All Products
Search
Document Center

Simple Log Service:Konfigurasikan ActionTrail dengan Terraform

Last Updated:Aug 27, 2026

Konfigurasikan Log Audit Service menggunakan Terraform untuk mengotomatiskan dan mengontrol versi pengaturan pengumpulan log audit Anda.

Prasyarat

Terraform harus diinstal dan dikonfigurasi. Untuk petunjuknya, lihat Buat resource dengan cepat menggunakan Terraform dan Instal dan konfigurasi Terraform secara lokal.

Latar Belakang

Terraform adalah alat open-source untuk mempratinjau, menyediakan, dan mengelola infrastruktur serta resource cloud secara aman dan efisien. Antarmuka baris perintah (CLI) Terraform menyederhanakan penerapan file konfigurasi ke Alibaba Cloud atau penyedia cloud lain yang didukung, serta memungkinkan pengelolaannya dengan kontrol versi.

terraform-provider-alicloud menyediakan lebih dari 163 resource dan 113 data source di berbagai produk Alibaba Cloud, termasuk komputasi, penyimpanan, jaringan, CDN, Container Service, middleware, dan database.

Manfaat Terraform

  • Terapkan infrastruktur ke beberapa cloud

    Terraform mendukung strategi multi-cloud, memungkinkan Anda menerapkan infrastruktur yang konsisten ke Alibaba Cloud, penyedia cloud lain, atau pusat data on-premises menggunakan tool dan file konfigurasi yang sama.

  • Otomatiskan manajemen infrastruktur

    Terraform menggunakan templat file konfigurasi yang dapat digunakan ulang untuk mendefinisikan, menyediakan, dan mengonfigurasi resource ECS secara berulang dan dapat diprediksi, sehingga mengurangi kesalahan penerapan dan manajemen manual. Anda dapat menerapkan templat yang sama beberapa kali untuk membuat lingkungan pengembangan, pengujian, dan produksi yang identik.

  • Infrastructure as Code

    Terraform memungkinkan Anda mengelola resource sebagai kode (Infrastructure as Code), sehingga Anda dapat mengontrol versi status infrastruktur, melacak perubahan komponen, dan berbagi konfigurasi.

  • Kurangi biaya pengembangan

    Kurangi biaya pengembangan dengan membuat lingkungan pengembangan dan penerapan sesuai permintaan. Anda juga dapat memperkirakan biaya sebelum menerapkan perubahan.

Langkah 1: Konfigurasikan kredensial dan wilayah

Atur variabel lingkungan untuk kredensial dan wilayah Project pusat ActionTrail Anda.

export ALICLOUD_ACCESS_KEY="AccessKey ID"
export ALICLOUD_SECRET_KEY="AccessKey Secret"
export ALICLOUD_REGION="cn-huhehaote"

Parameter

Deskripsi

ALICLOUD_ACCESS_KEY

ID AccessKey Alibaba Cloud. Untuk informasi selengkapnya, lihat Access Key.

ALICLOUD_SECRET_KEY

Rahasia AccessKey Alibaba Cloud. Untuk informasi selengkapnya, lihat Access Key.

ALICLOUD_REGION

Wilayah untuk Project pusat ActionTrail. Wilayah berikut ini didukung:

  • Tiongkok: Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Shenzhen), dan Tiongkok (Hong Kong)

  • Wilayah di luar Tiongkok: Singapura, Jepang (Tokyo), Jerman (Frankfurt), Indonesia (Jakarta), dan Malaysia (Kuala Lumpur)

Langkah 2: Otorisasi RAM

Jika role terkait layanan AliyunServiceRoleForSLSAudit belum ada untuk akun manajemen Anda, buatlah role tersebut. Untuk informasi selengkapnya, lihat konfigurasi awal.

Untuk mengonfigurasi akun anggota lain menggunakan mode otorisasi kustom, lihat otorisasi kustom untuk pengumpulan dan sinkronisasi log untuk kebijakan yang diperlukan.

