Setelah mengaktifkan pengumpulan log untuk layanan cloud di Log Audit Service versi baru, Anda dapat membuat, mengubah, menonaktifkan, dan menghapus aturan pengumpulan di proyek terkait.
Procedure
Console
-
Buka halaman aturan pengumpulan.
-
Masuk ke Simple Log Service console. Di bagian Log Application, pada tab Audit & Security, klik Log Audit Service (New Version).
-
Klik nama proyek target. Pada tab Cloud service, klik kartu untuk layanan cloud yang sesuai. Atau, pada tab Rules, klik Create collection rule.
-
-
Anda dapat Create aturan pengumpulan, atau Modify, Disable, atau Delete aturan yang sudah ada.
Penting-
Saat mengubah aturan pengumpulan, Anda tidak dapat mengganti tipe log atau nama layanan cloud. Jika dilakukan, akan muncul error.
-
Anda dapat membuat beberapa aturan pengumpulan untuk berbagai tipe log dari satu layanan cloud. Aturan-aturan ini diterapkan secara kombinasi pada instans layanan cloud tertentu. Pengumpulan log untuk instans tersebut hanya dinonaktifkan setelah semua aturannya dinonaktifkan atau dihapus.
-
Menonaktifkan atau menghapus aturan pengumpulan log layanan cloud hanya menghentikan pengumpulan log untuk instans yang diaktifkan oleh aturan tersebut. Tindakan ini tidak memengaruhi instans yang log-nya diaktifkan secara manual melalui konsol layanan cloud atau melalui CloudLens.
-
API
-
Saat memanggil API, Anda harus menentukan titik akhir layanan untuk Wilayah China (Shanghai) atau Singapore.
-
Menonaktifkan atau menghapus aturan pengumpulan log layanan cloud hanya menghentikan pengumpulan log untuk instans yang diaktifkan oleh aturan tersebut. Tindakan ini tidak memengaruhi instans yang log-nya diaktifkan secara manual melalui konsol layanan cloud atau melalui CloudLens.
-
Anda dapat membuat beberapa aturan pengumpulan untuk berbagai tipe log dari satu layanan cloud. Aturan-aturan ini diterapkan secara kombinasi pada instans layanan cloud tertentu. Pengumpulan log untuk instans tersebut hanya dinonaktifkan setelah semua aturannya dinonaktifkan atau dihapus.
-
Saat mengubah aturan pengumpulan, Anda tidak dapat mengganti tipe log atau nama layanan cloud. Jika dilakukan, akan muncul error.
Gunakan operasi API berikut untuk mengelola aturan pengumpulan Log Audit Service:
Collection rule parameters
Basic parameters
|
Parameter |
Description |
|
Rule name |
Nama aturan pengumpulan. Nama harus unik secara global dalam satu akun, terdiri dari 3 hingga 63 karakter, dan dimulai dengan huruf. |
|
Cloud service name |
Untuk informasi lebih lanjut, lihat Log collection reference for cloud services. |
|
Log type |
Untuk informasi lebih lanjut, lihat Referensi pengumpulan log untuk layanan cloud. |
|
Resource matching mode |
|
|
Instances |
Hanya berlaku saat Instance Mode diatur ke Instance Mode. Log hanya dikumpulkan dari instans yang ID-nya ada dalam daftar yang ditentukan. Catatan
Jika tidak ada opsi yang tersedia dalam daftar drop-down, Anda dapat memasukkan ID instans secara manual. Setelah Anda membuat setidaknya satu aturan pengumpulan untuk layanan cloud tersebut, daftar drop-down akan otomatis diisi dengan nama instans yang sudah ada. |
|
Region list, Resource tags |
|
|
Global log storage region |
Hanya tersedia saat tipe log adalah global log type. Menentukan wilayah tempat layanan mengumpulkan log global selama konfigurasi awal.
|
Centralized storage configuration
Layanan ini menggunakan transformasi data untuk menulis log ke logstore tujuan terpusat. Jika Anda mengirimkan log dari logstore default ke beberapa tujuan terpusat, pastikan setiap logstore tersebut ada. Untuk menghapus logstore terpusat, hapus terlebih dahulu aturan pengumpulan terkait agar tidak mengganggu operasi penulisan ke logstore tujuan lainnya.
