Todos os produtos
Search
Central de documentação

Resource Orchestration Service:ALIYUN::SLS::Audit

Última atualização: Sep 09, 2026

O recurso ALIYUN::SLS::Audit serve para configurar o Log Audit Service.

Nota

Para obter mais informações sobre o Log Audit Service, consulte Overview of Log Audit Service.

Sintaxe

{
  "Type": "ALIYUN::SLS::Audit",
  "Properties": {
    "VariableMap": Map,
    "DisplayName": String,
    "MultiAccount": List
  }
}

Propriedades

Propriedade

Tipo

Obrigatória

Editável

Descrição

Restrição

DisplayName

String

Sim

Não

Nome de exibição do Log Audit Service.

O nome de exibição pode ter até 128 caracteres.

VariableMap

Map

Sim

Sim

Configurações do Log Audit Service.

Para mais detalhes, consulte VariableMap properties.

MultiAccount

List

Não

Sim

IDs das contas Alibaba Cloud nas quais você deseja configurar o Log Audit Service.

Separe vários IDs de conta Alibaba Cloud com vírgulas (,).

É possível configurar até 100 contas Alibaba Cloud.

Sintaxe de VariableMap

"VariableMap": {
  "ApigatewayTtl": Number,
  "SasCrackEnabled": Boolean,
  "CpsEnabled": Boolean,
  "ApigatewayEnabled": Boolean,
  "WafEnabled": Boolean,
  "OssSyncTtl": Number,
  "SasTtl": Number,
  "ActiontrailTtl": Number,
  "OssAccessEnabled": Boolean,
  "OssSyncEnabled": Boolean,
  "SasSnapshotAccountEnabled": Boolean,
  "SlbSyncEnabled": Boolean,
  "SlbAccessTtl": Number,
  "BastionEnabled": Boolean,
  "RdsEnabled": Boolean,
  "SasSessionEnabled": Boolean,
  "SasLocalDnsEnabled": Boolean,
  "OssAccessTtl": Number,
  "SasHttpEnabled": Boolean,
  "BastionTtl": Number,
  "OssMeteringEnabled": Boolean,
  "SasProcessEnabled": Boolean,
  "NasEnabled": Boolean,
  "SasDnsEnabled": Boolean,
  "SasSnapshotPortEnabled": Boolean,
  "SasSecurityAlertEnabled": Boolean,
  "SlbAccessEnabled": Boolean,
  "NasTtl": Number,
  "SasNetworkEnabled": Boolean,
  "SasLoginEnabled": Boolean,
  "WafTtl": Number,
  "OssMeteringTtl": Number,
  "SasSnapshotProcessEnabled": Boolean,
  "SasSecurityHcEnabled": Boolean,
  "RdsTtl": Number,
  "CpsTtl": Number,
  "SlbSyncTtl": Number,
  "CloudfirewallTtl": Number,
  "ActiontrailEnabled": Boolean,
  "SasSecurityVulEnabled": Boolean,
  "ApigatewayTiEnabled": Boolean,
  "RdsSlowCollectionPolicy": String,
  "PolardbSlowCollectionPolicy": String,
  "BastionAuditCollectionPolicy": String,
  "DdosCooAccessPolicySetting": List,
  "RdsAuditCollectionPolicy": String,
  "ActiontrailOpenapiPolicySetting": List,
  "BastionTiEnabled": Boolean,
  "K8sIngressTiEnabled": Boolean,
  "PolardbEnabled": Boolean,
  "WafTiEnabled": Boolean,
  "RedisSyncTtl": Number,
  "OssAccessPolicySetting": List,
  "AppconnectTiEnabled": Boolean,
  "ApigatewayAccessPolicySetting": List,
  "NasTiEnabled": Boolean,
  "RdsPerfTiEnabled": Boolean,
  "ActiontrailOpenapiCollectionPolicy": String,
  "DrdsSyncTtl": Number,
  "K8sEventEnabled": Boolean,
  "RedisSyncEnabled": Boolean,
  "PolardbPerfTiEnabled": Boolean,
  "CpsTiEnabled": Boolean,
  "CloudfirewallTiEnabled": Boolean,
  "OssAccessTiEnabled": Boolean,
  "PolardbSlowTiEnabled": Boolean,
  "RedisAuditTtl": Number,
  "RdsAuditPolicySetting": List,
  "OssMeteringCollectionPolicy": String,
  "ActiontrailTiEnabled": Boolean,
  "SasTiEnabled": Boolean,
  "DdosCooAccessTiEnabled": Boolean,
  "WafAccessCollectionPolicy": String,
  "CloudfirewallAccessPolicySetting": List,
  "RedisAuditEnabled": Boolean,
  "CpsCallbackPolicySetting": List,
  "BastionAuditPolicySetting": List,
  "PolardbSlowEnabled": Boolean,
  "DrdsAuditEnabled": Boolean,
  "PolardbTtl": Number,
  "RdsPerfPolicySetting": List,
  "K8sIngressTtl": Number,
