Crie um canal de entrega para sua conta Alibaba Cloud atual para enviar snapshots de recursos agendados e eventos de alteração de configuração de recursos ao Object Storage Service (OSS) ou Log Service (SLS). Em seguida, consuma os dados padronizados de recursos diretamente do OSS ou SLS.
Pré-requisitos
Use sua conta Alibaba Cloud (conta principal) ou um usuário RAM vinculado a ela para criar um canal de entrega. Recomendamos o uso de um usuário RAM com as permissões necessárias.
-
Permissões para gerenciar canais de entrega: conceda a política personalizada abaixo a um usuário RAM para permitir que ele gerencie canais de entrega da conta atual no Resource Center.
{ "Version": "1", "Statement": [{ "Effect": "Allow", "Action": [ "resourcecenter:CreateDeliveryChannel", "resourcecenter:UpdateDeliveryChannel", "resourcecenter:DeleteDeliveryChannel", "resourcecenter:ListDeliveryChannels", "resourcecenter:GetDeliveryChannel", "resourcecenter:GetDeliveryChannelStatistics" ], "Resource": [ "*" ] }] } -
Permissões somente leitura para serviços de nuvem: conceda ao usuário RAM permissões somente leitura nos serviços de nuvem que fornecem os recursos a serem entregues. Por exemplo, se o usuário RAM receber a política global ReadOnlyAccess, poderá entregar informações de todos os recursos em nuvem da conta. Caso receba apenas a política AliyunVPCReadOnlyAccess, a entrega ficará restrita aos recursos de VPC.
NotaAlterações posteriores nas permissões do usuário RAM que criou o canal não afetam o escopo de entrega. Suponha que um usuário RAM tenha as permissões necessárias para entregar recursos de VPC e crie um canal para eles. Se as permissões somente leitura desse usuário para recursos de VPC forem revogadas posteriormente, o canal continuará entregando as informações desses recursos normalmente.
Para mais informações, consulte Criar uma política personalizada e Gerenciar as permissões de um usuário RAM.
Limitações
Cada conta Alibaba Cloud pode ter, no máximo, cinco canais de entrega para a conta atual.
Entregar snapshots de recursos agendados
Um snapshot de recursos é uma cópia completa de todas as configurações de recursos dentro de um escopo especificado em um determinado momento. O Resource Center entrega esses snapshots a um bucket do OSS conforme uma programação definida.
Pré-requisitos
Ative o Object Storage Service (OSS). Para mais informações, consulte Ativar o OSS.
O uso do OSS gera custos. Para mais informações, consulte Preços do OSS.
Procedimento
Faça login no console do Resource Center.
No painel de navegação à esquerda, escolha .
Na aba Within Current Account, clique em Create Delivery Task.
-
Insira as informações básicas do canal de entrega e clique em Next.
Parâmetro
Descrição
Delivery Task Name
Nome do canal de entrega.
Formato: o valor pode conter caracteres chineses, letras, dígitos e os caracteres especiais
-_, com comprimento máximo de 64 caracteres.Description
Descrição do canal de entrega.
Formato: o valor pode ter até 256 caracteres e conter caracteres chineses, letras, dígitos e os caracteres especiais
-_.Resource Scope
-
All Resources: entrega informações de todos os tipos de recursos na conta atual.
-
Custom Resource Scope: entrega informações apenas dos tipos de recursos selecionados.
Nota-
Para obter a lista de tipos de recursos suportados, consulte Serviços de nuvem e tipos de recursos suportados pelo Resource Center.
-
Ao selecionar All Resources, novos tipos de recursos suportados pelo Resource Center são incluídos automaticamente no escopo de entrega.
-
-
Configure o canal para entregar snapshots de recursos agendados ao bucket do OSS especificado.
Parâmetro
Descrição
Resource Snapshot Delivery
Ative esta opção para habilitar a entrega de snapshots de recursos.
Delivery Channel
Object Storage Service (OSS).
Region
Região onde o bucket do OSS está localizado.
Bucket Name
O nome do bucket deve ter o prefixo
resourcecenter-.Caso não possua um bucket, clique em Create para criar um.
Daily Delivery Time
Horário diário em que os snapshots de recursos serão entregues.
Clique em Confirm.
Próximos passos
Após configurar a entrega, visualize os snapshots de recursos no OSS ou baixe os arquivos JSON para sua máquina local. Para mais informações, consulte Visualizar snapshots de recursos.
