All Products
Search
Document Center

Bastionhost:Arsipkan log audit ke Simple Log Service

Last Updated:Jul 07, 2026

Bastionhost mendukung pengarsipan log audit ke Simple Log Service (SLS). Log audit merupakan catatan operasi pengguna pada Bastionhost, mencakup audit perintah sesi dan log operasi. Setelah Anda mengonfigurasi pengarsipan log audit, Bastionhost secara otomatis meneruskan log audit baru ke SLS secara real time. Topik ini menjelaskan cara mengarsipkan log audit ke SLS.

Catatan

Hanya log audit yang dihasilkan setelah konfigurasi selesai yang dapat diarsipkan ke SLS.

Latar Belakang

Secara default, Bastionhost menyimpan log selama 180 hari. Jika Anda memerlukan retensi jangka panjang, Anda dapat mengarsipkan log audit ke SLS. Baik audit perintah sesi maupun log operasi didukung untuk pengarsipan. Setelah log audit diarsipkan ke SLS, Anda dapat melakukan kueri dan analisis log, menyesuaikan periode retensi log, serta meneruskannya dari SLS ke platform pihak ketiga seperti Splunk. Untuk informasi lebih lanjut, lihat Kueri dan Analisis atau Add-on Splunk untuk SLS.

Catatan

Pengarsipan log audit ke SLS tidak memengaruhi log audit di Bastionhost. Anda tetap dapat melihat log audit pada halaman Session Audit. Untuk informasi lebih lanjut, lihat Cari dan Lihat Sesi.

Prosedur

  1. Login ke Konsol SLS.

  2. Ikuti petunjuk di layar untuk mengaktifkan SLS.

  3. Buka halaman Log Audit Service.

    Penting

    Mulai 21 Januari 2025, titik masuk ke konsol Log Audit Service akan dihapus. Namun, layanan ini tetap tersedia bagi pengguna yang telah mengaktifkannya sebelum tanggal tersebut. Pengguna baru yang ingin menggunakan versi sebelumnya dapat membuka halaman Log Audit Service yang baru lalu klik Back to Old Version. Untuk informasi lebih lanjut, lihat Log Audit Service (Versi Sebelumnya).

  4. Pada panel navigasi sebelah kiri, pilih Access to Cloud Services > Global Configurations.

    1. Dari daftar drop-down Region of Central Project, pilih wilayah target untuk penyimpanan log terpusat.

    2. Pada daftar layanan cloud, aktifkan sakelar Operation Logs untuk bastion host dan atur periode retensi pada Storage Method.

  5. Lihat log audit bastion host.

    1. Pada panel navigasi sebelah kiri, klik ikon 审计查询.

    2. Pilih Centralization > Bastionhost untuk melihat log audit.

      Tabel berikut menjelaskan field log audit bastion host setelah dikirimkan ke SLS.

    3. SLS log field

      Description

      __topic__

      Topik log. Nilainya selalu bastionhost.

      owner_id

      ID akun Alibaba Cloud.

      region

      Wilayah tempat instans bastion host berada.

      content

      Konten suatu operasi, seperti perintah berbasis karakter atau transfer file.

      event_type

      Jenis event. Untuk informasi lebih lanjut, lihat detail event_type.

      instance_id

      ID instans bastion host.

      resource_address

      Alamat IP aset yang dikelola.

      resource_name

      Nama aset yang dikelola.

      result

      Hasil suatu operasi, seperti perintah berbasis karakter atau transfer file.

      session_id

      Identifier unik untuk suatu sesi.

      user_client_ip

      Alamat IP sumber pengguna.

      user_id

      ID pengguna bastion host.

      user_name

      Username bastion host.