  "OssMeteringPolicySetting": List,
  "K8sEventCollectionPolicy": String,
  "DrdsAuditPolicySetting": List,
  "WafAccessPolicySetting": List,
  "CloudfirewallEnabled": Boolean,
  "PolardbAuditPolicySetting": List,
  "RedisAuditTiEnabled": Boolean,
  "RedisAuditPolicySetting": List,
  "SlbAccessPolicySetting": List,
  "PolardbTiEnabled": Boolean,
  "ApigatewayAccessCollectionPolicy": String,
  "DrdsAuditTtl": Number,
  "AppconnectEnabled": Boolean,
  "DrdsSyncEnabled": Boolean,
  "OssMeteringTiEnabled": Boolean,
  "K8sAuditTiEnabled": Boolean,
  "PolardbSlowTtl": Number,
  "DrdsAuditCollectionPolicy": String,
  "K8sAuditPolicySetting": List,
  "K8sEventPolicySetting": List,
  "RdsSlowTiEnabled": Boolean,
  "K8sIngressPolicySetting": List,
  "RedisAuditCollectionPolicy": String,
  "PolardbPerfTtl": Number,
  "AppconnectTtl": Number,
  "DrdsAuditTiEnabled": Boolean,
  "K8sAuditEnabled": Boolean,
  "PolardbPerfPolicySetting": List,
  "NasAuditPolicySetting": List,
  "K8sEventTtl": Number,
  "CpsCallbackCollectionPolicy": String,
  "PolardbAuditCollectionPolicy": String,
  "RdsPerfEnabled": Boolean,
  "RdsSlowEnabled": Boolean,
  "PolardbSlowPolicySetting": List,
  "DdosCooAccessTtl": Number,
  "PolardbPerfCollectionPolicy": String,
  "SlbAccessTiEnabled": Boolean,
  "PolardbPerfEnabled": Boolean,
  "AppconnectOpPolicySetting": List,
  "K8sEventTiEnabled": Boolean,
  "AppconnectOpCollectionPolicy": String,
  "NasAuditCollectionPolicy": String,
  "K8sAuditTtl": Number,
  "SlbAccessCollectionPolicy": String,
  "K8sIngressEnabled": Boolean,
  "K8sAuditCollectionPolicy": String,
  "RdsPerfTtl": Number,
  "OssAccessCollectionPolicy": String,
  "RdsSlowPolicySetting": List,
  "RdsSlowTtl": Number,
  "RdsPerfCollectionPolicy": String,
  "DdosCooAccessEnabled": Boolean,
  "DdosCooAccessCollectionPolicy": String,
  "CloudfirewallAccessCollectionPolicy": String,
  "RdsTiEnabled": Boolean,
  "K8sIngressCollectionPolicy": String,
  "CloudfirewallVpcEnabled": Boolean,
  "CloudfirewallVpcTtl": Number,
  "DdosBgpAccessEnabled": Boolean,
  "DdosBgpAccessTtl": Number,
  "DdosDipAccessEnabled": Boolean,
  "DdosDipAccessTtl": Number,
  "DnsIntranetCollectionPolicy": String,
  "DnsIntranetEnabled": Boolean,
  "DnsIntranetTtl": Number,
  "DnsSyncEnabled": Boolean,
  "DnsSyncTtl": Number,
  "IdaasMngCollectionPolicy": String,
  "IdaasMngEnabled": Boolean,
  "IdaasMngTtl": Number,
  "IdaasUserCollectionPolicy": String,
  "IdaasUserEnabled": Boolean,
  "IdaasUserTtl": Number,
  "VpcFlowCollectionPolicy": String,
  "VpcFlowEnabled": Boolean,
  "VpcFlowTtl": Number,
  "VpcSyncEnabled": Boolean,
  "VpcSyncTtl": Number,
  "AlbAccessCollectionPolicy": String,
  "AlbAccessEnabled": Boolean,
  "AlbAccessTtl": Number,
  "AlbSyncEnabled": Boolean,
  "AlbSyncTtl": Number,
  "CloudconfigChangeEnabled": Boolean,
  "CloudconfigChangeTtl": Number,
  "CloudconfigNoncomEnabled": Boolean,
  "CloudconfigNoncomTtl": Number,
  "PolardbErrorCollectionPolicy": String,
  "PolardbErrorEnabled": Boolean,
  "PolardbErrorTtl": Number,
  "RdsErrorCollectionPolicy": String,
  "RdsErrorEnabled": Boolean,
  "RdsErrorTtl": Number,
  "SasDnsQueryEnabled": Boolean,
}

Propriedades do VariableMap

Propriedade

Tipo

Obrigatório

Editável

Descrição

Restrição

PolardbErrorTtl

Number

Yes

Yes

Período de retenção dos logs de erro do PolarDB for MySQL no Logstore central.

Unidade: dia.

ActiontrailEnabled

Boolean

No

Yes

Define se os logs de operação do ActionTrail devem ser auditados.

Valores válidos:

  • true (padrão)

  • false

ActiontrailOpenapiCollectionPolicy

String

No

Yes

Política de coleta para logs de API do ActionTrail.

