Konfigurasikan Log Audit Service menggunakan Terraform untuk mengotomatiskan dan mengontrol versi pengaturan pengumpulan log audit Anda.
Prasyarat
Terraform harus diinstal dan dikonfigurasi. Untuk petunjuknya, lihat Buat resource dengan cepat menggunakan Terraform dan Instal dan konfigurasi Terraform secara lokal.
Latar Belakang
Terraform adalah alat open-source untuk mempratinjau, menyediakan, dan mengelola infrastruktur serta resource cloud secara aman dan efisien. Antarmuka baris perintah (CLI) Terraform menyederhanakan penerapan file konfigurasi ke Alibaba Cloud atau penyedia cloud lain yang didukung, serta memungkinkan pengelolaannya dengan kontrol versi.
terraform-provider-alicloud menyediakan lebih dari 163 resource dan 113 data source di berbagai produk Alibaba Cloud, termasuk komputasi, penyimpanan, jaringan, CDN, Container Service, middleware, dan database.
Manfaat Terraform
-
Terapkan infrastruktur ke beberapa cloud
Terraform mendukung strategi multi-cloud, memungkinkan Anda menerapkan infrastruktur yang konsisten ke Alibaba Cloud, penyedia cloud lain, atau pusat data on-premises menggunakan tool dan file konfigurasi yang sama.
-
Otomatiskan manajemen infrastruktur
Terraform menggunakan templat file konfigurasi yang dapat digunakan ulang untuk mendefinisikan, menyediakan, dan mengonfigurasi resource ECS secara berulang dan dapat diprediksi, sehingga mengurangi kesalahan penerapan dan manajemen manual. Anda dapat menerapkan templat yang sama beberapa kali untuk membuat lingkungan pengembangan, pengujian, dan produksi yang identik.
-
Infrastructure as Code
Terraform memungkinkan Anda mengelola resource sebagai kode (Infrastructure as Code), sehingga Anda dapat mengontrol versi status infrastruktur, melacak perubahan komponen, dan berbagi konfigurasi.
-
Kurangi biaya pengembangan
Kurangi biaya pengembangan dengan membuat lingkungan pengembangan dan penerapan sesuai permintaan. Anda juga dapat memperkirakan biaya sebelum menerapkan perubahan.
Langkah 1: Konfigurasikan kredensial dan wilayah
Atur variabel lingkungan untuk kredensial dan wilayah Project pusat ActionTrail Anda.
export ALICLOUD_ACCESS_KEY="AccessKey ID"
export ALICLOUD_SECRET_KEY="AccessKey Secret"
export ALICLOUD_REGION="cn-huhehaote"
|
Parameter |
Deskripsi |
|
ALICLOUD_ACCESS_KEY |
ID AccessKey Alibaba Cloud. Untuk informasi selengkapnya, lihat Access Key. |
|
ALICLOUD_SECRET_KEY |
Rahasia AccessKey Alibaba Cloud. Untuk informasi selengkapnya, lihat Access Key. |
|
ALICLOUD_REGION |
Wilayah untuk Project pusat ActionTrail. Wilayah berikut ini didukung:
|
Langkah 2: Otorisasi RAM
Jika role terkait layanan AliyunServiceRoleForSLSAudit belum ada untuk akun manajemen Anda, buatlah role tersebut. Untuk informasi selengkapnya, lihat konfigurasi awal.
Untuk mengonfigurasi akun anggota lain menggunakan mode otorisasi kustom, lihat otorisasi kustom untuk pengumpulan dan sinkronisasi log untuk kebijakan yang diperlukan.
Langkah 3: Konfigurasikan Log Audit Service
-
Buat direktori kerja Terraform, misalnya sls, lalu buat file terraform.tf di dalamnya.
-
Di file terraform.tf, tambahkan konten berikut.
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" }Tabel berikut menjelaskan parameter-parameter tersebut.
Parameter
Deskripsi
example
Nama yang dapat disesuaikan untuk resource tersebut.
display_name
Nama yang dapat disesuaikan untuk konfigurasi pengumpulan.
aliuid
ID akun Alibaba Cloud.