Entregar eventos de alteração de configuração de recursos
Um evento de alteração de configuração de recursos é gerado quando um recurso é criado, excluído ou modificado. O Resource Center entrega esses eventos a um Logstore do SLS.
Devido a limitações do SLS, eventos de alteração de configuração que excedem 1 MB são descartados. Para evitar isso, ative a entrega de arquivos grandes, que envia esses eventos volumosos para um bucket do OSS.
Pré-requisitos
Ative o Log Service (SLS). Para mais informações, consulte Ativar o Log Service.
O uso do SLS gera custos. Para mais informações, consulte Preços do SLS.
Para ativar a entrega de arquivos grandes, também é necessário ativar o OSS. O uso do OSS gera custos. Para mais informações, consulte Ativar o OSS, Preços do OSS.
Procedimento
Faça login no console do Resource Center.
No painel de navegação à esquerda, escolha .
Na aba Within Current Account, clique em Create Delivery Task.
-
Insira as informações básicas do canal de entrega e clique em Next.
Parâmetro
Descrição
Delivery Task Name
Nome do canal de entrega.
Formato: o valor pode conter caracteres chineses, letras, dígitos e os caracteres especiais
-_, com comprimento máximo de 64 caracteres.Description
Descrição do canal de entrega.
Formato: o valor pode ter até 256 caracteres e conter caracteres chineses, letras, dígitos e os caracteres especiais
-_.Resource Scope
-
All Resources: entrega informações de todos os tipos de recursos na conta atual.
-
Custom Resource Scope: entrega informações apenas dos tipos de recursos selecionados.
Nota-
Para obter a lista de tipos de recursos suportados, consulte Serviços de nuvem e tipos de recursos suportados pelo Resource Center.
-
Ao selecionar All Resources, novos tipos de recursos suportados pelo Resource Center são incluídos automaticamente no escopo de entrega.
-
-
Configure o canal para entregar eventos de alteração de configuração de recursos ao Logstore do SLS especificado.
Parâmetro
Descrição
Resource Configuration Change Delivery
Ative esta opção para entregar eventos de alteração de configuração de recursos.
Delivery Channel
Log Service (SLS).
Region
Região onde o projeto do SLS está localizado.
Project Name
Nome do projeto.
Caso não possua um projeto, clique em Create para criar um.
Logstore Name
O nome do Logstore deve ter o prefixo
resourcecenter-.Se você não tiver um Logstore, clique em Create para criar um. Um novo Logstore não possui índices pré-configurados. Para analisar os dados, configure os índices no console do Log Service após concluir a configuração do canal de entrega.
Ao selecionar um Logstore existente, certifique-se de que ele esteja vazio ou que os dados existentes tenham a mesma estrutura dos dados que serão entregues. Caso contrário, não será possível consultar ou analisar os dados após a entrega.
Large File Delivery
Se você selecionar Large File Delivery, quando um evento de alteração de configuração de recursos exceder 1 MB, suas informações básicas serão entregues ao Logstore do SLS e seu conteúdo detalhado será enviado a um bucket do OSS. Se essa opção não for selecionada, eventos maiores que 1 MB serão descartados.
NotaA entrega de arquivos grandes exige a especificação de um bucket do OSS. Use o mesmo bucket da entrega de snapshots de recursos ou selecione outro bucket existente.
Clique em Confirm.
Próximos passos
Após configurar a entrega, visualize os eventos de alteração de configuração de recursos no SLS e execute consultas para análise. Para mais informações, consulte Visualizar alterações de configuração de recursos.
Documentos relacionados
Ao criar um canal de entrega, uma função vinculada ao serviço chamada AliyunServiceRoleForResourceCenterDelivery é criada automaticamente na sua conta. Essa função permite que o Resource Center acesse seus recursos em outros serviços de nuvem. Para mais informações, consulte AliyunServiceRoleForResourceCenterDelivery.
Para conhecer a estrutura e ver exemplos dos dados entregues no OSS ou SLS, consulte Estrutura de dados de snapshots de recursos e Estrutura de dados de eventos de alteração de configuração de recursos.
Visualize eventos de entrega com falha como eventos de sistema no CloudMonitor. Para mais informações, consulte Visualizar eventos de entrega com falha e configurar notificações de alerta no CloudMonitor.