Kirimkan log audit ActionTrail dan Cloud Config dari semua akun anggota dalam resource directory Anda ke akun arsip log khusus. Simpan log di OSS untuk pengarsipan atau di SLS untuk analisis real-time.
Latar Belakang
Pengiriman log ke OSS atau SLS menimbulkan biaya penyimpanan. Tinjau Ikhtisar Penagihan OSS atau Ikhtisar Penagihan SLS.
Siapkan pengiriman log ActionTrail terpadu
Kirimkan management event dari semua akun anggota dalam resource directory Anda ke OSS atau SLS.
-
Masuk ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Pilih blueprint dan klik Build.
Contoh ini menggunakan blueprint standar.
-
Pada halaman Configure Blueprint, di bagian Added Items, klik Unified Delivery of ActionTrail Logs.
CatatanJika item target tidak ada dalam daftar Added Items, klik Add Item untuk menambahkannya.
-
Dari daftar drop-down Accounts, pilih akun target untuk pengiriman log.
Secara default, log audit dikirimkan ke akun arsip log yang dibuat di Langkah 3: Buat akun inti.
-
Aktifkan destinasi yang diinginkan dan konfigurasikan parameternya.
Destination
Manual configuration
Automatic configuration
Deliver to SLS
-
Region: Wilayah penyimpanan log SLS.
-
Logstore Name: Nama yang unik secara global. Gunakan nama perusahaan Anda sebagai awalan, misalnya landingzone-actiontrail-xxxx.
Agentic Cloud Governance Center secara otomatis membuat jejak multi-akun (landingzone-enterprise) yang melacak semua jenis event di seluruh wilayah.
CatatanJejak multi-akun yang sudah ada di ActionTrail akan digunakan kembali.
Deliver to OSS
-
Region: Wilayah bucket OSS.
-
Bucket Name: Nama yang unik secara global. Gunakan nama perusahaan Anda sebagai awalan, misalnya landingzone-actiontrail-xxxx.
-
Siapkan pengiriman log Cloud Config terpadu
Kirimkan data perubahan resource dari semua akun anggota dalam resource directory Anda ke OSS atau SLS secara berkelanjutan.
-
Masuk ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Pilih blueprint dan klik Build.
Contoh ini menggunakan blueprint standar.
-
Pada halaman Configure Blueprint, di bagian Added Items, klik Unified Delivery of Cloud Config Logs.
CatatanJika item target tidak ada dalam daftar Added Items, klik Add Item untuk menambahkannya.
-
Dari daftar drop-down Accounts, pilih akun target untuk pengiriman log.
Secara default, log audit dikirimkan ke akun arsip log yang dibuat di Langkah 3: Buat akun inti.
-
Aktifkan destinasi yang diinginkan dan konfigurasikan parameternya.
Destination
Manual configuration
Automatic configuration
Deliver to SLS
-
Region: Wilayah penyimpanan log SLS.
-
Logstore Name: Nama yang unik secara global. Gunakan nama perusahaan Anda sebagai awalan, misalnya landingzone-config-xxxx.
-
Data retention period: Periode retensi log audit di SLS. Log akan dihapus setelah masa berlaku habis.
Agentic Cloud Governance Center secara otomatis membuat kelompok akun global (enterprise) untuk mengelola resource, conformance pack, dan aturan di seluruh akun anggota secara terpusat.
CatatanKelompok akun global yang sudah ada di Cloud Config akan digunakan kembali.
Deliver to OSS
-
Region: Wilayah bucket OSS.
-
Bucket Name: Nama yang unik secara global. Gunakan nama perusahaan Anda sebagai awalan, misalnya landingzone-config-xxxx.
-
Kelola konfigurasi pengiriman log
Setelah pengaturan awal, ubah destinasi dan parameter pengiriman sesuai kebutuhan, seperti mengaktifkan atau menonaktifkan destinasi atau mengganti bucket OSS atau Logstore SLS.
-
Masuk ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik Edit di samping destinasi yang ingin Anda ubah.
-
Ubah destinasi dan parameternya, lalu klik OK.