Langkah 3: Konfigurasikan Log Audit Service

  1. Buat direktori kerja Terraform, misalnya sls, lalu buat file terraform.tf di dalamnya.

  2. Di file terraform.tf, tambahkan konten berikut.

    resource "alicloud_log_audit" "example" {
      display_name = "tf-audit-test"
      aliuid       = "1379186349****"
    }

    Tabel berikut menjelaskan parameter-parameter tersebut.

    Parameter

    Deskripsi

    example

    Nama yang dapat disesuaikan untuk resource tersebut.

    display_name

    Nama yang dapat disesuaikan untuk konfigurasi pengumpulan.

    aliuid

    ID akun Alibaba Cloud.

  3. Dari direktori kerja sls, jalankan perintah berikut untuk menginisialisasi Terraform.

    terraform init

    Jika output menampilkan Terraform has been successfully initialized!, inisialisasi berhasil.

    - Installed hashicorp/alicloud v1.125.0 (signed by HashiCorp)
    Terraform has created a lock file .terraform.lock.hcl to record the provider
    selections it made above. Include this file in your version control repository
    so that Terraform can guarantee to make the same selections by default when
    you run "terraform init" in the future.
    Warning: Additional provider information from registry
    The remote registry returned warnings for registry.terraform.io/hashicorp/alicloud:
    - For users on Terraform 0.13 or greater, this provider has moved to aliyun/alicloud. Please update your
    required_providers.
    Terraform has been successfully initialized!
    You may now begin working with Terraform. Try running "terraform plan" to see
    any changes that are required for your infrastructure. All Terraform commands
    should now work.
    If you ever set or change modules or backend configuration for Terraform,
    rerun this command to reinitialize your working directory. If you forget, other
    commands will detect it and remind you to do so if necessary.
  4. Di file terraform.tf, konfigurasikan parameter untuk Log Audit Service.

    Contoh berikut menunjukkan konfigurasi umum. Untuk referensi parameter lengkap, lihat Terraform-Aliyun Log Audit.

    • Pengumpulan akun tunggal

      resource "alicloud_log_audit" "example" {
        display_name = "tf-audit-test"
        aliuid       = "1379186349****"
        variable_map = {
          "actiontrail_enabled" = "true",
          "actiontrail_ttl" = "180"
        }
      }
    • Pengumpulan multi-akun

      Konfigurasikan pengumpulan multi-akun menggunakan mode manajemen otorisasi kustom, di mana akun pusat adalah akun standar, atau mode manajemen Resource Directory, di mana akun pusat harus berupa akun manajemen atau akun administrator yang didelegasikan. Untuk informasi selengkapnya, lihat Konfigurasikan pengumpulan multi-akun.

      • Mode manajemen otorisasi kustom

        resource "alicloud_log_audit" "example" {
          display_name = "tf-audit-test"
          aliuid     = "1379186349****"
          variable_map = {
            "actiontrail_enabled" = "true",
            "actiontrail_ttl" = "180"
          }
          multi_account = ["1257918632****", "1324567349****"]
        }
      • Mode manajemen Resource Directory (kustom)

        resource "alicloud_log_audit" "example" {
          display_name = "tf-audit-test"
          aliuid    = "1379186349****"
          variable_map = {
            "actiontrail_enabled" = "true",
            "actiontrail_ttl" = "180"
          }
          multi_account = ["1257918632****", "1324567349****"]
        resource_directory_type="custom"
        }
      • Mode manajemen Resource Directory (semua)

        resource "alicloud_log_audit" "example" {
          display_name = "tf-audit-test"
          aliuid       = "1379186349****"
          variable_map = {
            "actiontrail_enabled" = "true",
            "actiontrail_ttl" = "180"
          }
        resource_directory_type="all"
        }

    Tabel berikut menjelaskan parameter utama.

