All Products
Search
Document Center

Simple Log Service:Kumpulkan log dari beberapa akun

Last Updated:Jun 04, 2026

Log Audit Service mengumpulkan log dari layanan cloud (tidak termasuk log terkait Kubernetes) di beberapa Akun Alibaba Cloud ke dalam sebuah Logstore di akun Anda saat ini.

Prasyarat

Mode pengumpulan

Log Audit Service mendukung pengumpulan log lintas akun melalui mode resource directory atau mode autentikasi kustom. Dalam mode resource directory, Log Audit Service terintegrasi dengan Resource Directory. Anda dapat menggunakan akun manajemen atau akun administrator yang didelegasikan untuk menambahkan akun Alibaba Cloud perusahaan sebagai anggota dan mengumpulkan log layanan cloud mereka. Apa itu manajemen sumber daya?

Mode resource directory memiliki batasan tertentu. Batasan penggunaan Resource Directory.

Mode

Metode

Deskripsi

resource directory mode

All members

Secara otomatis menambahkan semua anggota Resource Directory ke dalam cakupan pengumpulan dan mengumpulkan log dari layanan cloud mereka yang telah mengaktifkan pengumpulan log.

  • Anggota baru yang ditambahkan ke Resource Directory secara otomatis disertakan.

  • Anggota yang dihapus secara otomatis dikeluarkan.

Custom

Pilih secara manual anggota mana yang akan disertakan dalam cakupan pengumpulan. Log dikumpulkan dari layanan cloud mereka yang telah mengaktifkan pengumpulan log.

  • Anggota Resource Directory baru tidak secara otomatis disertakan.

  • Anggota Resource Directory yang dihapus secara otomatis dikeluarkan.

custom authentication mode

AccessKey pair-based authorization

Gunakan Pasangan Kunci Akses (AccessKey pair) dari Akun Alibaba Cloud atau RAM user untuk pengumpulan multi-akun.

manual authorization

Lengkapi otorisasi manual sebelum mengonfigurasi pengumpulan multi-akun.

Penting

Otorisasi manual rentan terhadap kesalahan dan dapat menyebabkan Log Audit Service gagal atau tidak tersedia. Tidak direkomendasikan.

Penting
  • Setelah mengonfigurasi pengumpulan multi-akun dalam mode resource directory, Anda tidak dapat beralih ke mode autentikasi kustom tanpa terlebih dahulu menghapus konfigurasi yang ada.

  • Beralih dari mode autentikasi kustom ke mode resource directory akan menimpa konfigurasi sebelumnya.

  • Untuk mengubah akun administrator yang didelegasikan, pertama-tama hapus konfigurasi multi-akun dari akun pusat. Jika pengumpulan diatur ke All members, alihkan terlebih dahulu ke Custom dan batalkan pilihan semua akun.

Resource directory mode (Direkomendasikan)

  1. Masuk ke Konsol Simple Log Service.

  2. Buka halaman Log Audit Service.

    Catatan

    Mulai 21 Januari 2025, entri konsol untuk Log Audit Service akan dihapus. Pengguna yang telah mengaktifkan layanan ini sebelum tanggal tersebut masih dapat melihat entri tersebut. Pengguna baru yang perlu menggunakan versi lama dapat mengakses Log Audit Service (New Version) dan menggunakan fitur Back to Old Version-nya.

    1. Pada bagian Log Application, di tab Audit & Security, klik Log Audit Service (New Version).

      image

    2. Di pojok kanan atas halaman Log Audit Service (New Version), klik Back to Old Version. Kemudian lanjutkan menggunakan versi lama Log Audit Service.

      image

  3. Di panel navigasi sebelah kiri, pilih Multi-account Configurations > Global Configurations.

    Penting

    Jika Multi-account Configurations>Global Configurations tidak ditampilkan, berarti pengumpulan log belum diaktifkan untuk akun pusat. Aktifkan dan kelola pengumpulan log.

  4. Pada tab Resource Directory Mode, klik Modify.

  5. Di panel Add Account, pilih akun target, lalu klik Confirm.

    Mode resource directory mendukung dua metode pengumpulan:

    • All members: Secara otomatis menambahkan semua anggota Resource Directory ke dalam cakupan pengumpulan.

    • Custom: Pilih secara manual anggota mana yang akan disertakan dalam cakupan pengumpulan.

    Tunggu sekitar dua menit, lalu periksa status pengumpulan log di halaman Access to Cloud Services > Access Status. Jika terjadi kesalahan, ikuti petunjuk di layar. Aktifkan dan kelola pengumpulan log.

Custom authentication mode

  1. Di panel navigasi sebelah kiri Log Audit Service, pilih Multi-account Configurations > Global Configurations.

  2. Pada tab Custom Authentication Mode, klik Modify.

  3. Konfigurasikan akun-akun tersebut, lalu klik OK.

    Mode autentikasi kustom mendukung dua metode otorisasi:

    • AccessKey pair-based authorization: Masukkan ID akun dan Pasangan Kunci Akses (AccessKey pair) dari Akun Alibaba Cloud lainnya. Pasangan Kunci Akses hanya digunakan untuk autentikasi sementara dan tidak disimpan.

      RAM user harus memiliki izin baca/tulis RAM (misalnya, AliyunRAMFullAccess). AccessKey pair.

    • Manual authorization: Masukkan ID Akun Alibaba Cloud, dipisahkan dengan baris baru, koma (,), spasi, atau tanda pipa vertikal (|). Otorisasi kustom untuk pengumpulan dan sinkronisasi log.

    Tunggu sekitar dua menit, lalu periksa status pengumpulan log di halaman Access to Cloud Services > Access Status. Jika terjadi kesalahan, ikuti petunjuk di layar. Aktifkan dan kelola pengumpulan log.