-
Dari direktori kerja sls, jalankan perintah berikut untuk menginisialisasi Terraform.
terraform initJika output menampilkan
Terraform has been successfully initialized!, inisialisasi berhasil.- Installed hashicorp/alicloud v1.125.0 (signed by HashiCorp) Terraform has created a lock file .terraform.lock.hcl to record the provider selections it made above. Include this file in your version control repository so that Terraform can guarantee to make the same selections by default when you run "terraform init" in the future. Warning: Additional provider information from registry The remote registry returned warnings for registry.terraform.io/hashicorp/alicloud: - For users on Terraform 0.13 or greater, this provider has moved to aliyun/alicloud. Please update your required_providers. Terraform has been successfully initialized! You may now begin working with Terraform. Try running "terraform plan" to see any changes that are required for your infrastructure. All Terraform commands should now work. If you ever set or change modules or backend configuration for Terraform, rerun this command to reinitialize your working directory. If you forget, other commands will detect it and remind you to do so if necessary. -
Di file terraform.tf, konfigurasikan parameter untuk Log Audit Service.
Contoh berikut menunjukkan konfigurasi umum. Untuk referensi parameter lengkap, lihat Terraform-Aliyun Log Audit.
-
Pengumpulan akun tunggal
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } } -
Pengumpulan multi-akun
Konfigurasikan pengumpulan multi-akun menggunakan mode manajemen otorisasi kustom, di mana akun pusat adalah akun standar, atau mode manajemen Resource Directory, di mana akun pusat harus berupa akun manajemen atau akun administrator yang didelegasikan. Untuk informasi selengkapnya, lihat Konfigurasikan pengumpulan multi-akun.
-
Mode manajemen otorisasi kustom
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } multi_account = ["1257918632****", "1324567349****"] } -
Mode manajemen Resource Directory (kustom)
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } multi_account = ["1257918632****", "1324567349****"] resource_directory_type="custom" } -
Mode manajemen Resource Directory (semua)
resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1379186349****" variable_map = { "actiontrail_enabled" = "true", "actiontrail_ttl" = "180" } resource_directory_type="all" }
-
Tabel berikut menjelaskan parameter utama.
Parameter
Deskripsi
multi_account
Saat mengonfigurasi pengumpulan multi-akun menggunakan mode manajemen otorisasi kustom atau mode kustom dari mode manajemen Resource Directory, Anda harus mengatur parameter multi_account.
CatatanMode manajemen otorisasi kustom bersifat kompleks. Kami merekomendasikan penggunaan mode manajemen Resource Directory untuk konfigurasi multi-akun.
-
Mode manajemen otorisasi kustom (parameter resource_directory_type tidak ditentukan): Atur multi_account ke ID akun Alibaba Cloud.
-
Mode manajemen Resource Directory (kustom) (resource_directory_type=custom): Atur multi_account ke ID anggota dalam Resource Directory Anda.
resource_directory_type
Saat menggunakan mode manajemen Resource Directory untuk pengumpulan multi-akun, Anda harus mengatur parameter resource_directory_type. Nilai yang valid:
-
all: Gunakan mode semua-anggota dari Resource Directory.
-
custom: Gunakan mode kustom dari Resource Directory.
CatatanJika Anda menggunakan mode manajemen otorisasi kustom, Anda tidak perlu menentukan parameter resource_directory_type.
variable_map
Menentukan pengaturan untuk objek pengumpulan, status pengumpulan, dan periode retensi data. Untuk daftar parameter variable_map, lihat Lampiran: daftar parameter variable_map.
-
-
Terapkan konfigurasi pengumpulan dalam file terraform.tf.
-
Jalankan perintah berikut.
terraform apply -
Masukkan yes.
Jika respons berisi
Apply complete!, konfigurasi pengumpulan berhasil diterapkan, dan Log Audit Service akan mengumpulkan serta menyimpan log berdasarkan konfigurasi tersebut.Plan: 1 to add, 0 to change, 0 to destroy. Do you want to perform these actions? Terraform will perform the actions described above. Only 'yes' will be accepted to approve. Enter a value: yes alicloud_log_audit.example: Creating... alicloud_log_audit.example: Creation complete after 3s [id=tf-audit-test] Apply complete! Resources: 1 added, 0 changed, 0 destroyed.
-
Aksi terkait
Terraform juga mendukung operasi berikut.
