Bastionhost mendukung pengarsipan log audit ke Simple Log Service (SLS). Log audit merupakan catatan operasi pengguna pada Bastionhost, mencakup audit perintah sesi dan log operasi. Setelah Anda mengonfigurasi pengarsipan log audit, Bastionhost secara otomatis meneruskan log audit baru ke SLS secara real time. Topik ini menjelaskan cara mengarsipkan log audit ke SLS.
Hanya log audit yang dihasilkan setelah konfigurasi selesai yang dapat diarsipkan ke SLS.
Latar Belakang
Secara default, Bastionhost menyimpan log selama 180 hari. Jika Anda memerlukan retensi jangka panjang, Anda dapat mengarsipkan log audit ke SLS. Baik audit perintah sesi maupun log operasi didukung untuk pengarsipan. Setelah log audit diarsipkan ke SLS, Anda dapat melakukan kueri dan analisis log, menyesuaikan periode retensi log, serta meneruskannya dari SLS ke platform pihak ketiga seperti Splunk. Untuk informasi lebih lanjut, lihat Kueri dan Analisis atau Add-on Splunk untuk SLS.
Pengarsipan log audit ke SLS tidak memengaruhi log audit di Bastionhost. Anda tetap dapat melihat log audit pada halaman Session Audit. Untuk informasi lebih lanjut, lihat Cari dan Lihat Sesi.
Prosedur
Login ke Konsol SLS.
Ikuti petunjuk di layar untuk mengaktifkan SLS.
Buka halaman Log Audit Service.
PentingMulai 21 Januari 2025, titik masuk ke konsol Log Audit Service akan dihapus. Namun, layanan ini tetap tersedia bagi pengguna yang telah mengaktifkannya sebelum tanggal tersebut. Pengguna baru yang ingin menggunakan versi sebelumnya dapat membuka halaman Log Audit Service yang baru lalu klik Back to Old Version. Untuk informasi lebih lanjut, lihat Log Audit Service (Versi Sebelumnya).
Pada panel navigasi sebelah kiri, pilih Access to Cloud Services > Global Configurations.
Dari daftar drop-down Region of Central Project, pilih wilayah target untuk penyimpanan log terpusat.
Pada daftar layanan cloud, aktifkan sakelar Operation Logs untuk bastion host dan atur periode retensi pada Storage Method.
Lihat log audit bastion host.
Pada panel navigasi sebelah kiri, klik ikon
.Pilih Centralization > Bastionhost untuk melihat log audit.
Tabel berikut menjelaskan field log audit bastion host setelah dikirimkan ke SLS.
SLS log field
Description
__topic__
Topik log. Nilainya selalu
bastionhost.owner_id
ID akun Alibaba Cloud.
region
Wilayah tempat instans bastion host berada.
content
Konten suatu operasi, seperti perintah berbasis karakter atau transfer file.
event_type
Jenis event. Untuk informasi lebih lanjut, lihat detail event_type.
instance_id
ID instans bastion host.
resource_address
Alamat IP aset yang dikelola.
resource_name
Nama aset yang dikelola.
result
Hasil suatu operasi, seperti perintah berbasis karakter atau transfer file.
session_id
Identifier unik untuk suatu sesi.
user_client_ip
Alamat IP sumber pengguna.
user_id
ID pengguna bastion host.
user_name
Username bastion host.
