• 验证 CloudTrail 日志文件完整性


    要确定日志文件经 CloudTrail 提交后是否已修改、删除或未更改,可以使用 CloudTrail 日志文件完整性验证。该功能是使用业界标准算法构建的:哈希采用 SHA-256,数字签名采用带 RSA 的 SHA-256。这样,要修改、删除或伪造 CloudTrail 日志文件而不被检测到在计算上是不可行的。您可以使用 AWS CLI 在 CloudTrail 将这些文件提交到的位置验证这些文件。

    Validating CloudTrail Log File Integrity

    Enabling Validation and Validating Files

    To enable log file integrity validation, you can use the AWS Management Console, the AWS CLI, or CloudTrail API. 

    Enabling Log File Integrity Validation for CloudTrail

    You can enable log file integrity validation by using the AWS Management Console, AWS Command Line Interface (AWS CLI), or CloudTrail API. CloudTrail starts delivering digest files in about an hour.

     aws cloudtrail update-trail --name your-trail-name --enable-log-file-validation

  • 相关阅读:
    jqueryui 进度条使用
    第一阶段站立会议03
    第一阶段站立会议02
    第一阶段站立会议01
    找到了——电梯会议
    软件需求规格说明书
    团队项目计划会议
    软件开发团队简介
    找水王
    NABCD需求分析
  • 原文地址:https://www.cnblogs.com/cloudrivers/p/11231640.html
Copyright © 2020-2023  润新知