Buat saluran pengiriman untuk Akun Alibaba Cloud Anda saat ini guna mengirimkan snapshot sumber daya terjadwal dan event perubahan konfigurasi sumber daya ke Object Storage Service (OSS) atau Log Service (SLS). Anda kemudian dapat menggunakan data sumber daya terstandarisasi dari OSS atau SLS.
Prasyarat
Anda dapat menggunakan Akun Alibaba Cloud (akun utama) atau pengguna RAM di bawah akun utama untuk membuat saluran pengiriman. Kami menyarankan agar Anda menggunakan pengguna RAM dengan izin yang diperlukan.
-
Izin untuk mengelola saluran pengiriman: Berikan kebijakan kustom berikut kepada pengguna RAM agar mereka dapat mengelola saluran pengiriman untuk akun saat ini di Resource Center.
{ "Version": "1", "Statement": [{ "Effect": "Allow", "Action": [ "resourcecenter:CreateDeliveryChannel", "resourcecenter:UpdateDeliveryChannel", "resourcecenter:DeleteDeliveryChannel", "resourcecenter:ListDeliveryChannels", "resourcecenter:GetDeliveryChannel", "resourcecenter:GetDeliveryChannelStatistics" ], "Resource": [ "*" ] }] } -
Izin read-only untuk layanan cloud: Berikan pengguna RAM izin read-only untuk layanan cloud yang menyediakan sumber daya yang ingin Anda kirimkan. Misalnya, jika pengguna RAM diberikan kebijakan global ReadOnlyAccess, mereka dapat mengirimkan informasi untuk semua sumber daya cloud dalam akun tersebut. Jika pengguna RAM hanya diberikan kebijakan AliyunVPCReadOnlyAccess, mereka hanya dapat mengirimkan informasi untuk sumber daya VPC.
CatatanCakupan pengiriman saluran pengiriman tidak dipengaruhi oleh perubahan izin berikutnya pada pengguna RAM yang membuatnya. Misalnya, pengguna RAM memiliki izin yang diperlukan untuk mengirimkan sumber daya VPC dan membuat saluran pengiriman untuk sumber daya tersebut. Jika izin read-only pengguna RAM untuk sumber daya VPC dicabut kemudian, saluran pengiriman tetap mengirimkan informasi sumber daya VPC.
Untuk informasi selengkapnya, lihat Buat kebijakan kustom dan Kelola izin pengguna RAM.
Batasan
Setiap Akun Alibaba Cloud dapat memiliki maksimal lima saluran pengiriman untuk akun saat ini.
Kirimkan snapshot sumber daya terjadwal
Snapshot sumber daya adalah salinan lengkap dari semua konfigurasi sumber daya dalam cakupan tertentu pada suatu titik waktu. Resource Center mengirimkan snapshot ini ke bucket OSS secara terjadwal.
Prasyarat
-
Anda telah mengaktifkan Object Storage Service (OSS). Untuk informasi selengkapnya, lihat Aktifkan OSS.
-
Penggunaan OSS dikenai biaya. Untuk informasi selengkapnya, lihat OSS Pricing.
Prosedur
-
Masuk ke Konsol Resource Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Within Current Account, klik Create Delivery Task.
-
Masukkan informasi dasar untuk saluran pengiriman dan klik Next.
Parameter
Deskripsi
Delivery Task Name
Nama saluran pengiriman.
Format: Nilai dapat berisi karakter Tionghoa, huruf, angka, dan karakter khusus
-_, dengan panjang maksimum 64 karakter.Description
Deskripsi saluran pengiriman.
Format: Nilai dapat memiliki panjang hingga 256 karakter dan dapat berisi karakter Tionghoa, huruf, angka, serta karakter khusus
-_.Resource Scope
-
All Resources: Mengirimkan informasi sumber daya untuk semua jenis sumber daya dalam akun saat ini.
-
Custom Resource Scope: Mengirimkan informasi sumber daya hanya untuk jenis sumber daya yang dipilih.
Catatan-
Untuk daftar jenis sumber daya yang didukung, lihat Layanan cloud dan jenis sumber daya yang didukung oleh Resource Center.
-
Jika Anda memilih All Resources, jenis sumber daya baru yang didukung oleh Resource Center akan secara otomatis dimasukkan ke dalam cakupan pengiriman.
-
-
Konfigurasikan saluran pengiriman untuk mengirimkan snapshot sumber daya terjadwal ke bucket OSS yang ditentukan.
Parameter
Deskripsi
Resource Snapshot Delivery
Nyalakan sakelar ini untuk mengaktifkan pengiriman snapshot sumber daya.
Delivery Channel
Object Storage Service (OSS).
Region
Wilayah tempat bucket OSS berada.
Bucket Name
Nama bucket harus diawali dengan
resourcecenter-.Jika Anda belum memiliki bucket, klik Create untuk membuatnya.
Daily Delivery Time
Waktu pengiriman snapshot sumber daya setiap hari.
-
Klik Confirm.
Langkah selanjutnya
Setelah pengiriman dikonfigurasi, Anda dapat melihat snapshot sumber daya di OSS atau mengunduh file JSON ke mesin lokal Anda. Untuk informasi selengkapnya, lihat Lihat snapshot sumber daya.
