赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 安全合规
  5. 监控审计

监控审计

  • 安全合规
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

对象存储OSS提供访问日志的存储和查询功能,并支持Bucket操作日志透明化,满足您对企业数据的监控审计需求。

监控服务

OSS监控服务为您提供系统基本运行状态、性能以及计量等方面的监控数据指标,并且提供自定义报警服务,帮助您跟踪请求、分析使用情况、统计业务趋势,及时发现以及诊断系统的相关问题。更多信息,请参见监控服务。

配置审计

配置审计(Cloud Config)是一项资源审计服务,为您提供面向资源的配置历史追踪、配置合规审计等能力。它能够监控OSS的不合规设置,提醒手动修复或使用函数计算自动修复。面对大量资源,帮您轻松实现基础设施的自主监管,确保持续性合规。更多信息,请参见配置审计。

敏感数据检测与审计

您在OSS上存储的数据可能包括一些敏感信息,例如个人隐私信息、密码、密钥、敏感图片等。如果您希望更好的针对敏感数据进行识别、分类、分级和保护,可以将OSS与敏感数据保护SDDP结合使用。SDDP可在您完成数据源识别授权后,从您的海量数据中快速发现和定位敏感数据,对敏感数据分类分级并统一展示,同时追踪敏感数据的使用情况,并根据预先定义的安全策略,对数据进行保护和审计,以便您随时了解数据资产的安全状态。更多信息,请参见敏感数据安全防护方案。

实时日志查询

通过与日志服务SLS相结合,OSS还支持实时日志查询功能。您可以在OSS控制台直接查询OSS访问日志,完成OSS访问的操作审计、访问统计、异常事件回溯和问题定位等工作。实时日志查询功能能够有效提升您的工作效率,并帮助您基于数据进行决策。更多信息,请参见实时日志查询。

日志转存

访问对象存储OSS的过程中会产生大量的访问日志,您可以通过日志转存功能将这些日志按照固定命名规则,以小时为单位生成日志文件写入您指定的Bucket。对于已存储的日志,您可以通过阿里云日志服务或搭建Spark集群等方式进行分析。更多信息,请参见日志转存。

操作日志透明化

阿里云操作审计(ActionTrail)提供平台操作日志(Inner-ActionTrail)近实时投递到日志服务,进行相关分析审计服务。ActionTrail可以近实时地记录并存储阿里云OSS平台操作日志,并基于日志服务,输出查询分析、报表、报警、下游计算对接与投递等能力,满足您平台操作日志相关的分析与审计需求。更多信息,请参见平台操作日志简介。

相关文章

安全合规 2025-04-21 17:12

阿里云对象存储OSS(Object Storage Service)具有丰富的安全防护能力,通过多项合规认证,支持服务器端加密、客户端加密、防盗链白名单、细粒度权限管控、日志审计、合规保留策略(WORM)、内容检测等特性。OSS为您的云端数据安全进行全方位的保驾护航,并满足您企业数据的安全与合规要求

访问控制 2025-04-21 17:12

阿里云对象存储OSS提供读写权限ACL、授权策略、防盗链白名单等功能,实现存储资源访问的控制和管理。 读写权限

使用资源组进行精细化资源控制 2025-04-21 17:11

为了更加高效地管理对象存储(OSS)的资源,您可以使用资源组对资源进行分组管理。资源组使您能够按照部门、项目、环境等维度对资源进行分组,并结合访问控制(RAM),在单个阿里云账号内实现资源的隔离和精细化权限管理。本文为您介绍OSS对资源组的支持情况,以及如何对OSS的资源进行分组和资源组级别的授权操

数据加密 2025-04-21 17:11

对象存储OSS提供服务器端加密和客户端加密,并支持基于SSL/TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。 服务器端加密

监控审计 2025-04-21 17:11

对象存储OSS提供访问日志的存储和查询功能,并支持Bucket操作日志透明化,满足您对企业数据的监控审计需求。 监控服务 OSS监控服务

数据容灾 2025-04-21 17:11

OSS提供同城冗余存储和跨区域复制特性,实现同地域和跨地域级别的机房容灾能力。 同城冗余存储 OSS

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号