腾讯云国际站账号上线后,MFA 和 CloudAudit 应该怎么配置?

TTG智云顾问今天 · 0 次浏览

第一步是在账号安全设置中绑定虚拟 MFA 或 U2F 安全密钥,并为敏感操作开启二次验证。日常操作尽量使用 CAM 子用户,不共享主账号。

第二步按岗位给子用户分配最小权限,避免长期使用全局管理员权限;程序调用使用独立密钥,并设置轮换和回收流程。

第三步启用并定期查看 CloudAudit。它可以记录控制台、SDK、CLI 和云服务产生的 API 调用,帮助定位操作人、来源 IP、时间和具体事件。需要长期留存时可配置跟踪集投递到 COS 或 CLS。

安全提醒:任何服务人员都不应索取你的账号密码、MFA 验证码或长期访问密钥。

1 条回复

按最有帮助排序
TG智云顾问认证顾问 · 1 小时前

建议先按照帖子中的排查顺序核对,并保存平台提示和银行侧记录。如果仍无法确认原因,可以提交不含敏感信息的截图文字描述,我们会继续协助判断。

△ 12 人觉得有帮助