Jenis Event

Event

Description

db.oracle.req

Permintaan database Oracle

db.mysql.req

Permintaan database MySQL

db.pgsql.req

Permintaan database PostgreSQL

cmd.Command

Teks perintah

cmd.Command.policy

Perintah yang diproses oleh kebijakan kontrol

graph.Text

Teks grafis

graph.Keyboard

Event keyboard grafis

file.Upload

Unggah file

file.Download

Unduh file

file.Rename

Ganti nama file

file.Delete

Hapus file

file.DeleteDir

Hapus direktori

file.CreateDir

Buat direktori

login.CSLogin

Login pengguna CS

Session.session

Sesi pengguna

Event berikut hanya didukung pada versi V3.2.43 dan yang lebih baru

login.CSPasswordLogin

Login CS dengan username dan password

login.CSResetPassword

Ubah password CS

login.PortalPasswordLogin

Login Portal dengan username dan password

user.PortalResetPassword

Ubah password Portal

user.PortalClearOTP

Hapus token OTP pengguna Portal

user.PortalBindOTP

Bind token OTP ke pengguna Portal

user.PortalLogout

Keluar dari Portal

login.CSTwoFactorLogin

Otentikasi dua faktor CS

login.PortalTwoFactorLogin

Otentikasi dua faktor Portal

user.CreateUser

Buat pengguna

user.DeleteUser

Hapus pengguna

user.ModifyUser

Ubah pengguna

user.LockUser

Kunci pengguna

user.UnlockUser

Buka kunci pengguna

user.CreateUserPublicKey

Tambahkan kunci publik SSH pengguna

user.ModifyUserPublicKey

Ubah kunci publik SSH pengguna

user.DeleteUserPublicKey

Hapus kunci publik SSH pengguna

user.ExportUsers

Ekspor pengguna

user.SyncRemoteUserDN

Sinkronisasi DN pengguna remote

user.NotifyUserOperationAddress

Ubah alamat login yang diizinkan untuk pengguna

user.SetUserUSBKey

Bind sertifikat USBKEY ke pengguna

user.ResetUserUSBKey

Lepaskan bind sertifikat USBKEY dari pengguna

user.CreateUserGroup

Buat grup pengguna

user.ModifyUserGroup

Ubah grup pengguna

user.DeleteUserGroup

Hapus grup pengguna

user.AddUsersToGroup

Tambahkan pengguna ke grup pengguna

user.RemoveUsersFromGroup

Hapus anggota grup pengguna

asset.CreateHost

Buat host

asset.ModifyHost

Ubah host

asset.DeleteHost

Hapus host

asset.EnableHost

Aktifkan host

asset.DisableHost

Nonaktifkan host

asset.ResetHostsFingerPrint

Reset sidik jari host

asset.RefreshECSHostStatus

Segarkan status host ECS

asset.RefreshKMSSecretsForECS

Segarkan rahasia KMS untuk host ECS

asset.RefreshAssetNetworkStatus

Segarkan status jaringan aset

asset.ExportHosts

Ekspor host

asset.CreateDatabase

Buat aset database

asset.ModifyDatabase

Ubah aset database

asset.DeleteDatabase

Hapus aset database

asset.EnableDatabase

Aktifkan aset database

asset.DisableDatabase

Nonaktifkan aset database

asset.RefreshRDSDatabaseStatus

Periksa status aset database RDS

asset.ExportDatabases

Ekspor aset database

asset.CreateAssetGroup

Buat grup aset

asset.ModifyAssetGroup

Ubah grup aset

asset.DeleteAssetGroup

Hapus grup aset

asset.AddHostsToGroup

Tambahkan host ke grup aset

asset.RemoveHostsFromGroup

Hapus host dari grup aset

asset.AddDatabasesToGroup

Tambahkan database ke grup aset

asset.RemoveDatabasesFromGroup

Hapus database dari grup aset

asset.AddAppsToGroup

Tambahkan aplikasi ke grup aset