Saat membuat logstore baru, templat nama default-nya adalah central-{productCode}-{dataCode}-{policyName}.
|
Parameter |
Description |
|
Centralized destination project |
Proyek untuk pengiriman log terpusat. Tetap di proyek yang terkait dengan aturan pengumpulan dan tidak dapat diubah. |
|
Centralized destination logstore |
|
|
Centralized storage retention period |
Hanya berlaku saat Anda membuat logstore baru. Menginisialisasi periode retensi data untuk logstore baru dan tidak memengaruhi logstore yang sudah ada. |
Multi-account configuration
-
Gunakan Resource Directory untuk menyiapkan struktur multi-akun. Hanya akun Resource Directory management account atau delegated administrator yang dapat mengaktifkan mode multi-akun.
-
Masuk ke Resource Management console sebagai management account dan enable a resource directory.
-
Buat anggota atau undang Akun Alibaba Cloud yang sudah ada untuk bergabung. Lalu, pindahkan anggota-anggota tersebut ke folder yang sesuai.
Untuk informasi lebih lanjut, lihat Create a member, Invite an Alibaba Cloud account to join a resource directory, dan Move a member.
-
-
Konfigurasikan mode multi-akun.
Multi-account mode
Description
All (all)
-
Mengumpulkan log layanan cloud yang ditentukan dari semua akun anggota.
-
Aturan pengumpulan yang dikonfigurasi oleh management account atau delegated administrator berlaku untuk semua akun anggota dalam Resource Directory. Saat akun baru ditambahkan atau akun yang sudah ada diubah dalam Resource Directory, layanan secara otomatis membuat atau memodifikasi aturan tersebut.
Custom (custom)
-
Mengumpulkan log layanan cloud yang ditentukan dari akun anggota yang dipilih.
-
Aturan pengumpulan yang dikonfigurasi oleh management account atau delegated administrator hanya berlaku untuk akun anggota yang ditentukan dalam konfigurasi kustom. Akun anggota lain tidak terpengaruh.
-
Common error codes
|
Error code |
Error message |
Description |
|
DeregisterDA.Deny.TrustedService |
Forbidden, the current management account has configured unified access under the resource directory, please update or delete the unified access related configuration first. |
Error ini terjadi saat Anda mencoba menghapus Resource Directory, trusted service, atau delegated administrator sementara aturan pengumpulan masih ada di bawah akun administrator yang didelegasikan. Untuk mengatasi masalah ini, lakukan langkah-langkah berikut:
|
|
NotMatch |
productCode or dataCode are not match to current productCode or dataCode |
Saat mengubah aturan, Anda tidak dapat mengganti kode produk dan kode data. Jika dilakukan, akan muncul error ketidaksesuaian. |
|
PolicyNotExist |
the collection policy does not exist |
Aturan pengumpulan yang ingin Anda kueri atau hapus tidak ada. |
|
InvalidSLR |
SLR not exist or created failed |
Peran terkait layanan tidak ada atau gagal dibuat. Saat Anda membuat aturan di Log Audit Service, layanan secara otomatis membuat peran terkait layanan AliyunServiceRoleForSLSAudit di akun saat ini dan di akun anggota (jika Resource Directory diaktifkan). |
|
InvalidRAM |
RAM is not enough for execute this action, please check current account ram policy of this operation |
Pengguna RAM tidak memiliki izin yang diperlukan untuk melakukan operasi di Log Audit Service. Untuk informasi lebih lanjut, lihat Authorize a RAM user to manage Log Audit Service (New Version). |
|
InvalidProductData |
Invalid Product Code or Data Code |
Kode produk atau kode data yang ditentukan tidak valid. |
|
InvalidProductData |
Invalid Policy Name |
Nama aturan yang ditentukan tidak valid. |
|
InvalidPolicyConfig |
Policy Config : resourceMode should be all/instanceMode/attributeMode |
Mode pencocokan resource harus salah satu dari berikut: |
|
InvalidPolicyConfig |
Policy Config : resourceMode should be all for lens global log type |
Untuk tipe log global CloudLens, mode pencocokan resource harus diatur ke |
|
InvalidPolicyConfig |
Policy Config : resourceMode should be attribute mode for security log type |
Untuk tipe log keamanan, mode pencocokan resource harus diatur ke |
|
InvalidPolicyConfig |
Policy Config : you should set at least one center region for security log type |
Untuk tipe log keamanan, Anda harus mengonfigurasi setidaknya satu wilayah pusat utama. |
|
InvalidPolicyConfig |
Policy Config : this productCode and dataCode not allowed to config instance ids |
Untuk tipe log keamanan, Anda tidak dapat mengonfigurasi daftar instans. |
|
InvalidConfig |
Please check if the project/logstore belongs to you or the project/logstore in right region |
