事件的基本信息和日志原文。

    • 查詢直方圖

      查詢直方圖頁簽,查看事件發生的直方圖。

  7. (可選)如您需要統計指定密鑰的調用信息,如相關事件名稱、訪問IP等信息,您可以使用相關的SQL語句進行統計。

    1. Default面板,輸入以下查詢分析語句。

      "<YourKmsKeyId>" | SELECT DISTINCT "event.eventName" as eventName,"event.sourceIpAddress" as ip,count(*) as num GROUP BY eventName,ip ORDER BY count(*) DESC
      說明

      <YourKmsKeyId>請替換為您自己的Kms密鑰ID。

    2. 設置查詢事件的時間范圍,并單擊運行

    3. 查看事件的查詢結果。

      • 聚合分析

        聚合分析頁簽,查看統計后的調用信息:相關事件、訪問IP、調用次數。

      • 原始日志

        原始日志頁簽,單擊目標事件對應操作列的查看事件詳情,查看事件的基本信息和日志原文。

      • 查詢直方圖

        查詢直方圖頁簽,查看事件發生的直方圖。

相關文檔