asset.RemoveAppsFromGroup

Hapus aplikasi dari grup aset

asset.CreateHostAccount

Buat akun host

asset.ModifyHostAccount

Ubah akun host

asset.DeleteHostAccount

Hapus akun host

asset.ResetHostAccountCredential

Reset kredensial akun host

asset.CreateDatabaseAccount

Buat akun database

asset.ModifyDatabaseAccount

Ubah akun database

asset.DeleteDatabaseAccount

Hapus akun database

asset.CreateAssetSource

Buat sumber aset pihak ketiga

asset.ModifyAssetSource

Ubah sumber aset pihak ketiga

asset.DeleteAssetSource

Hapus sumber aset pihak ketiga

authorization.AttachHostAccountsToUser

Menyambungkan akun host ke pengguna

authorization.DetachHostAccountsFromUser

Melepaskan akun host dari pengguna

authorization.AttachHostAccountsToUserGroup

Menyambungkan akun host ke grup pengguna

authorization.DetachHostAccountsFromUserGroup

Hapus akun host yang diotorisasi dari grup pengguna

authorization.AttachAssetGroupAccountsToUser

Menyambungkan akun grup aset ke pengguna

authorization.DetachAssetGroupAccountsFromUser

Melepaskan akun grup aset dari pengguna

authorization.AttachAssetGroupAccountsToUserGroup

Menyambungkan akun grup aset ke grup pengguna

authorization.DetachAssetGroupAccountsFromUserGroup

Melepaskan akun grup aset dari grup pengguna

asset.AttachDatabaseAccountsToUser

Menyambungkan akun database ke pengguna

asset.DetachDatabaseAccountsFromUser

Melepaskan akun database dari pengguna

asset.AttachDatabaseAccountsToUserGroup

Menyambungkan akun database ke grup pengguna

asset.DetachDatabaseAccountsFromUserGroup

Melepaskan akun database dari grup pengguna

policy.CreatePolicy

Buat kebijakan kontrol

policy.DeletePolicy

Hapus kebijakan kontrol

policy.ModifyPolicy

Ubah kebijakan kontrol

policy.AttachUsersToPolicy

Menyambungkan pengguna ke kebijakan kontrol

policy.DetachUsersFromPolicy

Melepaskan pengguna dari kebijakan kontrol

policy.AttachUserGroupsToPolicy

Menyambungkan grup pengguna ke kebijakan kontrol

policy.DetachUserGroupsFromPolicy

Melepaskan grup pengguna dari kebijakan kontrol

policy.AttachHostsToPolicy

Asosiasikan kebijakan kontrol dengan host

policy.DetachHostsFromPolicy

Melepaskan host dari kebijakan kontrol

policy.AttachAssetGroupsToPolicy

Menyambungkan grup aset ke kebijakan kontrol

policy.DetachAssetGroupsFromPolicy

Melepaskan grup aset dari kebijakan kontrol

policy.CreateDatabaseMaskPolicy

Buat kebijakan penyamaran data

policy.ModifyDatabaseMaskPolicy

Ubah kebijakan penyamaran data

policy.DeleteDatabaseMaskPolicy

Hapus kebijakan penyamaran data

policy.AttachDatabasesToPolicy

Menyambungkan database ke kebijakan kontrol

policy.DetachDatabasesFromPolicy

Melepaskan database dari kebijakan kontrol

policy.AttachAppsToPolicy

Menyambungkan aplikasi ke kebijakan kontrol

policy.DetachAppsFromPolicy

Melepaskan aplikasi dari kebijakan kontrol

policy.SetPolicyUserScope

Tetapkan cakupan pengguna untuk kebijakan kontrol tertentu

policy.SetPolicyAssetScope

Tetapkan cakupan aset untuk kebijakan kontrol tertentu

policy.SetHostAccountToPolicy

Tentukan akun untuk host yang diasosiasikan dengan kebijakan kontrol yang ditentukan