    Parameter

    Deskripsi

    multi_account

    Saat mengonfigurasi pengumpulan multi-akun menggunakan mode manajemen otorisasi kustom atau mode kustom dari mode manajemen Resource Directory, Anda harus mengatur parameter multi_account.

    Catatan

    Mode manajemen otorisasi kustom bersifat kompleks. Kami merekomendasikan penggunaan mode manajemen Resource Directory untuk konfigurasi multi-akun.

    • Mode manajemen otorisasi kustom (parameter resource_directory_type tidak ditentukan): Atur multi_account ke ID akun Alibaba Cloud.

    • Mode manajemen Resource Directory (kustom) (resource_directory_type=custom): Atur multi_account ke ID anggota dalam Resource Directory Anda.

    resource_directory_type

    Saat menggunakan mode manajemen Resource Directory untuk pengumpulan multi-akun, Anda harus mengatur parameter resource_directory_type. Nilai yang valid:

    • all: Gunakan mode semua-anggota dari Resource Directory.

    • custom: Gunakan mode kustom dari Resource Directory.

    Catatan

    Jika Anda menggunakan mode manajemen otorisasi kustom, Anda tidak perlu menentukan parameter resource_directory_type.

    variable_map

    Menentukan pengaturan untuk objek pengumpulan, status pengumpulan, dan periode retensi data. Untuk daftar parameter variable_map, lihat Lampiran: daftar parameter variable_map.

  5. Terapkan konfigurasi pengumpulan dalam file terraform.tf.

    1. Jalankan perintah berikut.

      terraform apply
    2. Masukkan yes.

      Jika respons berisi Apply complete!, konfigurasi pengumpulan berhasil diterapkan, dan Log Audit Service akan mengumpulkan serta menyimpan log berdasarkan konfigurasi tersebut.

      Plan: 1 to add, 0 to change, 0 to destroy.
      Do you want to perform these actions?
          Terraform will perform the actions described above.
          Only 'yes' will be accepted to approve.
          Enter a value: yes
      alicloud_log_audit.example: Creating...
      alicloud_log_audit.example: Creation complete after 3s [id=tf-audit-test]
      Apply complete! Resources: 1 added, 0 changed, 0 destroyed.

Aksi terkait

Terraform juga mendukung operasi berikut.

  • Impor konfigurasi pengumpulan yang sudah ada.

    terraform import alicloud_log_audit.example tf-audit-test
    alicloud_log_audit.example: Importing from ID "tf-audit-test"...
    alicloud_log_audit.example: Import prepared!
      Prepared alicloud_log_audit for import
    alicloud_log_audit.example: Refreshing state... [id=tf-audit-test]
    
    Import successful!
    
    Resources imported:
      alicloud_log_audit.example

    Ganti example dan tf-audit-test dengan nilai aktual Anda.

    Setelah perintah dijalankan, Anda dapat melihat konfigurasi pengumpulan yang diimpor dalam file terraform.tfstate di direktori kerja Terraform.

    Penting
    • Untuk memigrasikan konfigurasi pengumpulan yang diimpor ke file terraform.tf, Anda harus menyalinnya secara manual dan menyesuaikan formatnya agar sesuai dengan persyaratan file terraform.tf.

    • Jika Anda telah menjalankan perintah terraform apply atau terraform import di direktori kerja Terraform saat ini, menjalankan perintah terraform import lagi akan gagal. Anda harus menghapus file terraform.tfstate di direktori saat ini sebelum menjalankan perintah terraform import lagi.