-
Impor konfigurasi pengumpulan yang sudah ada.
terraform import alicloud_log_audit.example tf-audit-testalicloud_log_audit.example: Importing from ID "tf-audit-test"... alicloud_log_audit.example: Import prepared! Prepared alicloud_log_audit for import alicloud_log_audit.example: Refreshing state... [id=tf-audit-test] Import successful! Resources imported: alicloud_log_audit.exampleGanti example dan tf-audit-test dengan nilai aktual Anda.
Setelah perintah dijalankan, Anda dapat melihat konfigurasi pengumpulan yang diimpor dalam file terraform.tfstate di direktori kerja Terraform.
Penting-
Untuk memigrasikan konfigurasi pengumpulan yang diimpor ke file terraform.tf, Anda harus menyalinnya secara manual dan menyesuaikan formatnya agar sesuai dengan persyaratan file terraform.tf.
-
Jika Anda telah menjalankan perintah terraform apply atau terraform import di direktori kerja Terraform saat ini, menjalankan perintah terraform import lagi akan gagal. Anda harus menghapus file terraform.tfstate di direktori saat ini sebelum menjalankan perintah terraform import lagi.
-
-
Lihat konfigurasi pengumpulan saat ini.
terraform show# alicloud_log_audit.example: resource "alicloud_log_audit" "example" { aliuid = "xxx" display_name = "tf-audit-test" id = "tf-audit-test" variable_map = { "actiontrail_enabled" = "true" "actiontrail_ttl" = "180" } } -
Lihat perbedaan antara file terraform.tf dan konfigurasi pengumpulan yang diterapkan.
terraform planxxx@QPJTMD6M-0104 code % terraform plan alicloud_log_audit.example: Refreshing state... [id=tf-audit-test] Terraform used the selected providers to generate the following execution plan. Resource actions are indicated with the following symbols: ~ update in-place Terraform will perform the following actions: # alicloud_log_audit.example will be updated in-place ~ resource "alicloud_log_audit" "example" { id = "tf-audit-test" ~ variable_map = { ~ "actiontrail_ttl" = "180" -> "7" + "oss_access_enabled" = "true" + "oss_access_ttl" = "180" # (1 unchanged element hidden) } # (2 unchanged attributes hidden) } Plan: 0 to add, 1 to change, 0 to destroy.
Audit log di lingkungan intranet
Untuk mengonfigurasi audit log di lingkungan intranet, ikuti langkah-langkah berikut:
-
Gunakan versi 1.214.0 atau yang lebih baru dari
provider alicloud. -
Gunakan blok endpoints untuk mengatur endpoint yang benar. Misalnya, untuk menggunakan lingkungan intranet di wilayah Tiongkok (Beijing), atur endpoint ke
cn-beijing-intranet.log.aliyuncs.com. Untuk informasi selengkapnya, lihat Endpoints.
Contoh
Contoh ini menunjukkan cara mengonfigurasi audit log di lingkungan intranet Tiongkok (Beijing):
terraform {
required_providers {
alicloud = {
version = "1.214.0" // Gunakan versi 1.214.0 atau yang lebih baru dari provider Terraform alicloud.
}
}
}
provider "alicloud" {
endpoints {
log = "cn-beijing-intranet.log.aliyuncs.com"// Atur ini ke endpoint untuk wilayah Anda.
}
}
resource "alicloud_log_audit" "example" {
display_name = "tf-audit-test"
aliuid = "148*******3782"
variable_map = {
"actiontrail_enabled" = "true",
"actiontrail_ttl" ="30"
}
}
-
Upgrade
provider Terraform alicloud.terraform init --upgrade -
Terapkan konfigurasi.
terraform apply
Contoh
Kebijakan pengumpulan log audit di Terraform memerlukan perhatian khusus terhadap escaping karakter dan konfigurasi multiline. Misalnya, untuk mengumpulkan log hanya dari instans VPC yang memiliki tag env bernilai test, atur kebijakan pengumpulan sebagai berikut.
accept tag.env == "test"
drop "*"
Karena kebijakan pengumpulan dapat mencakup beberapa baris dan berisi karakter khusus seperti tanda kutip ganda ("), mereka memerlukan penanganan khusus. Konsol Log Service menangani escaping karakter secara otomatis, tetapi saat menggunakan Terraform, Anda harus melakukan escaping karakter dan menambahkan line break secara manual. Dua pendekatan tersedia.