Jenis Event
Event | Description |
db.oracle.req | Permintaan database Oracle |
db.mysql.req | Permintaan database MySQL |
db.pgsql.req | Permintaan database PostgreSQL |
cmd.Command | Teks perintah |
cmd.Command.policy | Perintah yang diproses oleh kebijakan kontrol |
graph.Text | Teks grafis |
graph.Keyboard | Event keyboard grafis |
file.Upload | Unggah file |
file.Download | Unduh file |
file.Rename | Ganti nama file |
file.Delete | Hapus file |
file.DeleteDir | Hapus direktori |
file.CreateDir | Buat direktori |
login.CSLogin | Login pengguna CS |
Session.session | Sesi pengguna |
Event berikut hanya didukung pada versi V3.2.43 dan yang lebih baru | |
login.CSPasswordLogin | Login CS dengan username dan password |
login.CSResetPassword | Ubah password CS |
login.PortalPasswordLogin | Login Portal dengan username dan password |
user.PortalResetPassword | Ubah password Portal |
user.PortalClearOTP | Hapus token OTP pengguna Portal |
user.PortalBindOTP | Bind token OTP ke pengguna Portal |
user.PortalLogout | Keluar dari Portal |
login.CSTwoFactorLogin | Otentikasi dua faktor CS |
login.PortalTwoFactorLogin | Otentikasi dua faktor Portal |
user.CreateUser | Buat pengguna |
user.DeleteUser | Hapus pengguna |
user.ModifyUser | Ubah pengguna |
user.LockUser | Kunci pengguna |
user.UnlockUser | Buka kunci pengguna |
user.CreateUserPublicKey | Tambahkan kunci publik SSH pengguna |
user.ModifyUserPublicKey | Ubah kunci publik SSH pengguna |
user.DeleteUserPublicKey | Hapus kunci publik SSH pengguna |
user.ExportUsers | Ekspor pengguna |
user.SyncRemoteUserDN | Sinkronisasi DN pengguna remote |
user.NotifyUserOperationAddress | Ubah alamat login yang diizinkan untuk pengguna |
user.SetUserUSBKey | Bind sertifikat USBKEY ke pengguna |
user.ResetUserUSBKey | Lepaskan bind sertifikat USBKEY dari pengguna |
user.CreateUserGroup | Buat grup pengguna |
user.ModifyUserGroup | Ubah grup pengguna |
user.DeleteUserGroup | Hapus grup pengguna |
user.AddUsersToGroup | Tambahkan pengguna ke grup pengguna |
user.RemoveUsersFromGroup | Hapus anggota grup pengguna |
asset.CreateHost | Buat host |
asset.ModifyHost | Ubah host |
asset.DeleteHost | Hapus host |
asset.EnableHost | Aktifkan host |
asset.DisableHost | Nonaktifkan host |
asset.ResetHostsFingerPrint | Reset sidik jari host |
asset.RefreshECSHostStatus | Segarkan status host ECS |
asset.RefreshKMSSecretsForECS | Segarkan rahasia KMS untuk host ECS |
asset.RefreshAssetNetworkStatus | Segarkan status jaringan aset |
asset.ExportHosts | Ekspor host |
asset.CreateDatabase | Buat aset database |
asset.ModifyDatabase | Ubah aset database |
asset.DeleteDatabase | Hapus aset database |
asset.EnableDatabase | Aktifkan aset database |
asset.DisableDatabase | Nonaktifkan aset database |
asset.RefreshRDSDatabaseStatus | Periksa status aset database RDS |
asset.ExportDatabases | Ekspor aset database |
asset.CreateAssetGroup | Buat grup aset |
asset.ModifyAssetGroup | Ubah grup aset |
asset.DeleteAssetGroup | Hapus grup aset |
asset.AddHostsToGroup | Tambahkan host ke grup aset |
asset.RemoveHostsFromGroup | Hapus host dari grup aset |
asset.AddDatabasesToGroup | Tambahkan database ke grup aset |
asset.RemoveDatabasesFromGroup | Hapus database dari grup aset |
asset.AddAppsToGroup | Tambahkan aplikasi ke grup aset |
