Configure um Project e um Logstore do Simple Log Service para receber logs de alteração de recursos, eventos de não conformidade, snapshots de conformidade e snapshots agendados de recursos para consulta e análise.
Pré-requisitos
-
O Simple Log Service está ativado. Ative o Simple Log Service.
ImportanteA ativação do Simple Log Service é gratuita. No entanto, há cobrança quando o Cloud Config entrega dados de recursos ao Simple Log Service e durante a consulta e análise de logs. Visão geral de faturamento.
-
Para entregar arquivos grandes em um bucket do Object Storage Service (OSS), ative o OSS e crie um bucket. Para mais informações, consulte Início rápido do console.
NotaCertifique-se de que a Region, a Account e o Bucket Name especificados para o endereço de destino de arquivos grandes correspondam aos do endereço de entrega de arquivos regulares.
Contexto
Excluir o Project invalida a tarefa de entrega no Cloud Config e interrompe o envio de dados. Para mais informações, consulte Gerencie um Project.
Procedimento
Faça login no console do Cloud Config.
-
(Opcional) No canto superior esquerdo, selecione um grupo de contas.
Essa etapa é necessária apenas se você usar uma conta de gerenciamento de diretório de recursos. Caso contrário, ignore-a.
No painel de navegação à esquerda, clique em .
Na página Deliveries, clique em Create Delivery no canto superior esquerdo.
-
Na página Create Delivery, insira um Delivery Name, defina o Channel Type como Log Service e configure os parâmetros relacionados ao Simple Log Service.
A tabela a seguir descreve os parâmetros de entrega.
-
Historical Configuration Changes: O Cloud Config envia um log de alteração ao Simple Log Service sempre que a configuração de um recurso muda.
-
Non-compliance Events: O Cloud Config envia um evento de não conformidade ao Simple Log Service quando um recurso é avaliado como não compatível.
-
Scheduled Snapshots: Por padrão, o Cloud Config envia snapshots agendados de recursos ao Simple Log Service diariamente às 00:00:00 e às 12:00:00.
-
Compliance Snapshot: Por padrão, o Cloud Config envia snapshots de conformidade ao Simple Log Service diariamente às 00:00:00 e às 12:00:00.
-
Create a new log item in this account.: No console do Cloud Config, selecione uma região e crie um Project e um Logstore. Os nomes do Project e do Logstore devem ser exclusivos na mesma conta e região.
NotaUm Logstore criado pelo Cloud Config não possui índices pré-configurados. Para analisar os dados entregues, ative a indexação do Logstore no console do Simple Log Service. Para mais informações, consulte Crie um índice.
-
Select an existing log item in this account.: No Simple Log Service, selecione uma região, um Project e um Logstore existentes.
NotaGaranta que o Logstore selecionado esteja vazio ou contenha apenas dados consistentes com os dados a serem entregues. Caso contrário, não será possível consultar e analisar os dados entregues.
-
Select an existing topic from other enterprise management accounts or delegated accounts (disponível apenas para conta de gerenciamento ou conta de administrador delegado): Especifique o ARN (Alibaba Cloud Resource Name) do Logstore na conta de destino. O ARN inclui a Region, os Members, o Project Name e o Logstore Name.
Contas membro não podem configurar a entrega de dados e devem seguir as configurações definidas pela conta de gerenciamento.
NotaSe a conta de gerenciamento tiver configurado uma conta de administrador delegado para o Cloud Config, essa conta poderá configurar a entrega de dados em nome da conta de gerenciamento. Para mais informações sobre como adicionar uma conta de administrador delegado, consulte Adicione uma conta de administrador delegado.
-
Se definido, arquivos maiores que 1 MB são transferidos automaticamente para o bucket do Object Storage Service (OSS) especificado.
-
Se não definido, arquivos maiores que 1 MB são descartados.
Parâmetro
Descrição
Content
Selecione os dados de recursos a serem entregues ao Simple Log Service. Valores válidos:
NotaSe você definir o Daily Delivery Time, o Cloud Config enviará os dados no horário especificado.
Logstore Source
Origem do Project no Simple Log Service. Valores válidos:
Events of Specified Resource Type
Tipos de recursos para entrega de dados. Para obter uma lista dos tipos de recursos suportados pelo Cloud Config, consulte Tipos de recursos suportados e relacionamentos de recursos.
Daily Delivery Time
Horário diário para entrega de snapshots agendados de recursos e/ou snapshots de conformidade.
NotaSe você não definir esse parâmetro, o Cloud Config enviará os dados às 00:00:00 e às 12:00:00 por padrão.
Recipient Address For Large Files
Destino para arquivos grandes entregues ao Simple Log Service.
-
Clique em OK.
-
(Opcional) Na caixa de diálogo Confirm Operation, confirme clicando em OK.
Essa etapa é necessária apenas se você usar uma conta de gerenciamento de diretório de recursos. Caso contrário, ignore-a.
NotaA nova entrega aplica-se apenas aos membros do grupo de contas atual.
Próximas etapas
Visualize os resultados da entrega e, em seguida, consulte e analise os dados.
Na página Deliveries, clique no ID da entrega criada.
Na página de detalhes da entrega, localize Logstore Name na seção Extended Information e clique no nome do Logstore para abri-lo no console do Simple Log Service.
-
Na caixa de diálogo Error, clique em Close. O código de erro
IndexConfigNotExistindica que a indexação não está ativada para o Logstore.NotaLogstores criados pelo Cloud Config não têm indexação ativada por padrão.
-
Ative a indexação para o Logstore.
-
Consulte e analise os logs no Logstore.
Para mais informações, consulte Início rápido para consulta e análise.
NotaPara exemplos de arquivos no formato JSON, consulte Exemplo de log de alteração de recurso, Exemplo de evento de não conformidade de recurso e Exemplo de snapshot agendado de recurso.