-
Gunakan string heredoc. Untuk informasi selengkapnya, lihat konfigurasi multiline.
variable "vpcflow_policy" { type = string default = <<EOF accept tag.env == \"test\" drop \"*\" EOF } resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1234************" variable_map = { "vpc_flow_enabled" = "true", "vpc_flow_ttl" = "7", "vpc_sync_enabled" = "true", "vpc_sync_ttl" = "180", "vpc_flow_collection_policy" = var.vpcflow_policy } #if using rd custom mode for multi-account multi_account = ["1235************","1236************"] resource_directory_type="custom" } -
Lakukan escaping backslash (\) dan tanda kutip ganda ("") dengan benar, dan gunakan
\nuntuk line break. Untuk informasi selengkapnya, lihat Escaping karakter.resource "alicloud_log_audit" "example" { display_name = "tf-audit-test" aliuid = "1234************" variable_map = { "vpc_flow_enabled" = "true", "vpc_flow_ttl" = "7", "vpc_sync_enabled" = "true", "vpc_sync_ttl" = "180", "vpc_flow_collection_policy" = "accept tag.env == \\\"test\\\"\\ndrop \\\"*\\\"" } #if using rd custom mode for multi-account multi_account = ["1235************","1236************"] resource_directory_type="custom" }
Parameter variable_map
|
Parameter |
Deskripsi |
Bawaan |
|
actiontrail_enabled |
Menentukan apakah akan mengumpulkan log audit ActionTrail. Nilai yang valid:
|
false |
|
actiontrail_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log audit ActionTrail, dalam satuan hari. |
180 |
|
cloudconfig_change_enabled |
Menentukan apakah akan mengumpulkan log perubahan Cloud Config. Nilai yang valid:
|
false |
|
cloudconfig_change_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log perubahan Cloud Config, dalam satuan hari. |
180 |
|
cloudconfig_noncom_enabled |
Menentukan apakah akan mengumpulkan event ketidaksesuaian Cloud Config. Nilai yang valid:
|
false |
|
cloudconfig_noncom_ttl |
Menentukan periode retensi untuk penyimpanan terpusat event ketidaksesuaian Cloud Config, dalam satuan hari. |
180 |
|
oss_access_enabled |
Menentukan apakah akan mengumpulkan log akses OSS. Nilai yang valid:
|
false |
|
oss_access_ttl |
Menentukan periode retensi untuk penyimpanan regional log akses OSS, dalam satuan hari. |
7 |
|
oss_sync_enabled |
Menentukan apakah akan menyinkronkan log akses OSS ke lokasi pusat. Nilai yang valid:
|
true |
|
oss_sync_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses OSS, dalam satuan hari. |
180 |
|
oss_metering_enabled |
Menentukan apakah akan mengumpulkan log metering OSS. Nilai yang valid:
|
false |
|
oss_metering_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log metering OSS, dalam satuan hari. |
180 |
|
rds_enabled |
Menentukan apakah akan mengumpulkan log audit RDS for MySQL. Nilai yang valid:
|
false |
|
rds_audit_collection_policy |
Menentukan kebijakan pengumpulan untuk log audit RDS for MySQL. |
"" |
|
rds_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log audit RDS for MySQL, dalam satuan hari. |
180 |
|
rds_slow_enabled |
Menentukan apakah akan mengumpulkan log lambat RDS for MySQL. Nilai yang valid:
|
false |
|
rds_slow_collection_policy |
Menentukan kebijakan pengumpulan untuk log lambat RDS for MySQL. |
"" |
|
rds_slow_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log lambat RDS for MySQL, dalam satuan hari. |
180 |
|
rds_error_enabled |
Menentukan apakah akan mengumpulkan log error RDS for MySQL. Nilai yang valid:
|
false |
|
rds_error_collection_policy |
Menentukan kebijakan pengumpulan untuk log error RDS for MySQL. |
"" |
|
rds_error_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log error RDS for MySQL, dalam satuan hari. |
180 |
|
rds_perf_enabled |
Menentukan apakah akan mengumpulkan log kinerja RDS for MySQL. Nilai yang valid:
|
false |
|
rds_perf_collection_policy |
Menentukan kebijakan pengumpulan untuk log kinerja RDS for MySQL. |
"" |
|