asset.RemoveAppsFromGroup | Hapus aplikasi dari grup aset |
asset.CreateHostAccount | Buat akun host |
asset.ModifyHostAccount | Ubah akun host |
asset.DeleteHostAccount | Hapus akun host |
asset.ResetHostAccountCredential | Reset kredensial akun host |
asset.CreateDatabaseAccount | Buat akun database |
asset.ModifyDatabaseAccount | Ubah akun database |
asset.DeleteDatabaseAccount | Hapus akun database |
asset.CreateAssetSource | Buat sumber aset pihak ketiga |
asset.ModifyAssetSource | Ubah sumber aset pihak ketiga |
asset.DeleteAssetSource | Hapus sumber aset pihak ketiga |
authorization.AttachHostAccountsToUser | Menyambungkan akun host ke pengguna |
authorization.DetachHostAccountsFromUser | Melepaskan akun host dari pengguna |
authorization.AttachHostAccountsToUserGroup | Menyambungkan akun host ke grup pengguna |
authorization.DetachHostAccountsFromUserGroup | Hapus akun host yang diotorisasi dari grup pengguna |
authorization.AttachAssetGroupAccountsToUser | Menyambungkan akun grup aset ke pengguna |
authorization.DetachAssetGroupAccountsFromUser | Melepaskan akun grup aset dari pengguna |
authorization.AttachAssetGroupAccountsToUserGroup | Menyambungkan akun grup aset ke grup pengguna |
authorization.DetachAssetGroupAccountsFromUserGroup | Melepaskan akun grup aset dari grup pengguna |
asset.AttachDatabaseAccountsToUser | Menyambungkan akun database ke pengguna |
asset.DetachDatabaseAccountsFromUser | Melepaskan akun database dari pengguna |
asset.AttachDatabaseAccountsToUserGroup | Menyambungkan akun database ke grup pengguna |
asset.DetachDatabaseAccountsFromUserGroup | Melepaskan akun database dari grup pengguna |
policy.CreatePolicy | Buat kebijakan kontrol |
policy.DeletePolicy | Hapus kebijakan kontrol |
policy.ModifyPolicy | Ubah kebijakan kontrol |
policy.AttachUsersToPolicy | Menyambungkan pengguna ke kebijakan kontrol |
policy.DetachUsersFromPolicy | Melepaskan pengguna dari kebijakan kontrol |
policy.AttachUserGroupsToPolicy | Menyambungkan grup pengguna ke kebijakan kontrol |
policy.DetachUserGroupsFromPolicy | Melepaskan grup pengguna dari kebijakan kontrol |
policy.AttachHostsToPolicy | Asosiasikan kebijakan kontrol dengan host |
policy.DetachHostsFromPolicy | Melepaskan host dari kebijakan kontrol |
policy.AttachAssetGroupsToPolicy | Menyambungkan grup aset ke kebijakan kontrol |
policy.DetachAssetGroupsFromPolicy | Melepaskan grup aset dari kebijakan kontrol |
policy.CreateDatabaseMaskPolicy | Buat kebijakan penyamaran data |
policy.ModifyDatabaseMaskPolicy | Ubah kebijakan penyamaran data |
policy.DeleteDatabaseMaskPolicy | Hapus kebijakan penyamaran data |
policy.AttachDatabasesToPolicy | Menyambungkan database ke kebijakan kontrol |
policy.DetachDatabasesFromPolicy | Melepaskan database dari kebijakan kontrol |
policy.AttachAppsToPolicy | Menyambungkan aplikasi ke kebijakan kontrol |
policy.DetachAppsFromPolicy | Melepaskan aplikasi dari kebijakan kontrol |
policy.SetPolicyUserScope | Tetapkan cakupan pengguna untuk kebijakan kontrol tertentu |
policy.SetPolicyAssetScope | Tetapkan cakupan aset untuk kebijakan kontrol tertentu |
policy.SetHostAccountToPolicy | Tentukan akun untuk host yang diasosiasikan dengan kebijakan kontrol yang ditentukan |