policy.SetDatabaseAccountToPolicy

Asosiasikan akun dengan database di bawah kebijakan kontrol yang ditentukan

policy.SetAppAccountToPolicy

Asosiasikan akun database dengan kebijakan kontrol yang ditentukan

policy.SetAssetGroupAccountNamesToPolicy

Tetapkan akun grup aset untuk grup aset yang disambungkan ke kebijakan kontrol tertentu

policy.GenerateApproveCommand

Hasilkan catatan persetujuan perintah

policy.CancelApproveCommand

Batalkan persetujuan perintah

policy.AcceptApproveCommand

Izinkan persetujuan perintah

policy.RejectApproveCommand

Tolak Persetujuan Perintah

policy.GenerateApproveCommand

Buat persetujuan perintah

task.CreatePasswordTask

Buat tugas ubah password

task.ModifyPasswordTask

Ubah tugas ubah password

task.DeletePasswordTask

Hapus tugas ubah password

task.AttachHostAccountsToPasswordTask

Asosiasikan akun host dengan tugas ubah password

task.DetachHostAccountsFromPasswordTask

Lepaskan akun host dari tugas ubah password

task.ExecutePasswordTask

Jalankan tugas ubah password

task.CancelPasswordTask

Batalkan tugas ubah password

task.EnablePasswordTask

Aktifkan tugas ubah password

task.ExportPasswordTaskHistory

Ekspor riwayat tugas ubah password

system.DeleteAuditSessionVideo

Hapus file rekaman sesi

system.ModifyInstanceTwoFactor

Ubah konfigurasi otentikasi dua faktor

system.InterruptAuditSession

Hentikan Sesi

system.ImportBastionHostConfig

Impor Cadangan Konfigurasi

system.ExportBastionHostConfig

Ekspor cadangan konfigurasi bastion host

system.ModifyInstanceLDAPAuthServer

Ubah konfigurasi server autentikasi LDAP

system.ModifyInstanceADAuthServer

Ubah konfigurasi server autentikasi AD

system.AddInstanceMember

Tambahkan akun anggota RD untuk instans

system.RemoveInstanceMember

Hapus akun anggota RD

system.ModifyInstanceTLSConfig

Ubah konfigurasi keamanan TLS

system.ModifyDataEncryptionConfig

Ubah konfigurasi metode enkripsi

system.VerifyUserInfoSignature

Verifikasi tanda tangan informasi kunci pengguna

system.BindIDaaSInstance

Bind instans IDaaS

system.UnbindIDaaSInstance

Membatalkan ikatan Instans IDaaS

system.ModifyInstanceLoginPolicy

Ubah konfigurasi login pengguna dan konfigurasi kebijakan penguncian pengguna

system.ModifyInstanceUserPolicy

Ubah konfigurasi keamanan password pengguna dan konfigurasi status pengguna

system.CreateInstanceADAuthServer

Buat instans server autentikasi AD

system.DeleteInstanceADAuthServer

Hapus server autentikasi AD untuk instans

system.ModifyInstanceIDaaSConfig

Ubah konfigurasi instans IDaaS yang di-bind

system.ModifyInstanceOperationConfig

Ubah konfigurasi O&M instans

system.ModifyInstanceAssetPolicy

Ubah konfigurasi interval pemeriksaan konektivitas

system.AddInstanceNotificationReceiveUser

Tambahkan administrator peringatan untuk menerima notifikasi pesan.

