Topik ini memberikan jawaban atas beberapa pertanyaan umum mengenai log dan audit.
Bagaimana cara menyimpan log O&M Bastionhost di Simple Log Service?
Anda hanya dapat mengirimkan dan menyimpan log O&M Bastionhost di Simple Log Service setelah menyelesaikan konfigurasi yang diperlukan di konsol Simple Log Service. Log O&M historis sebelum konfigurasi tidak dapat dikirimkan dan disimpan di Simple Log Service. Jika Anda ingin mengirimkan dan menyimpan log O&M di Simple Log Service, segera selesaikan konfigurasi yang diperlukan.
Anda dapat mengonfigurasi Simple Log Service agar Bastionhost mengirimkan dan menyimpan log O&M ke Logstore khusus di Simple Log Service. Log O&M Bastionhost mencatat operasi O&M yang dilakukan oleh insinyur O&M melalui bastion host. Ikuti langkah-langkah berikut untuk menyimpan log O&M Bastionhost di Simple Log Service:
Jika Simple Log Service belum diaktifkan, masuk ke Simple Log Service console dan aktifkan Simple Log Service.
-
Di bagian Log Application, klik tab Audit & Security, lalu klik Log Audit Service.
-
Di halaman Global Configurations, konfigurasikan pengaturan audit.
-
Dari daftar drop-down Region of Central Project, pilih wilayah tujuan untuk penyimpanan log terpusat.
-
Di daftar produk cloud, aktifkan sakelar Operation Logs untuk Bastionhost dan atur periode retensi pada bagian Storage Method.
-
-
Opsional: Lihat log O&M Bastionhost.
Di sidebar navigasi kiri, klik ikon
.-
Di menu Centralization, klik Bastionhost.
-
Di halaman Bastionhost, lihat log operasi.
Berapa lama saya dapat menyimpan video audit di bastion host?
Durasi penyimpanan video audit bervariasi tergantung situasi aktual. Secara default, bastion host versi V3.2 dialokasikan ruang penyimpanan tertentu untuk menyimpan video audit. Jika Anda ingin menyimpan lebih banyak video audit atau memperpanjang durasi penyimpanannya, Anda dapat membeli paket penyimpanan tambahan. Untuk informasi selengkapnya, lihat Upgrade an instance type.
Bastion host menyimpan data protokol O&M mentah. Ruang penyimpanan yang digunakan bergantung pada traffic.
Sekitar 2 MB data log dihasilkan setiap hari untuk sesi O&M berbasis Secure Shell (SSH).
Sekitar 10 MB data log dihasilkan per jam untuk sesi O&M (resolusi 1024 x 768) berbasis Remote Desktop Protocol (RDP).
Apa yang harus saya lakukan jika muncul pesan error "Unable to access this website" saat melihat video audit?
Pesan error tersebut muncul karena port pemutaran video 9443 diblokir oleh Cloud Firewall. Anda dapat mengonfigurasi kebijakan kontrol akses di Cloud Firewall untuk mengizinkan traffic pada port 9443. Untuk informasi selengkapnya, lihat Access policies for Cloud Firewall and Bastionhost.
Apakah saya dapat menggunakan Bastionhost untuk mengaudit operasi upload dan download file menggunakan perintah scp?
Ya, Anda dapat menggunakan Bastionhost untuk mengaudit operasi upload dan download file yang dilakukan dengan perintah scp. Anda harus mengonfigurasi server terlebih dahulu agar Bastionhost dapat mengaudit operasi tersebut. Untuk informasi selengkapnya, lihat Best practices for auditing scp-based operations by using Bastionhost.