Tous les produits
Search
Centre de documentation

Agentic Cloud Governance Center:Configurer la livraison centralisée des journaux d'audit

Dernière mise à jour :Aug 11, 2026

Livrez les journaux d'audit ActionTrail et Cloud Config de tous les comptes membres de votre répertoire de ressources vers un compte d'archivage dédié. Stockez-les dans OSS pour l'archivage ou dans SLS pour une analyse en temps réel.

Contexte

La livraison des journaux vers OSS ou SLS engendre des coûts de stockage. Consultez la Vue d'ensemble de la facturation OSS ou la Vue d'ensemble de la facturation SLS.

Configurer la livraison unifiée des journaux ActionTrail

Livrez les événements de gestion de tous les comptes membres de votre répertoire de ressources vers OSS ou SLS.

  1. Connectez-vous à la console Agentic Cloud Governance Center.

  2. Dans le volet de navigation de gauche, choisissez Landing Zone > Landing Zone Setup.

  3. Sélectionnez un blueprint et cliquez sur Build.

    Cet exemple utilise le blueprint standard.

  4. Sur la page Configure Blueprint, dans la section Added Items, cliquez sur Unified Delivery of ActionTrail Logs.

    Remarque

    Si l'élément cible n'apparaît pas dans la liste Added Items, cliquez sur Add Item pour l'ajouter.

  5. Dans la liste déroulante Accounts, sélectionnez le compte cible pour la livraison des journaux.

    Par défaut, les journaux d'audit sont livrés au compte d'archivage créé lors de l'Étape 3 : Créer les comptes principaux.

  6. Activez la destination souhaitée et configurez ses paramètres.

    Destination

    Configuration manuelle

    Configuration automatique

    Livraison vers SLS

    • Region : région du Logstore SLS.

    • Logstore Name : nom globalement unique. Préfixez-le avec le nom de votre entreprise, par exemple landingzone-actiontrail-xxxx.

    Agentic Cloud Governance Center crée automatiquement un trail multi-comptes (landingzone-enterprise) qui suit tous les types d'événements dans toutes les régions.

    Remarque

    Un trail multi-comptes existant dans ActionTrail est réutilisé.

    Livraison vers OSS

    • Region : région du bucket OSS.

    • Bucket Name : nom globalement unique. Préfixez-le avec le nom de votre entreprise, par exemple landingzone-actiontrail-xxxx.

Configurer la livraison unifiée des journaux Cloud Config

Livrez en continu les données de modification des ressources de tous les comptes membres de votre répertoire de ressources vers OSS ou SLS.

  1. Connectez-vous à la console Agentic Cloud Governance Center.

  2. Dans le volet de navigation de gauche, choisissez Landing Zone > LandingZone Setup.

  3. Sélectionnez un blueprint et cliquez sur Build.

    Cet exemple utilise le blueprint standard.

  4. Sur la page Configure Blueprint, dans la section Added Items, cliquez sur Unified Delivery of Cloud Config Logs.

    Remarque

    Si l'élément cible n'apparaît pas dans la liste Added Items, cliquez sur Add Item pour l'ajouter.

  5. Dans la liste déroulante Accounts, sélectionnez le compte cible pour la livraison des journaux.

    Par défaut, les journaux d'audit sont livrés au compte d'archivage créé lors de l'Étape 3 : Créer les comptes principaux.

  6. Activez la destination souhaitée et configurez ses paramètres.

    Destination

    Configuration manuelle

    Configuration automatique

    Livraison vers SLS

    • Region : région du Logstore SLS.

    • Logstore Name : nom globalement unique. Préfixez-le avec le nom de votre entreprise, par exemple landingzone-config-xxxx.

    • Data retention period : durée de conservation des journaux d'audit dans SLS. Les journaux sont supprimés après expiration.

    Agentic Cloud Governance Center crée automatiquement un groupe de comptes global (enterprise) pour gérer de manière centralisée les ressources, les packs de conformité et les règles sur tous les comptes membres.

    Remarque

    Un groupe de comptes global existant dans Cloud Config est réutilisé.

    Livraison vers OSS

    • Region : région du bucket OSS.

    • Bucket Name : nom globalement unique. Préfixez-le avec le nom de votre entreprise, par exemple landingzone-config-xxxx.

Gérer les configurations de livraison des journaux

Après la configuration initiale, modifiez les destinations et les paramètres de livraison selon vos besoins, par exemple pour activer ou désactiver une destination, ou changer le bucket OSS ou le Logstore SLS.

  1. Connectez-vous à la console Agentic Cloud Governance Center.

  2. Dans le volet de navigation de gauche, choisissez Multi-account Management > LogArchive.

  3. Cliquez sur Edit en regard de la destination à modifier.

  4. Modifiez la destination et les paramètres, puis cliquez sur OK.