policy.SetDatabaseAccountToPolicy | Asosiasikan akun dengan database di bawah kebijakan kontrol yang ditentukan |
policy.SetAppAccountToPolicy | Asosiasikan akun database dengan kebijakan kontrol yang ditentukan |
policy.SetAssetGroupAccountNamesToPolicy | Tetapkan akun grup aset untuk grup aset yang disambungkan ke kebijakan kontrol tertentu |
policy.GenerateApproveCommand | Hasilkan catatan persetujuan perintah |
policy.CancelApproveCommand | Batalkan persetujuan perintah |
policy.AcceptApproveCommand | Izinkan persetujuan perintah |
policy.RejectApproveCommand | Tolak Persetujuan Perintah |
policy.GenerateApproveCommand | Buat persetujuan perintah |
task.CreatePasswordTask | Buat tugas ubah password |
task.ModifyPasswordTask | Ubah tugas ubah password |
task.DeletePasswordTask | Hapus tugas ubah password |
task.AttachHostAccountsToPasswordTask | Asosiasikan akun host dengan tugas ubah password |
task.DetachHostAccountsFromPasswordTask | Lepaskan akun host dari tugas ubah password |
task.ExecutePasswordTask | Jalankan tugas ubah password |
task.CancelPasswordTask | Batalkan tugas ubah password |
task.EnablePasswordTask | Aktifkan tugas ubah password |
task.ExportPasswordTaskHistory | Ekspor riwayat tugas ubah password |
system.DeleteAuditSessionVideo | Hapus file rekaman sesi |
system.ModifyInstanceTwoFactor | Ubah konfigurasi otentikasi dua faktor |
system.InterruptAuditSession | Hentikan Sesi |
system.ImportBastionHostConfig | Impor Cadangan Konfigurasi |
system.ExportBastionHostConfig | Ekspor cadangan konfigurasi bastion host |
system.ModifyInstanceLDAPAuthServer | Ubah konfigurasi server autentikasi LDAP |
system.ModifyInstanceADAuthServer | Ubah konfigurasi server autentikasi AD |
system.AddInstanceMember | Tambahkan akun anggota RD untuk instans |
system.RemoveInstanceMember | Hapus akun anggota RD |
system.ModifyInstanceTLSConfig | Ubah konfigurasi keamanan TLS |
system.ModifyDataEncryptionConfig | Ubah konfigurasi metode enkripsi |
system.VerifyUserInfoSignature | Verifikasi tanda tangan informasi kunci pengguna |
system.BindIDaaSInstance | Bind instans IDaaS |
system.UnbindIDaaSInstance | Membatalkan ikatan Instans IDaaS |
system.ModifyInstanceLoginPolicy | Ubah konfigurasi login pengguna dan konfigurasi kebijakan penguncian pengguna |
system.ModifyInstanceUserPolicy | Ubah konfigurasi keamanan password pengguna dan konfigurasi status pengguna |
system.CreateInstanceADAuthServer | Buat instans server autentikasi AD |
system.DeleteInstanceADAuthServer | Hapus server autentikasi AD untuk instans |
system.ModifyInstanceIDaaSConfig | Ubah konfigurasi instans IDaaS yang di-bind |
system.ModifyInstanceOperationConfig | Ubah konfigurasi O&M instans |
system.ModifyInstanceAssetPolicy | Ubah konfigurasi interval pemeriksaan konektivitas |
system.AddInstanceNotificationReceiveUser | Tambahkan administrator peringatan untuk menerima notifikasi pesan. |
system.RemoveInstanceNotificationReceiveUser | Hapus penerima notifikasi peringatan |
system.ModifyInstanceNotificationConfig | Ubah konfigurasi notifikasi pesan |
system.ModifyInstanceStorePolicy | Ubah konfigurasi penghapusan otomatis untuk rekaman sesi |
system.ModifyInstanceSessionPolicy | Ubah konfigurasi pembersihan otomatis untuk daftar sesi |
audit.DownloadOperationEventsBackup | Unduh cadangan log event O&M |