  • Lihat konfigurasi pengumpulan saat ini.

    terraform show
    # alicloud_log_audit.example:
    resource "alicloud_log_audit" "example" {
        aliuid       = "xxx"
        display_name = "tf-audit-test"
        id           = "tf-audit-test"
        variable_map = {
            "actiontrail_enabled" = "true"
            "actiontrail_ttl"     = "180"
        }
    }
  • Lihat perbedaan antara file terraform.tf dan konfigurasi pengumpulan yang diterapkan.

    terraform plan
    xxx@QPJTMD6M-0104 code % terraform plan
    alicloud_log_audit.example: Refreshing state... [id=tf-audit-test]
    Terraform used the selected providers to generate the following execution plan. Resource actions are indicated with the following
    symbols:
      ~ update in-place
    Terraform will perform the following actions:
      # alicloud_log_audit.example will be updated in-place
      ~ resource "alicloud_log_audit" "example" {
            id              = "tf-audit-test"
          ~ variable_map = {
              ~ "actiontrail_ttl"    = "180" -> "7"
              + "oss_access_enabled" = "true"
              + "oss_access_ttl"     = "180"
                # (1 unchanged element hidden)
            }
            # (2 unchanged attributes hidden)
        }
    Plan: 0 to add, 1 to change, 0 to destroy.

Audit log di lingkungan intranet

Untuk mengonfigurasi audit log di lingkungan intranet, ikuti langkah-langkah berikut:

  1. Gunakan versi 1.214.0 atau yang lebih baru dari provider alicloud.

  2. Gunakan blok endpoints untuk mengatur endpoint yang benar. Misalnya, untuk menggunakan lingkungan intranet di wilayah Tiongkok (Beijing), atur endpoint ke cn-beijing-intranet.log.aliyuncs.com. Untuk informasi selengkapnya, lihat Endpoints.

Contoh

Contoh ini menunjukkan cara mengonfigurasi audit log di lingkungan intranet Tiongkok (Beijing):

terraform {
     required_providers {
          alicloud = { 
               version = "1.214.0" // Gunakan versi 1.214.0 atau yang lebih baru dari provider Terraform alicloud.
          }   
     }   
}
provider "alicloud" {
    endpoints {
        log = "cn-beijing-intranet.log.aliyuncs.com"// Atur ini ke endpoint untuk wilayah Anda.
    }
}
resource "alicloud_log_audit" "example" {
    display_name = "tf-audit-test"
    aliuid       = "148*******3782"
    variable_map = {
        "actiontrail_enabled" = "true",
        "actiontrail_ttl" ="30"
    }
}
  1. Upgrade provider Terraform alicloud.

    terraform init --upgrade
  2. Terapkan konfigurasi.

    terraform apply

Contoh

Kebijakan pengumpulan log audit di Terraform memerlukan perhatian khusus terhadap escaping karakter dan konfigurasi multiline. Misalnya, untuk mengumpulkan log hanya dari instans VPC yang memiliki tag env bernilai test, atur kebijakan pengumpulan sebagai berikut.

accept tag.env == "test"
drop "*"

Karena kebijakan pengumpulan dapat mencakup beberapa baris dan berisi karakter khusus seperti tanda kutip ganda ("), mereka memerlukan penanganan khusus. Konsol Log Service menangani escaping karakter secara otomatis, tetapi saat menggunakan Terraform, Anda harus melakukan escaping karakter dan menambahkan line break secara manual. Dua pendekatan tersedia.

  • Gunakan string heredoc. Untuk informasi selengkapnya, lihat konfigurasi multiline.

    variable "vpcflow_policy" {
      type        = string
      default     = <<EOF
    accept tag.env == \"test\"
    drop \"*\"
    EOF
    }
    resource "alicloud_log_audit" "example" {
      display_name = "tf-audit-test"
      aliuid       = "1234************"
      variable_map = {
        "vpc_flow_enabled" = "true",
        "vpc_flow_ttl" = "7",
        "vpc_sync_enabled" = "true",
        "vpc_sync_ttl" = "180",
        "vpc_flow_collection_policy" = var.vpcflow_policy
      }
      #if using rd custom mode for multi-account
      multi_account = ["1235************","1236************"]
      resource_directory_type="custom"
    }
  • Lakukan escaping backslash (\) dan tanda kutip ganda ("") dengan benar, dan gunakan \n untuk line break. Untuk informasi selengkapnya, lihat Escaping karakter.