rds_perf_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log kinerja RDS for MySQL, dalam satuan hari. |
180 |
|
vpc_flow_enabled |
Menentukan apakah akan mengumpulkan log aliran VPC. Nilai yang valid:
|
false |
|
vpc_flow_ttl |
Menentukan periode retensi untuk penyimpanan regional log aliran VPC, dalam satuan hari. |
7 |
|
vpc_flow_collection_policy |
Menentukan kebijakan pengumpulan untuk log aliran VPC. |
"" |
|
vpc_sync_enabled |
Menentukan apakah akan menyinkronkan log aliran VPC ke lokasi pusat. Nilai yang valid:
|
true |
|
vpc_sync_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log aliran VPC, dalam satuan hari. |
180 |
|
dns_gtm_collection_policy |
Menentukan kebijakan pengumpulan untuk log DNS Global Traffic Manager. |
"" |
|
dns_gtm_ttl |
Menentukan periode retensi untuk log DNS Global Traffic Manager, dalam satuan hari. |
180 |
|
dns_gtm_enabled |
Menentukan apakah akan mengumpulkan log DNS Global Traffic Manager. Nilai yang valid:
|
false |
|
dns_resolve_collection_policy |
Menentukan kebijakan pengumpulan untuk log resolusi DNS publik. |
"" |
|
dns_resolve_ttl |
Menentukan periode retensi untuk log resolusi DNS publik, dalam satuan hari. |
180 |
|
dns_resolve_enabled |
Menentukan apakah akan mengumpulkan log resolusi DNS publik. Nilai yang valid:
|
false |
|
dns_intranet_enabled |
Menentukan apakah akan mengumpulkan log DNS privat. Nilai yang valid:
|
false |
|
dns_intranet_ttl |
Menentukan periode retensi untuk penyimpanan regional log DNS privat, dalam satuan hari. |
7 |
|
dns_intranet_collection_policy |
Menentukan kebijakan pengumpulan untuk log DNS privat. |
"" |
|
dns_sync_enabled |
Menentukan apakah akan menyinkronkan log DNS privat ke lokasi pusat. Nilai yang valid:
|
true |
|
dns_sync_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log DNS privat, dalam satuan hari. |
180 |
|
polardb_enabled |
Menentukan apakah akan mengumpulkan log audit PolarDB for MySQL. Nilai yang valid:
|
false |
|
polardb_audit_collection_policy |
Menentukan kebijakan pengumpulan untuk log audit PolarDB for MySQL. |
"" |
|
polardb_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log audit PolarDB for MySQL, dalam satuan hari. |
180 |
|
polardb_slow_enabled |
Menentukan apakah akan mengumpulkan log lambat PolarDB for MySQL. Nilai yang valid:
|
false |
|
polardb_slow_collection_policy |
Menentukan kebijakan pengumpulan untuk log lambat PolarDB for MySQL. |
"" |
|
polardb_slow_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log lambat PolarDB for MySQL, dalam satuan hari. |
180 |
|
polardb_error_enabled |
Menentukan apakah akan mengumpulkan log error PolarDB for MySQL. Nilai yang valid:
|
false |
|
polardb_error_collection_policy |
Menentukan kebijakan pengumpulan untuk log error PolarDB for MySQL. |
"" |
|
polardb_error_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log error PolarDB for MySQL, dalam satuan hari. |
180 |
|
polardb_perf_enabled |
Menentukan apakah akan mengumpulkan log kinerja PolarDB for MySQL. Nilai yang valid:
|
false |
|
polardb_perf_collection_policy |
Menentukan kebijakan pengumpulan untuk log kinerja PolarDB for MySQL. |
"" |
|
polardb_perf_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log kinerja PolarDB for MySQL, dalam satuan hari. |
180 |
|
drds_audit_enabled |
Menentukan apakah akan mengumpulkan log audit PolarDB-X 1.0. Nilai yang valid:
|
false |
|
drds_audit_collection_policy |
Menentukan kebijakan pengumpulan untuk log audit PolarDB-X 1.0. |
"" |
|
drds_audit_ttl |
Menentukan periode retensi untuk penyimpanan regional log audit PolarDB-X 1.0, dalam satuan hari. |
7 |
|
drds_sync_enabled |
Menentukan apakah akan menyinkronkan log audit PolarDB-X 1.0 ke lokasi pusat. Nilai yang valid:
|
true |
|
drds_sync_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log audit PolarDB-X 1.0, dalam satuan hari. |
180 |
|
slb_access_enabled |
Menentukan apakah akan mengumpulkan log akses SLB. Nilai yang valid:
|
false |
|
slb_access_collection_policy |
Menentukan kebijakan pengumpulan untuk log akses SLB. |
"" |
|
slb_access_ttl |
Menentukan periode retensi untuk penyimpanan regional log akses SLB, dalam satuan hari. |
7 |
|
slb_sync_enabled |
Menentukan apakah akan menyinkronkan log akses SLB ke lokasi pusat. Nilai yang valid:
|
true |
|
slb_sync_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses SLB, dalam satuan hari. |
180 |
|
alb_access_enabled |
Menentukan apakah akan mengumpulkan log akses ALB. Nilai yang valid:
|
false |
|
alb_access_collection_policy |
Menentukan kebijakan pengumpulan untuk log akses ALB. |
"" |
|
alb_access_ttl |
Menentukan periode retensi untuk penyimpanan regional log akses ALB, dalam satuan hari. |
7 |
|
alb_sync_enabled |
Menentukan apakah akan menyinkronkan log akses ALB ke lokasi pusat. Nilai yang valid:
|
true |
|
alb_sync_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses ALB, dalam satuan hari. |
180 |
|
bastion_enabled |
Menentukan apakah akan mengumpulkan log operasi Bastionhost. Nilai yang valid:
|
false |
|
bastion_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log operasi Bastionhost, dalam satuan hari. |
180 |
|
waf_enabled |
Menentukan apakah akan mengumpulkan log akses WAF. Nilai yang valid:
|
false |
|
waf_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses WAF, dalam satuan hari. |
180 |
|
cloudfirewall_enabled |
Menentukan apakah akan mengumpulkan log aliran firewall internet Cloud Firewall. Nilai yang valid:
|
false |
|
cloudfirewall_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log aliran firewall internet Cloud Firewall, dalam satuan hari. |
180 |
|
cloudfirewall_vpc_enabled |
Menentukan apakah akan mengumpulkan log aliran firewall VPC Cloud Firewall. Nilai yang valid:
|
false |
|
cloudfirewall_vpc_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log aliran firewall VPC Cloud Firewall, dalam satuan hari. |
180 |
|
ddos_coo_access_enabled |
Menentukan apakah akan mengumpulkan log akses Anti-DDoS Pro. Nilai yang valid:
|
false |
|
ddos_coo_access_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses Anti-DDoS Pro, dalam satuan hari. |
180 |
|
ddos_bgp_access_enabled |
Menentukan apakah akan mengumpulkan log akses Anti-DDoS Origin. Nilai yang valid:
|
false |
|
ddos_bgp_access_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses Anti-DDoS Origin, dalam satuan hari. |
180 |
|
ddos_dip_access_enabled |
Menentukan apakah akan mengumpulkan log akses Anti-DDoS Premium. Nilai yang valid:
|
false |
|
ddos_dip_access_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses Anti-DDoS Premium, dalam satuan hari. |
180 |
|
sas_file_detect_enabled |
Menentukan apakah akan mengumpulkan log deteksi file Security Center. Nilai yang valid:
|
false |
|
sas_client_enabled |
Menentukan apakah akan mengumpulkan log event agen Security Center. Nilai yang valid:
|
false |
|
sas_net_block_enabled |
Menentukan apakah akan mengumpulkan log perlindungan jaringan Security Center. Nilai yang valid:
|
false |
|
sas_rasp_enabled |
Menentukan apakah akan mengumpulkan log perlindungan aplikasi Security Center. Nilai yang valid:
|
false |
|
sas_cspm_enabled |
Menentukan apakah akan mengumpulkan log Manajemen Postur Keamanan Cloud (CSPM) dari Security Center. Nilai yang valid:
|
false |
|
sas_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log Security Center, dalam satuan hari. |
180 |
|
sas_process_enabled |
Menentukan apakah akan mengumpulkan log startup proses Security Center. Nilai yang valid:
|
false |
|
sas_network_enabled |
Menentukan apakah akan mengumpulkan log koneksi jaringan Security Center. Nilai yang valid:
|
false |
|
sas_login_enabled |
Menentukan apakah akan mengumpulkan log login Security Center. Nilai yang valid:
|
false |
|
sas_crack_enabled |
Menentukan apakah akan mengumpulkan log serangan brute-force Security Center. Nilai yang valid:
|
false |
|
sas_snapshot_process_enabled |
Menentukan apakah akan mengumpulkan log snapshot proses Security Center. Nilai yang valid:
|
false |
|
sas_snapshot_account_enabled |
Menentukan apakah akan mengumpulkan log snapshot akun Security Center. Nilai yang valid:
|
false |
|
sas_snapshot_port_enabled |
Menentukan apakah akan mengumpulkan log snapshot port Security Center. Nilai yang valid:
|
false |
|
sas_dns_enabled |
Menentukan apakah akan mengumpulkan log resolusi DNS Security Center. Nilai yang valid:
|
false |
|
sas_local_dns_enabled |
Menentukan apakah akan mengumpulkan log DNS lokal Security Center. Nilai yang valid:
|
false |
|
sas_session_enabled |
Menentukan apakah akan mengumpulkan log sesi jaringan Security Center. Nilai yang valid:
|
false |
|
sas_http_enabled |
Menentukan apakah akan mengumpulkan log akses web Security Center. Nilai yang valid:
|
false |
|
sas_security_vul_enabled |
Menentukan apakah akan mengumpulkan log kerentanan Security Center. Nilai yang valid:
|
false |
|
sas_security_hc_enabled |
Menentukan apakah akan mengumpulkan log garis dasar keamanan Security Center. Nilai yang valid:
|
false |
|
sas_security_alert_enabled |
Menentukan apakah akan mengumpulkan log alert Security Center. Nilai yang valid:
|
false |
|
sas_dns_query_enabled |
Menentukan apakah akan mengumpulkan log kueri DNS Security Center. Nilai yang valid:
|
false |
|
apigateway_enabled |
Menentukan apakah akan mengumpulkan log akses API Gateway. Nilai yang valid:
|
false |
|
apigateway_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses API Gateway, dalam satuan hari. |
180 |
|
nas_enabled |
Menentukan apakah akan mengumpulkan log akses NAS. Nilai yang valid:
|
false |
|
nas_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses NAS, dalam satuan hari. |
180 |
|
appconnect_enabled |
Menentukan apakah akan mengumpulkan log Integrasi Aplikasi. Nilai yang valid:
|
false |
|
appconnect_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log Integrasi Aplikasi, dalam satuan hari. |
180 |
|
cps_enabled |
Menentukan apakah akan mengumpulkan log Mobile Push. Nilai yang valid:
|
false |
|
cps_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log Mobile Push, dalam satuan hari. |
180 |
|
k8s_audit_enabled |
Menentukan apakah akan mengumpulkan log audit Kubernetes. Nilai yang valid:
|
false |
|
k8s_audit_collection_policy |
Menentukan kebijakan pengumpulan untuk log audit Kubernetes. |
"" |
|
k8s_audit_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log audit Kubernetes, dalam satuan hari. |
180 |
|
k8s_event_enabled |
Menentukan apakah akan mengumpulkan log event Kubernetes. Nilai yang valid:
|
false |
|
k8s_event_collection_policy |
Menentukan kebijakan pengumpulan untuk log event Kubernetes. |
"" |
|
k8s_event_ttl |
Menentukan durasi penyimpanan terpusat untuk log event Kubernetes, dalam satuan hari. |
180 |
|
k8s_ingress_enabled |
Menentukan apakah akan mengumpulkan log akses Ingress Kubernetes. Nilai yang valid:
|
false |
|
k8s_ingress_collection_policy |
Menentukan kebijakan pengumpulan untuk log akses Ingress Kubernetes. |
"" |
|
k8s_ingress_ttl |
Menentukan periode retensi untuk penyimpanan terpusat log akses Ingress Kubernetes, dalam satuan hari. |
180 |
Catatan: Parameter _ttl dalam variable_map (seperti oss_access_ttl) mengontrol kebijakan penyimpanan log Log Audit Service. Parameter tersebut tidak mengatur retention_period dari LogStore yang dibuat secara otomatis. retention_period dari LogStore bawaan adalah 30 hari. LogStore internal-auditservice-log yang dibuat secara otomatis oleh Log Audit Service merupakan LogStore jenis produk, dan retention_period-nya tidak dapat dimodifikasi menggunakan resource alicloud_log_store atau API. Untuk LogStore biasa (bukan jenis produk), Anda dapat memodifikasi retention_period menggunakan resource alicloud_log_store atau konsol Simple Log Service.