Proyek atau logstore yang ditentukan untuk penyimpanan terpusat tidak dimiliki oleh akun saat ini atau berada di wilayah yang salah. |
|
InvalidConfig |
policyCode and dataCode is required when you need to list policy by instanceId that meet the filter conditions |
Saat mencari aturan yang sesuai berdasarkan ID instans, Anda harus menentukan kode produk dan kode data. |
|
InvalidCentralizeConfig |
when centralizeEnabled, you should set at least one centralize config |
Saat penyimpanan terpusat diaktifkan, Anda harus mengonfigurasi informasi logstore terpusat yang sesuai. |
|
InvalidCentralizeConfig |
centralize config is necessary for security product log collection |
Untuk tipe log keamanan, Anda harus mengonfigurasi penyimpanan terpusat. |
|
InvalidCentralizeConfig |
dest project, dest logstore, dest region, dest ttl should not be empty when centralize enabled |
Saat penyimpanan terpusat diaktifkan, Proyek tujuan, logstore tujuan, dan periode retensi data harus diisi. |
|
InvalidCentralizeConfig |
dest project invalid for centralize config |
Proyek tujuan untuk penyimpanan terpusat tidak valid. |
|
InvalidCentralizeConfig |
dest logstore invalid for centralize config |
Logstore tujuan untuk penyimpanan terpusat tidak valid. |
|
InvalidCentralizeConfig |
dest region invalid for centralize config |
Wilayah tujuan untuk penyimpanan terpusat tidak valid. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config : when you set resource directory, you should set account group type first |
Saat mengonfigurasi Resource Directory, Anda harus terlebih dahulu mengonfigurasi mode multi-akun. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config: instance mode not allowed to set resource directory |
Jika Anda mengaktifkan pengaturan multi-akun untuk Resource Directory, Anda tidak dapat mengatur mode pencocokan resource ke instance mode. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config : members should not be empty |
Saat mode multi-akun diatur ke Custom, Anda harus menentukan daftar anggota yang tidak kosong. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config : centralize config enabled is required for resource directory |
Untuk mengumpulkan log dari beberapa akun dalam Resource Directory, Anda harus mengaktifkan dan mengonfigurasi penyimpanan terpusat untuk menentukan tujuan bersama. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config : the account resource directory not in use |
Resource Directory tidak diaktifkan untuk akun saat ini. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config : the account is neither a delegated admin nor a master, just a member account |
Akun saat ini adalah akun anggota, bukan management account atau delegated administrator, sehingga tidak dapat mengonfigurasi mode Resource Directory dalam aturan. |
|
InvalidResourceDirectoryConfig |
Policy ResourceDirectory Config : custom members include invalid account |
Saat mode multi-akun diatur ke Custom, daftar akun anggota yang ditentukan berisi ID akun yang tidak valid. |
|
InvalidDataConfig |
Policy DataConfig: the data region is not valid |
Wilayah tujuan default yang dikonfigurasi untuk tipe log global tidak valid. |
|
InvalidDataConfig |
Policy DataConfig: this kind of product is not allowed to set data config |
Konfigurasi ini tidak diizinkan karena produk atau tipe log saat ini bukan tipe log global. |
|
InvalidDataConfig |
Policy DataConfig: the data region already exist in other policy, you cannot change |
Untuk tipe log global, setelah Anda mengonfigurasi wilayah tujuan default, konfigurasi tersebut langsung berlaku dan tidak dapat diubah nanti. |
Related documentation
-
Untuk menggunakan Pengguna RAM dalam mengelola Log Audit Service versi baru, Anda harus memberikan izin yang diperlukan kepada Pengguna RAM menggunakan Akun Alibaba Cloud. Untuk informasi lebih lanjut, lihat Authorize a RAM user to manage Log Audit Service (New Version).
-
Untuk informasi tentang tipe log, nama proyek dan logstore default, serta penagihan untuk layanan cloud, lihat Log collection reference for cloud services.
-
Untuk mengumpulkan log layanan cloud dari beberapa Akun Alibaba Cloud, Anda harus terlebih dahulu enable Resource Directory. Kemudian, sebagai management account atau delegated administrator Resource Directory, konfigurasikan aturan pengumpulan. Hal ini memungkinkan Anda mengumpulkan log dari akun anggota ke proyek tertentu. Untuk informasi lebih lanjut, lihat Log collection reference for cloud services.