Este tópico responde a perguntas frequentes sobre logs e auditoria.
Como armazenar os logs de O&M do Bastionhost no Simple Log Service?
A entrega e o armazenamento dos logs de O&M do Bastionhost no Simple Log Service só são possíveis após a conclusão das configurações necessárias no console do Simple Log Service. Logs históricos de O&M anteriores à configuração não podem ser entregues nem armazenados no Simple Log Service. Para entregar e armazenar logs de O&M no Simple Log Service, conclua as configurações obrigatórias o mais rápido possível.
Configure o Simple Log Service para permitir que o Bastionhost entregue e armazene logs de O&M em um Logstore dedicado. Os logs de O&M do Bastionhost registram as operações que os engenheiros de O&M executam por meio de bastion hosts. Para armazenar esses logs no Simple Log Service, siga estas etapas:
Se o Simple Log Service ainda não estiver ativado, faça login no console do Simple Log Service e ative o serviço.
Na seção Log Application, clique na aba Audit & Security e, em seguida, clique em Log Audit Service.
-
Na página Global Configurations, configure as definições de auditoria.
Na lista suspensa Region of Central Project, selecione a região de destino para o armazenamento centralizado de logs.
Na lista de produtos de nuvem, ative a chave Operation Logs do Bastionhost e defina um período de retenção na seção Storage Method.
-
Opcional: Visualize os logs de O&M do Bastionhost.
No painel de navegação à esquerda, clique no ícone
.No menu Centralization, clique em Bastionhost.
Na página Bastionhost, visualize o log de operações.
Por quanto tempo posso armazenar vídeos de auditoria em um bastion host?
O período de armazenamento de vídeos de auditoria varia conforme a situação. Por padrão, um bastion host V3.2 recebe uma alocação específica de espaço para armazenar esses vídeos. Para armazenar mais vídeos ou estender o período de retenção, adquira um plano de armazenamento adicional. Para mais informações, consulte Atualizar o tipo de instância.
Os bastion hosts armazenam dados brutos do protocolo de O&M. O espaço ocupado depende diretamente do tráfego gerado.
Sessões de O&M baseadas em Secure Shell (SSH) geram aproximadamente 2 MB de dados de log por dia.
Sessões de O&M via Remote Desktop Protocol (RDP), com resolução de 1024 x 768, produzem cerca de 10 MB de dados de log por hora.
O que fazer se a mensagem de erro "Unable to access this website" aparecer ao visualizar um vídeo de auditoria?
Essa mensagem indica que o Cloud Firewall bloqueou a porta 9443, usada para reprodução de vídeo. Configure políticas de controle de acesso no Cloud Firewall para liberar o tráfego nessa porta. Para mais detalhes, consulte Políticas de acesso para Cloud Firewall e Bastionhost.
É possível usar o Bastionhost para auditar operações de upload e download de arquivos via comandos scp?
Sim, o Bastionhost permite auditar uploads e downloads executados com comandos scp. Configure previamente o servidor para habilitar essa auditoria. Para mais informações, consulte Melhores práticas para auditar operações baseadas em scp com o Bastionhost.