    resource "alicloud_log_audit" "example" {
      display_name = "tf-audit-test"
      aliuid       = "1234************"
      variable_map = {
        "vpc_flow_enabled" = "true",
        "vpc_flow_ttl" = "7",
        "vpc_sync_enabled" = "true",
        "vpc_sync_ttl" = "180",
        "vpc_flow_collection_policy" = "accept tag.env == \\\"test\\\"\\ndrop \\\"*\\\""
      }
      #if using rd custom mode for multi-account
      multi_account = ["1235************","1236************"]
      resource_directory_type="custom"
    }

Parameter variable_map

Parameter

Deskripsi

Bawaan

actiontrail_enabled

Menentukan apakah akan mengumpulkan log audit ActionTrail. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

actiontrail_ttl

Menentukan periode retensi untuk penyimpanan terpusat log audit ActionTrail, dalam satuan hari.

180

cloudconfig_change_enabled

Menentukan apakah akan mengumpulkan log perubahan Cloud Config. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

cloudconfig_change_ttl

Menentukan periode retensi untuk penyimpanan terpusat log perubahan Cloud Config, dalam satuan hari.

180

cloudconfig_noncom_enabled

Menentukan apakah akan mengumpulkan event ketidaksesuaian Cloud Config. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

cloudconfig_noncom_ttl

Menentukan periode retensi untuk penyimpanan terpusat event ketidaksesuaian Cloud Config, dalam satuan hari.

180

oss_access_enabled

Menentukan apakah akan mengumpulkan log akses OSS. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

oss_access_ttl

Menentukan periode retensi untuk penyimpanan regional log akses OSS, dalam satuan hari.

7

oss_sync_enabled

Menentukan apakah akan menyinkronkan log akses OSS ke lokasi pusat. Nilai yang valid:

  • true: Mengaktifkan sinkronisasi.

  • false: Menonaktifkan sinkronisasi.

true

oss_sync_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses OSS, dalam satuan hari.

180

oss_metering_enabled

Menentukan apakah akan mengumpulkan log metering OSS. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

oss_metering_ttl

Menentukan periode retensi untuk penyimpanan terpusat log metering OSS, dalam satuan hari.

180

rds_enabled

Menentukan apakah akan mengumpulkan log audit RDS for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

rds_audit_collection_policy

Menentukan kebijakan pengumpulan untuk log audit RDS for MySQL.

""

rds_ttl

Menentukan periode retensi untuk penyimpanan terpusat log audit RDS for MySQL, dalam satuan hari.

180

rds_slow_enabled

Menentukan apakah akan mengumpulkan log lambat RDS for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

rds_slow_collection_policy

Menentukan kebijakan pengumpulan untuk log lambat RDS for MySQL.

""

rds_slow_ttl

Menentukan periode retensi untuk penyimpanan terpusat log lambat RDS for MySQL, dalam satuan hari.

180

rds_error_enabled

Menentukan apakah akan mengumpulkan log error RDS for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

rds_error_collection_policy

Menentukan kebijakan pengumpulan untuk log error RDS for MySQL.

""

rds_error_ttl

Menentukan periode retensi untuk penyimpanan terpusat log error RDS for MySQL, dalam satuan hari.

180

rds_perf_enabled

Menentukan apakah akan mengumpulkan log kinerja RDS for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

rds_perf_collection_policy

Menentukan kebijakan pengumpulan untuk log kinerja RDS for MySQL.

""

rds_perf_ttl

Menentukan periode retensi untuk penyimpanan terpusat log kinerja RDS for MySQL, dalam satuan hari.

180

vpc_flow_enabled

Menentukan apakah akan mengumpulkan log aliran VPC. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

vpc_flow_ttl

Menentukan periode retensi untuk penyimpanan regional log aliran VPC, dalam satuan hari.