Kirimkan event perubahan konfigurasi sumber daya
Event perubahan konfigurasi sumber daya dihasilkan ketika sumber daya dibuat, dihapus, atau dimodifikasi. Resource Center mengirimkan event ini ke penyimpanan log SLS.
Karena keterbatasan SLS, event perubahan konfigurasi yang melebihi 1 MB akan dibuang. Untuk menghindari hal ini, Anda dapat mengaktifkan pengiriman file besar, yang mengirimkan event besar tersebut ke bucket OSS.
Prasyarat
-
Anda telah mengaktifkan Log Service (SLS). Untuk informasi selengkapnya, lihat Aktifkan Log Service.
-
Penggunaan SLS dikenai biaya. Untuk informasi selengkapnya, lihat SLS Pricing.
-
Untuk mengaktifkan pengiriman file besar, Anda juga harus mengaktifkan OSS. Penggunaan OSS dikenai biaya. Untuk informasi selengkapnya, lihat Aktifkan OSS, OSS Pricing.
Prosedur
-
Masuk ke Konsol Resource Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Within Current Account, klik Create Delivery Task.
-
Masukkan informasi dasar untuk saluran pengiriman dan klik Next.
Parameter
Deskripsi
Delivery Task Name
Nama saluran pengiriman.
Format: Nilai dapat berisi karakter Tionghoa, huruf, angka, dan karakter khusus
-_, dengan panjang maksimum 64 karakter.Description
Deskripsi saluran pengiriman.
Format: Nilai dapat memiliki panjang hingga 256 karakter dan dapat berisi karakter Tionghoa, huruf, angka, serta karakter khusus
-_.Resource Scope
-
All Resources: Mengirimkan informasi sumber daya untuk semua jenis sumber daya dalam akun saat ini.
-
Custom Resource Scope: Mengirimkan informasi sumber daya hanya untuk jenis sumber daya yang dipilih.
Catatan-
Untuk daftar jenis sumber daya yang didukung, lihat Layanan cloud dan jenis sumber daya yang didukung oleh Resource Center.
-
Jika Anda memilih All Resources, jenis sumber daya baru yang didukung oleh Resource Center akan secara otomatis dimasukkan ke dalam cakupan pengiriman.
-
-
Konfigurasikan saluran pengiriman untuk mengirimkan event perubahan konfigurasi sumber daya ke penyimpanan log SLS yang ditentukan.
Parameter
Deskripsi
Resource Configuration Change Delivery
Aktifkan sakelar ini untuk mengirimkan event perubahan konfigurasi sumber daya.
Delivery Channel
Log Service (SLS).
Region
Wilayah tempat Project SLS berada.
Project Name
Nama Project.
Jika Anda belum memiliki Project, klik Create untuk membuatnya.
Logstore Name
Nama Logstore harus diawali dengan
resourcecenter-.Jika Anda belum memiliki Logstore, klik Create untuk membuatnya. Logstore baru tidak memiliki indeks yang telah dikonfigurasi sebelumnya. Untuk menganalisis data, Anda harus mengonfigurasi indeks di Konsol Log Service setelah menyelesaikan penyiapan saluran pengiriman.
Jika Anda memilih Logstore yang sudah ada, pastikan bahwa Logstore tersebut kosong atau data yang ada memiliki struktur yang sama dengan data yang akan dikirimkan. Jika tidak, Anda tidak akan dapat melakukan kueri atau menganalisis data setelah dikirimkan.
Large File Delivery
Jika Anda memilih Large File Delivery, ketika event perubahan konfigurasi sumber daya melebihi 1 MB, informasi dasarnya dikirimkan ke penyimpanan log SLS dan konten detailnya dikirimkan ke bucket OSS. Jika Anda tidak memilih opsi ini, event yang melebihi 1 MB akan dibuang.
CatatanPengiriman file besar mengharuskan Anda menentukan bucket OSS. Anda dapat menggunakan bucket yang sama dengan yang digunakan untuk pengiriman snapshot sumber daya atau memilih bucket yang sudah ada lainnya.
-
Klik Confirm.
Langkah selanjutnya
Setelah pengiriman dikonfigurasi, Anda dapat melihat event perubahan konfigurasi sumber daya di SLS dan menjalankan kueri untuk analisis. Untuk informasi selengkapnya, lihat Lihat perubahan konfigurasi sumber daya.
Dokumen terkait
-
Saat Anda membuat saluran pengiriman, peran terkait layanan bernama AliyunServiceRoleForResourceCenterDelivery secara otomatis dibuat di akun Anda. Peran ini memungkinkan Resource Center mengakses sumber daya Anda di layanan cloud lainnya. Untuk informasi selengkapnya, lihat AliyunServiceRoleForResourceCenterDelivery.
-
Untuk struktur dan contoh data yang dikirimkan ke OSS atau SLS, lihat Struktur data snapshot sumber daya dan Struktur data event perubahan konfigurasi sumber daya.
-
Anda dapat melihat event pengiriman yang gagal sebagai peristiwa sistem di CloudMonitor. Untuk informasi selengkapnya, lihat Lihat event pengiriman yang gagal dan konfigurasikan pemberitahuan peringatan di CloudMonitor.