audit.ExportOperationAuditReport | Ekspor laporan O&M |
audit.DownloadAutoOperationTaskOutput | Unduh hasil tugas O&M otomatis |
asset.CreateHostShareKey | Buat kunci bersama |
asset.ModifyHostShareKey | Edit kunci bersama |
asset.DeleteHostShareKey | Hapus kunci bersama |
asset.AttachHostAccountsToHostShareKey | Mengasosiasikan kunci bersama dengan akun host |
asset.DetachHostAccountsFromHostShareKey | Lepaskan akun host dari kunci bersama |
asset.CreateNetworkDomain | Buat domain jaringan |
asset.ModifyNetworkDomain | Edit domain jaringan |
asset.DeleteNetworkDomain | Hapus domain jaringan |
asset.MoveHostsToNetworkDomain | Ubah domain jaringan host |
asset.MoveDatabasesToNetworkDomain | Ubah domain jaringan database |
authorization.CreateRule | Buat aturan otorisasi |
authorization.ModifyRule | Ubah aturan otorisasi |
authorization.DeleteRule | Hapus aturan otorisasi |
authorization.EnableRule | Aktifkan aturan otorisasi |
authorization.DisableRule | Nonaktifkan aturan otorisasi |
authorization.ExportAuthorizationRelation | Ekspor hubungan otorisasi |
operation.CreateOperationTicket | Buat tiket persetujuan O&M |
operation.AcceptOperationTicket | Setujui permintaan O&M |
operation.RejectOperationTicket | Tolak permintaan O&M |
operation.CancelOperationTicket | Batalkan Permintaan O&M |
task.CreateAutoOperationTask | Buat tugas O&M |
task.ModifyAutoOperationTask | Ubah tugas O&M |
task.DeleteAutoOperationTask | Hapus tugas O&M |
task.StartAutoOperationTask | Jalankan tugas O&M |
task.StopAutoOperationTask | Menghentikan tugas O&M |
task.CreateAutoOperationScript | Buat skrip O&M |
task.ModifyAutoOperationScript | Ubah skrip O&M |
task.DeleteAutoOperationScript | Hapus skrip O&M |
task.AcceptOperationTaskApproval | Setujui tiket tugas O&M otomatis |
task.RejectOperationTaskApproval | Tolak tiket tugas O&M otomatis |
task.CancelAutoOperationTask | Batalkan permintaan tugas O&M |
asset.ImportKMSSecretsForHost | Impor rahasia KMS |
operation.ConnectAsset | Hubungkan aset |
operation.LoginAsset | Login ke aset |
operation.LogoutAsset | Keluar dari aset |
operation.SetOperationSSOConfig | Ubah pengaturan single sign-on untuk terminal O&M |
operation.ModifyOperationUserProfile | Pengguna O&M mengubah informasi pribadi mereka. |
asset.CreateAppServer | Buat server aplikasi |
asset.ModifyAppServer | Ubah server aplikasi |
asset.DeleteAppServers | Hapus server aplikasi |
asset.SyncAppServerAccount | Sinkronisasi akun server aplikasi |
asset.CreateAppTool | Buat alat klien jarak jauh |
asset.ModifyAppTool | Ubah tool client remote |
asset.DeleteAppTools | Hapus tool client remote |
asset.CreateApp | Buat aplikasi |
asset.ModifyApp | Ubah aplikasi |
asset.DeleteApps | Hapus aplikasi |
asset.DeleteApp | Hapus satu aplikasi |
asset.CreateAppAccount | Buat akun aplikasi |
asset.ModifyAppAccount | Ubah akun aplikasi |
asset.DeleteAppAccounts | Hapus akun aplikasi |
asset.AttachAppAccountsToUser | Tambahkan akun aplikasi yang diotorisasi ke pengguna |
asset.DetachAppAccountsFromUser | Lepaskan akun aplikasi dari pengguna |
asset.AttachAppAccountsToUserGroup | Tambahkan akun aplikasi yang disambungkan ke grup pengguna |
asset.DetachAppAccountsFromUserGroup | Lepaskan akun aplikasi dari grup pengguna |