7

vpc_flow_collection_policy

Menentukan kebijakan pengumpulan untuk log aliran VPC.

""

vpc_sync_enabled

Menentukan apakah akan menyinkronkan log aliran VPC ke lokasi pusat. Nilai yang valid:

  • true: Mengaktifkan sinkronisasi.

  • false: Menonaktifkan sinkronisasi.

true

vpc_sync_ttl

Menentukan periode retensi untuk penyimpanan terpusat log aliran VPC, dalam satuan hari.

180

dns_gtm_collection_policy

Menentukan kebijakan pengumpulan untuk log DNS Global Traffic Manager.

""

dns_gtm_ttl

Menentukan periode retensi untuk log DNS Global Traffic Manager, dalam satuan hari.

180

dns_gtm_enabled

Menentukan apakah akan mengumpulkan log DNS Global Traffic Manager. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

dns_resolve_collection_policy

Menentukan kebijakan pengumpulan untuk log resolusi DNS publik.

""

dns_resolve_ttl

Menentukan periode retensi untuk log resolusi DNS publik, dalam satuan hari.

180

dns_resolve_enabled

Menentukan apakah akan mengumpulkan log resolusi DNS publik. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

dns_intranet_enabled

Menentukan apakah akan mengumpulkan log DNS privat. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

dns_intranet_ttl

Menentukan periode retensi untuk penyimpanan regional log DNS privat, dalam satuan hari.

7

dns_intranet_collection_policy

Menentukan kebijakan pengumpulan untuk log DNS privat.

""

dns_sync_enabled

Menentukan apakah akan menyinkronkan log DNS privat ke lokasi pusat. Nilai yang valid:

  • true: Mengaktifkan sinkronisasi.

  • false: Menonaktifkan sinkronisasi.

true

dns_sync_ttl

Menentukan periode retensi untuk penyimpanan terpusat log DNS privat, dalam satuan hari.

180

polardb_enabled

Menentukan apakah akan mengumpulkan log audit PolarDB for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

polardb_audit_collection_policy

Menentukan kebijakan pengumpulan untuk log audit PolarDB for MySQL.

""

polardb_ttl

Menentukan periode retensi untuk penyimpanan terpusat log audit PolarDB for MySQL, dalam satuan hari.

180

polardb_slow_enabled

Menentukan apakah akan mengumpulkan log lambat PolarDB for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

polardb_slow_collection_policy

Menentukan kebijakan pengumpulan untuk log lambat PolarDB for MySQL.

""

polardb_slow_ttl

Menentukan periode retensi untuk penyimpanan terpusat log lambat PolarDB for MySQL, dalam satuan hari.

180

polardb_error_enabled

Menentukan apakah akan mengumpulkan log error PolarDB for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

polardb_error_collection_policy

Menentukan kebijakan pengumpulan untuk log error PolarDB for MySQL.

""

polardb_error_ttl

Menentukan periode retensi untuk penyimpanan terpusat log error PolarDB for MySQL, dalam satuan hari.

180

polardb_perf_enabled

Menentukan apakah akan mengumpulkan log kinerja PolarDB for MySQL. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

polardb_perf_collection_policy

Menentukan kebijakan pengumpulan untuk log kinerja PolarDB for MySQL.

""

polardb_perf_ttl

Menentukan periode retensi untuk penyimpanan terpusat log kinerja PolarDB for MySQL, dalam satuan hari.

180

drds_audit_enabled

Menentukan apakah akan mengumpulkan log audit PolarDB-X 1.0. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

drds_audit_collection_policy

Menentukan kebijakan pengumpulan untuk log audit PolarDB-X 1.0.

""

drds_audit_ttl

Menentukan periode retensi untuk penyimpanan regional log audit PolarDB-X 1.0, dalam satuan hari.