system.RemoveInstanceNotificationReceiveUser

Hapus penerima notifikasi peringatan

system.ModifyInstanceNotificationConfig

Ubah konfigurasi notifikasi pesan

system.ModifyInstanceStorePolicy

Ubah konfigurasi penghapusan otomatis untuk rekaman sesi

system.ModifyInstanceSessionPolicy

Ubah konfigurasi pembersihan otomatis untuk daftar sesi

audit.DownloadOperationEventsBackup

Unduh cadangan log event O&M

audit.ExportOperationAuditReport

Ekspor laporan O&M

audit.DownloadAutoOperationTaskOutput

Unduh hasil tugas O&M otomatis

asset.CreateHostShareKey

Buat kunci bersama

asset.ModifyHostShareKey

Edit kunci bersama

asset.DeleteHostShareKey

Hapus kunci bersama

asset.AttachHostAccountsToHostShareKey

Mengasosiasikan kunci bersama dengan akun host

asset.DetachHostAccountsFromHostShareKey

Lepaskan akun host dari kunci bersama

asset.CreateNetworkDomain

Buat domain jaringan

asset.ModifyNetworkDomain

Edit domain jaringan

asset.DeleteNetworkDomain

Hapus domain jaringan

asset.MoveHostsToNetworkDomain

Ubah domain jaringan host

asset.MoveDatabasesToNetworkDomain

Ubah domain jaringan database

authorization.CreateRule

Buat aturan otorisasi

authorization.ModifyRule

Ubah aturan otorisasi

authorization.DeleteRule

Hapus aturan otorisasi

authorization.EnableRule

Aktifkan aturan otorisasi

authorization.DisableRule

Nonaktifkan aturan otorisasi

authorization.ExportAuthorizationRelation

Ekspor hubungan otorisasi

operation.CreateOperationTicket

Buat tiket persetujuan O&M

operation.AcceptOperationTicket

Setujui permintaan O&M

operation.RejectOperationTicket

Tolak permintaan O&M

operation.CancelOperationTicket

Batalkan Permintaan O&M

task.CreateAutoOperationTask

Buat tugas O&M

task.ModifyAutoOperationTask

Ubah tugas O&M

task.DeleteAutoOperationTask

Hapus tugas O&M

task.StartAutoOperationTask

Jalankan tugas O&M

task.StopAutoOperationTask

Menghentikan tugas O&M

task.CreateAutoOperationScript

Buat skrip O&M

task.ModifyAutoOperationScript

Ubah skrip O&M

task.DeleteAutoOperationScript

Hapus skrip O&M

task.AcceptOperationTaskApproval

Setujui tiket tugas O&M otomatis

task.RejectOperationTaskApproval

Tolak tiket tugas O&M otomatis

task.CancelAutoOperationTask

Batalkan permintaan tugas O&M

asset.ImportKMSSecretsForHost

Impor rahasia KMS

operation.ConnectAsset

Hubungkan aset

operation.LoginAsset

Login ke aset

operation.LogoutAsset

Keluar dari aset

operation.SetOperationSSOConfig

Ubah pengaturan single sign-on untuk terminal O&M

operation.ModifyOperationUserProfile

Pengguna O&M mengubah informasi pribadi mereka.

asset.CreateAppServer

Buat server aplikasi

asset.ModifyAppServer

Ubah server aplikasi

asset.DeleteAppServers

Hapus server aplikasi

asset.SyncAppServerAccount

Sinkronisasi akun server aplikasi

asset.CreateAppTool

Buat alat klien jarak jauh

asset.ModifyAppTool

Ubah tool client remote

asset.DeleteAppTools

Hapus tool client remote

asset.CreateApp

Buat aplikasi

asset.ModifyApp

Ubah aplikasi

asset.DeleteApps

Hapus aplikasi

asset.DeleteApp

Hapus satu aplikasi

asset.CreateAppAccount

Buat akun aplikasi

asset.ModifyAppAccount

Ubah akun aplikasi

asset.DeleteAppAccounts

Hapus akun aplikasi

asset.AttachAppAccountsToUser

Tambahkan akun aplikasi yang diotorisasi ke pengguna

asset.DetachAppAccountsFromUser

Lepaskan akun aplikasi dari pengguna

asset.AttachAppAccountsToUserGroup

Tambahkan akun aplikasi yang disambungkan ke grup pengguna

asset.DetachAppAccountsFromUserGroup

Lepaskan akun aplikasi dari grup pengguna