Log Audit Service mengumpulkan log dari layanan cloud (tidak termasuk log terkait Kubernetes) di beberapa Akun Alibaba Cloud ke dalam sebuah Logstore di akun Anda saat ini.
Prasyarat
-
Mode resource directory (direkomendasikan)
-
Sebuah anggota telah dibuat atau diundang. Buat anggota atau Undang Akun Alibaba Cloud untuk bergabung ke resource directory.
-
Fitur pengumpulan log telah diaktifkan. Aktifkan dan kelola pengumpulan log.
-
-
Mode autentikasi kustom
Fitur pengumpulan log telah diaktifkan. Aktifkan dan kelola pengumpulan log.
Mode pengumpulan
Log Audit Service mendukung pengumpulan log lintas akun melalui mode resource directory atau mode autentikasi kustom. Dalam mode resource directory, Log Audit Service terintegrasi dengan Resource Directory. Anda dapat menggunakan akun manajemen atau akun administrator yang didelegasikan untuk menambahkan akun Alibaba Cloud perusahaan sebagai anggota dan mengumpulkan log layanan cloud mereka. Apa itu manajemen sumber daya?
Mode resource directory memiliki batasan tertentu. Batasan penggunaan Resource Directory.
|
Mode |
Metode |
Deskripsi |
|
resource directory mode |
All members |
Secara otomatis menambahkan semua anggota Resource Directory ke dalam cakupan pengumpulan dan mengumpulkan log dari layanan cloud mereka yang telah mengaktifkan pengumpulan log.
|
|
Custom |
Pilih secara manual anggota mana yang akan disertakan dalam cakupan pengumpulan. Log dikumpulkan dari layanan cloud mereka yang telah mengaktifkan pengumpulan log.
|
|
|
custom authentication mode |
AccessKey pair-based authorization |
Gunakan Pasangan Kunci Akses (AccessKey pair) dari Akun Alibaba Cloud atau RAM user untuk pengumpulan multi-akun. |
|
manual authorization |
Lengkapi otorisasi manual sebelum mengonfigurasi pengumpulan multi-akun. Penting
Otorisasi manual rentan terhadap kesalahan dan dapat menyebabkan Log Audit Service gagal atau tidak tersedia. Tidak direkomendasikan. |
-
Setelah mengonfigurasi pengumpulan multi-akun dalam mode resource directory, Anda tidak dapat beralih ke mode autentikasi kustom tanpa terlebih dahulu menghapus konfigurasi yang ada.
-
Beralih dari mode autentikasi kustom ke mode resource directory akan menimpa konfigurasi sebelumnya.
-
Untuk mengubah akun administrator yang didelegasikan, pertama-tama hapus konfigurasi multi-akun dari akun pusat. Jika pengumpulan diatur ke All members, alihkan terlebih dahulu ke Custom dan batalkan pilihan semua akun.
Resource directory mode (Direkomendasikan)
Masuk ke Konsol Simple Log Service.
-
Buka halaman Log Audit Service.
CatatanMulai 21 Januari 2025, entri konsol untuk Log Audit Service akan dihapus. Pengguna yang telah mengaktifkan layanan ini sebelum tanggal tersebut masih dapat melihat entri tersebut. Pengguna baru yang perlu menggunakan versi lama dapat mengakses Log Audit Service (New Version) dan menggunakan fitur Back to Old Version-nya.
-
Pada bagian Log Application, di tab Audit & Security, klik Log Audit Service (New Version).

-
Di pojok kanan atas halaman Log Audit Service (New Version), klik Back to Old Version. Kemudian lanjutkan menggunakan versi lama Log Audit Service.

-
-
Di panel navigasi sebelah kiri, pilih .
PentingJika Multi-account Configurations>Global Configurations tidak ditampilkan, berarti pengumpulan log belum diaktifkan untuk akun pusat. Aktifkan dan kelola pengumpulan log.
-
Pada tab Resource Directory Mode, klik Modify.
-
Di panel Add Account, pilih akun target, lalu klik Confirm.
Mode resource directory mendukung dua metode pengumpulan:
-
All members: Secara otomatis menambahkan semua anggota Resource Directory ke dalam cakupan pengumpulan.
-
Custom: Pilih secara manual anggota mana yang akan disertakan dalam cakupan pengumpulan.
Tunggu sekitar dua menit, lalu periksa status pengumpulan log di halaman . Jika terjadi kesalahan, ikuti petunjuk di layar. Aktifkan dan kelola pengumpulan log.
-
Custom authentication mode
-
Di panel navigasi sebelah kiri Log Audit Service, pilih .
-
Pada tab Custom Authentication Mode, klik Modify.
-
Konfigurasikan akun-akun tersebut, lalu klik OK.
Mode autentikasi kustom mendukung dua metode otorisasi:
-
AccessKey pair-based authorization: Masukkan ID akun dan Pasangan Kunci Akses (AccessKey pair) dari Akun Alibaba Cloud lainnya. Pasangan Kunci Akses hanya digunakan untuk autentikasi sementara dan tidak disimpan.
RAM user harus memiliki izin baca/tulis RAM (misalnya, AliyunRAMFullAccess). AccessKey pair.
-
Manual authorization: Masukkan ID Akun Alibaba Cloud, dipisahkan dengan baris baru, koma (,), spasi, atau tanda pipa vertikal (|). Otorisasi kustom untuk pengumpulan dan sinkronisasi log.
Tunggu sekitar dua menit, lalu periksa status pengumpulan log di halaman . Jika terjadi kesalahan, ikuti petunjuk di layar. Aktifkan dan kelola pengumpulan log.
-