7

drds_sync_enabled

Menentukan apakah akan menyinkronkan log audit PolarDB-X 1.0 ke lokasi pusat. Nilai yang valid:

  • true: Mengaktifkan sinkronisasi.

  • false: Menonaktifkan sinkronisasi.

true

drds_sync_ttl

Menentukan periode retensi untuk penyimpanan terpusat log audit PolarDB-X 1.0, dalam satuan hari.

180

slb_access_enabled

Menentukan apakah akan mengumpulkan log akses SLB. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

slb_access_collection_policy

Menentukan kebijakan pengumpulan untuk log akses SLB.

""

slb_access_ttl

Menentukan periode retensi untuk penyimpanan regional log akses SLB, dalam satuan hari.

7

slb_sync_enabled

Menentukan apakah akan menyinkronkan log akses SLB ke lokasi pusat. Nilai yang valid:

  • true: Mengaktifkan sinkronisasi.

  • false: Menonaktifkan sinkronisasi.

true

slb_sync_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses SLB, dalam satuan hari.

180

alb_access_enabled

Menentukan apakah akan mengumpulkan log akses ALB. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

alb_access_collection_policy

Menentukan kebijakan pengumpulan untuk log akses ALB.

""

alb_access_ttl

Menentukan periode retensi untuk penyimpanan regional log akses ALB, dalam satuan hari.

7

alb_sync_enabled

Menentukan apakah akan menyinkronkan log akses ALB ke lokasi pusat. Nilai yang valid:

  • true: Mengaktifkan sinkronisasi.

  • false: Menonaktifkan sinkronisasi.

true

alb_sync_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses ALB, dalam satuan hari.

180

bastion_enabled

Menentukan apakah akan mengumpulkan log operasi Bastionhost. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

bastion_ttl

Menentukan periode retensi untuk penyimpanan terpusat log operasi Bastionhost, dalam satuan hari.

180

waf_enabled

Menentukan apakah akan mengumpulkan log akses WAF. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

waf_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses WAF, dalam satuan hari.

180

cloudfirewall_enabled

Menentukan apakah akan mengumpulkan log aliran firewall internet Cloud Firewall. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

cloudfirewall_ttl

Menentukan periode retensi untuk penyimpanan terpusat log aliran firewall internet Cloud Firewall, dalam satuan hari.

180

cloudfirewall_vpc_enabled

Menentukan apakah akan mengumpulkan log aliran firewall VPC Cloud Firewall. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

cloudfirewall_vpc_ttl

Menentukan periode retensi untuk penyimpanan terpusat log aliran firewall VPC Cloud Firewall, dalam satuan hari.

180

ddos_coo_access_enabled

Menentukan apakah akan mengumpulkan log akses Anti-DDoS Pro. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

ddos_coo_access_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses Anti-DDoS Pro, dalam satuan hari.

180

ddos_bgp_access_enabled

Menentukan apakah akan mengumpulkan log akses Anti-DDoS Origin. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

ddos_bgp_access_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses Anti-DDoS Origin, dalam satuan hari.

180

ddos_dip_access_enabled

Menentukan apakah akan mengumpulkan log akses Anti-DDoS Premium. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

ddos_dip_access_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses Anti-DDoS Premium, dalam satuan hari.

180

sas_file_detect_enabled

Menentukan apakah akan mengumpulkan log deteksi file Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_client_enabled

Menentukan apakah akan mengumpulkan log event agen Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_net_block_enabled

Menentukan apakah akan mengumpulkan log perlindungan jaringan Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_rasp_enabled

Menentukan apakah akan mengumpulkan log perlindungan aplikasi Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_cspm_enabled

Menentukan apakah akan mengumpulkan log Manajemen Postur Keamanan Cloud (CSPM) dari Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_ttl

Menentukan periode retensi untuk penyimpanan terpusat log Security Center, dalam satuan hari.

