Anda dapat mengirimkan log ActionTrail dan log Cloud Config untuk semua anggota dalam Direktori sumber daya ke akun arsip log yang ditentukan. Log dapat dikirimkan ke Object Storage Service (OSS) untuk penyimpanan jangka panjang atau ke Simple Log Service (SLS) untuk analisis log waktu nyata. Pengiriman log terpusat memungkinkan auditor khusus melakukan kueri dan menganalisis log audit dengan mudah.
Informasi latar belakang
Pengiriman log ke Object Storage Service (OSS) atau Simple Log Service (SLS) dikenai biaya penyimpanan. Untuk informasi selengkapnya tentang penagihan, lihat Ikhtisar Penagihan OSS atau Ikhtisar Penagihan SLS.
Inisialisasi pengiriman terpusat untuk log ActionTrail
Anda dapat mengirimkan peristiwa manajemen untuk semua anggota dalam Direktori sumber daya ke Object Storage Service (OSS) atau Simple Log Service (SLS).
Masuk ke konsol Cloud Governance Center.
Di panel navigasi sebelah kiri, pilih .
Pilih blueprint dan klik Set Up.
Topik ini menggunakan blueprint standar sebagai contoh.
Pada halaman Configure Blueprint, di bagian Added Items, klik Centralized ActionTrail Log Delivery.
CatatanJika item target tidak ada dalam daftar Added Items, klik Add Item untuk menambahkannya.
Dari daftar drop-down Account Selection, pilih akun tujuan untuk pengiriman log.
Secara default, log audit dikirimkan ke akun arsip log yang dibuat dalam Langkah 3: Create core accounts.
Aktifkan sakelar untuk metode pengiriman target dan konfigurasikan parameter tersebut.
Metode pengiriman
Konfigurasi manual
Konfigurasi otomatis
Deliver to Simple Log Service (SLS)
Region: Wilayah tempat penyimpanan log SLS berada.
Logstore Name: Nama harus unik secara global. Disarankan menggunakan nama perusahaan sebagai awalan, misalnya landingzone-actiontrail-xxxx.
Cloud Governance Center secara otomatis membuat jejak multi-akun bernama landingzone-enterprise untuk melacak semua jenis event di semua wilayah.
CatatanJika jejak multi-akun sudah ada di ActionTrail, jejak tersebut akan digunakan. Jejak baru tidak akan dibuat.
Deliver to Object Storage Service (OSS)
Region: Wilayah tempat Bucket OSS berada.
Bucket Name: Nama harus unik secara global. Disarankan menggunakan nama perusahaan sebagai awalan, misalnya landingzone-actiontrail-xxxx.
Inisialisasi pengiriman terpusat untuk log Cloud Config
Anda dapat terus-menerus mengirimkan data perubahan resource untuk semua anggota dalam Direktori sumber daya ke Object Storage Service (OSS) atau Simple Log Service (SLS).
Masuk ke konsol Cloud Governance Center.
Di panel navigasi sebelah kiri, pilih .
Pilih blueprint dan klik Set Up.
Topik ini menggunakan blueprint standar sebagai contoh.
Pada halaman Configure Blueprint, di bagian Added Items, klik Centralized Cloud Config Log Delivery.
CatatanJika item target tidak ada dalam daftar Added Items, klik Add Item untuk menambahkannya.
Dari daftar drop-down Account Selection, pilih akun tujuan untuk pengiriman log.
Secara default, log audit dikirimkan ke akun arsip log yang dibuat dalam Langkah 3: Create core accounts.
Aktifkan sakelar untuk metode pengiriman target dan konfigurasikan parameter tersebut.
Metode pengiriman
Konfigurasi manual
Konfigurasi otomatis
Deliver to Simple Log Service (SLS)
Region: Wilayah tempat penyimpanan log SLS berada.
Logstore Name: Nama harus unik secara global. Disarankan menggunakan nama perusahaan sebagai awalan, misalnya landingzone-config-xxxx.
Data Retention Period: Periode penyimpanan log audit di SLS. Log akan dihapus secara otomatis setelah periode ini berakhir.
Cloud Governance Center secara otomatis membuat kelompok akun global bernama enterprise untuk mengelola resource, paket kepatuhan, dan aturan untuk semua anggota dalam Direktori sumber daya secara terpusat.
CatatanJika kelompok akun global sudah ada di Cloud Config, kelompok tersebut akan digunakan. Kelompok baru tidak akan dibuat.
Deliver to Object Storage Service (OSS)
Region: Wilayah tempat Bucket OSS berada.
Bucket Name: Nama harus unik secara global. Disarankan menggunakan nama perusahaan sebagai awalan, misalnya landingzone-config-xxxx.
Kelola konfigurasi pengiriman log
Setelah menginisialisasi pengiriman log, Anda dapat mengubah metode pengiriman dan parameter konfigurasi. Misalnya, Anda dapat mengaktifkan atau menonaktifkan metode pengiriman, atau mengganti Bucket OSS atau penyimpanan log SLS.
Masuk ke konsol Cloud Governance Center.
Di panel navigasi sebelah kiri, pilih .
Klik Edit di sebelah kanan metode pengiriman target.
Ubah metode pengiriman dan parameter, lalu klik OK.