Todos os produtos
Search
Central de documentação

Bastionhost:Perguntas frequentes sobre logs e auditoria

Última atualização: Jun 27, 2026

Este tópico responde a perguntas frequentes sobre logs e auditoria.

Como armazenar os logs de O&M do Bastionhost no Simple Log Service?

Importante

A entrega e o armazenamento dos logs de O&M do Bastionhost no Simple Log Service só são possíveis após a conclusão das configurações necessárias no console do Simple Log Service. Logs históricos de O&M anteriores à configuração não podem ser entregues nem armazenados no Simple Log Service. Para entregar e armazenar logs de O&M no Simple Log Service, conclua as configurações obrigatórias o mais rápido possível.

Configure o Simple Log Service para permitir que o Bastionhost entregue e armazene logs de O&M em um Logstore dedicado. Os logs de O&M do Bastionhost registram as operações que os engenheiros de O&M executam por meio de bastion hosts. Para armazenar esses logs no Simple Log Service, siga estas etapas:

  1. Se o Simple Log Service ainda não estiver ativado, faça login no console do Simple Log Service e ative o serviço.

  2. Na seção Log Application, clique na aba Audit & Security e, em seguida, clique em Log Audit Service.

  3. Na página Global Configurations, configure as definições de auditoria.

    1. Na lista suspensa Region of Central Project, selecione a região de destino para o armazenamento centralizado de logs.

    2. Na lista de produtos de nuvem, ative a chave Operation Logs do Bastionhost e defina um período de retenção na seção Storage Method.

  4. Opcional: Visualize os logs de O&M do Bastionhost.

    1. No painel de navegação à esquerda, clique no ícone 审计查询.

    2. No menu Centralization, clique em Bastionhost.

    3. Na página Bastionhost, visualize o log de operações.

Por quanto tempo posso armazenar vídeos de auditoria em um bastion host?

O período de armazenamento de vídeos de auditoria varia conforme a situação. Por padrão, um bastion host V3.2 recebe uma alocação específica de espaço para armazenar esses vídeos. Para armazenar mais vídeos ou estender o período de retenção, adquira um plano de armazenamento adicional. Para mais informações, consulte Atualizar o tipo de instância.

Nota

Os bastion hosts armazenam dados brutos do protocolo de O&M. O espaço ocupado depende diretamente do tráfego gerado.

  • Sessões de O&M baseadas em Secure Shell (SSH) geram aproximadamente 2 MB de dados de log por dia.

  • Sessões de O&M via Remote Desktop Protocol (RDP), com resolução de 1024 x 768, produzem cerca de 10 MB de dados de log por hora.

O que fazer se a mensagem de erro "Unable to access this website" aparecer ao visualizar um vídeo de auditoria?

Essa mensagem indica que o Cloud Firewall bloqueou a porta 9443, usada para reprodução de vídeo. Configure políticas de controle de acesso no Cloud Firewall para liberar o tráfego nessa porta. Para mais detalhes, consulte Políticas de acesso para Cloud Firewall e Bastionhost.

É possível usar o Bastionhost para auditar operações de upload e download de arquivos via comandos scp?

Sim, o Bastionhost permite auditar uploads e downloads executados com comandos scp. Configure previamente o servidor para habilitar essa auditoria. Para mais informações, consulte Melhores práticas para auditar operações baseadas em scp com o Bastionhost.