180

sas_process_enabled

Menentukan apakah akan mengumpulkan log startup proses Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_network_enabled

Menentukan apakah akan mengumpulkan log koneksi jaringan Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_login_enabled

Menentukan apakah akan mengumpulkan log login Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_crack_enabled

Menentukan apakah akan mengumpulkan log serangan brute-force Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_snapshot_process_enabled

Menentukan apakah akan mengumpulkan log snapshot proses Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_snapshot_account_enabled

Menentukan apakah akan mengumpulkan log snapshot akun Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_snapshot_port_enabled

Menentukan apakah akan mengumpulkan log snapshot port Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_dns_enabled

Menentukan apakah akan mengumpulkan log resolusi DNS Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_local_dns_enabled

Menentukan apakah akan mengumpulkan log DNS lokal Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_session_enabled

Menentukan apakah akan mengumpulkan log sesi jaringan Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_http_enabled

Menentukan apakah akan mengumpulkan log akses web Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_security_vul_enabled

Menentukan apakah akan mengumpulkan log kerentanan Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_security_hc_enabled

Menentukan apakah akan mengumpulkan log garis dasar keamanan Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_security_alert_enabled

Menentukan apakah akan mengumpulkan log alert Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

sas_dns_query_enabled

Menentukan apakah akan mengumpulkan log kueri DNS Security Center. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

apigateway_enabled

Menentukan apakah akan mengumpulkan log akses API Gateway. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

apigateway_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses API Gateway, dalam satuan hari.

180

nas_enabled

Menentukan apakah akan mengumpulkan log akses NAS. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

nas_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses NAS, dalam satuan hari.

180

appconnect_enabled

Menentukan apakah akan mengumpulkan log Integrasi Aplikasi. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

appconnect_ttl

Menentukan periode retensi untuk penyimpanan terpusat log Integrasi Aplikasi, dalam satuan hari.

180

cps_enabled

Menentukan apakah akan mengumpulkan log Mobile Push. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

cps_ttl

Menentukan periode retensi untuk penyimpanan terpusat log Mobile Push, dalam satuan hari.

180

k8s_audit_enabled

Menentukan apakah akan mengumpulkan log audit Kubernetes. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

k8s_audit_collection_policy

Menentukan kebijakan pengumpulan untuk log audit Kubernetes.

""

k8s_audit_ttl

Menentukan periode retensi untuk penyimpanan terpusat log audit Kubernetes, dalam satuan hari.

180

k8s_event_enabled

Menentukan apakah akan mengumpulkan log event Kubernetes. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

k8s_event_collection_policy

Menentukan kebijakan pengumpulan untuk log event Kubernetes.

""

k8s_event_ttl

Menentukan durasi penyimpanan terpusat untuk log event Kubernetes, dalam satuan hari.

180

k8s_ingress_enabled

Menentukan apakah akan mengumpulkan log akses Ingress Kubernetes. Nilai yang valid:

  • true: Mengaktifkan pengumpulan.

  • false: Menonaktifkan pengumpulan.

false

k8s_ingress_collection_policy

Menentukan kebijakan pengumpulan untuk log akses Ingress Kubernetes.

""

k8s_ingress_ttl

Menentukan periode retensi untuk penyimpanan terpusat log akses Ingress Kubernetes, dalam satuan hari.

180

Catatan

Catatan: Parameter _ttl dalam variable_map (seperti oss_access_ttl) mengontrol kebijakan penyimpanan log Log Audit Service. Parameter tersebut tidak mengatur retention_period dari LogStore yang dibuat secara otomatis. retention_period dari LogStore bawaan adalah 30 hari. LogStore internal-auditservice-log yang dibuat secara otomatis oleh Log Audit Service merupakan LogStore jenis produk, dan retention_period-nya tidak dapat dimodifikasi menggunakan resource alicloud_log_store atau API. Untuk LogStore biasa (bukan jenis produk), Anda dapat memodifikasi retention_period menggunakan resource alicloud_log_store atau konsol Simple Log Service.