Nenhuma.

ActiontrailOpenapiPolicySetting

List

No

Yes

Configurações da política de API do ActionTrail.

Nenhuma.

ActiontrailTiEnabled

Boolean

No

Yes

Indica se a inteligência de ameaças deve ser ativada para o ActionTrail.

Valores válidos:

  • true

  • false (padrão)

ActiontrailTtl

Number

No

Yes

Tempo de retenção dos logs de operação do ActionTrail no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

AlbAccessCollectionPolicy

String

No

Yes

Política de coleta aplicada aos logs de acesso do Application Load Balancer (ALB).

Nenhuma.

AlbAccessEnabled

Boolean

No

Yes

Controla a coleta de logs de acesso do ALB.

Valores válidos:

  • true

  • false (padrão)

AlbAccessTtl

Number

No

Yes

Duração da retenção dos logs de acesso do ALB no Logstore regional.

Unidade: dia.

AlbSyncEnabled

Boolean

No

Yes

Determina se os logs de acesso do ALB serão sincronizados com o projeto central.

Valores válidos:

  • true

  • false (padrão)

AlbSyncTtl

Number

No

Yes

Prazo de retenção dos logs de acesso do ALB no Logstore central.

Unidade: dia.

ApigatewayAccessCollectionPolicy

String

No

Yes

Política de auditoria do API Gateway.

Nenhuma.

ApigatewayAccessPolicySetting

List

No

Yes

Definições da política de auditoria do API Gateway.

Nenhuma.

ApigatewayEnabled

Boolean

No

Yes

Especifica se a auditoria de logs de acesso do API Gateway está habilitada.

Valores válidos:

  • true (padrão)

  • false

ApigatewayTiEnabled

Boolean

No

Yes

Habilita ou desabilita a inteligência de ameaças no API Gateway.

Valores válidos:

  • true

  • false (padrão)

ApigatewayTtl

Number

No

Yes

Intervalo de tempo em que os logs de acesso do API Gateway permanecem no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

AppconnectEnabled

Boolean

No

Yes

Define se os logs de operação do Cloud Service Bus (CSB) App Connect serão auditados.

Valores válidos:

  • true

  • false (padrão)

AppconnectOpCollectionPolicy

String

No

Yes

Regra de coleta dos logs do CSB App Connect.

Nenhuma.

AppconnectOpPolicySetting

List

No

Yes

Parâmetros da política de auditoria do CSB App Connect.

Nenhuma.

AppconnectTiEnabled

Boolean

No

Yes

Ativa a inteligência de ameaças para o CSB App Connect.

Valores válidos:

  • true

  • false (padrão)

AppconnectTtl

Number

No

Yes

Quantidade de dias para reter os logs de operação do CSB App Connect no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

BastionAuditCollectionPolicy

String

No

Yes

Diretriz de coleta para logs de auditoria do Bastionhost (BH).

Nenhuma.

BastionAuditPolicySetting

List

No

Yes

Ajustes da política de coleta do BH.

Nenhuma.

BastionEnabled

Boolean

No

Yes

Indica se a auditoria de logs operacionais do BH está ativa.

Valores válidos:

  • true (padrão)

  • false

BastionTiEnabled

Boolean

No

Yes

Liga ou desliga a inteligência de ameaças para o BH.

Valores válidos:

  • true

  • false (padrão)

BastionTtl

Number

No

Yes

Limite temporal de armazenamento dos logs operacionais do BH no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

CloudconfigChangeEnabled

Boolean

No

Yes

Habilita a coleta de logs de alterações do Cloud Config.

Valores válidos:

  • true

  • false (padrão)

CloudconfigChangeTtl

Number

No

Yes

Retenção dos logs de alterações do Cloud Config no Logstore central.

Unidade: dia.

CloudconfigNoncomEnabled

Boolean

No

Yes

Coleta eventos de não conformidade do Cloud Config quando ativado.

Valores válidos:

  • true

  • false (padrão)

CloudconfigNoncomTtl

Number

No

Yes

Os eventos de não conformidade do Cloud Config ficam armazenados no Logstore central por este período.

Unidade: dia.

CloudfirewallAccessCollectionPolicy

String

No

Yes

Estratégia de coleta dos logs de auditoria do Web Application Firewall (WAF).

Nenhuma.

CloudfirewallAccessPolicySetting

List

No

Yes

Opções de configuração da política de coleta do Cloud Firewall.

Nenhuma.

CloudfirewallEnabled

Boolean

No

Yes

Auditoria de logs de tráfego do firewall de virtual private cloud (VPC) do Cloud Firewall.

Valores válidos:

  • true (padrão)

  • false

CloudfirewallTiEnabled

Boolean

No

Yes

Uso de inteligência de ameaças no Cloud Firewall.

Valores válidos:

  • true

  • false (padrão)

CloudfirewallTtl

Number

No

Yes

Logs de tráfego do firewall de Internet do Cloud Firewall mantidos no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

CloudfirewallVpcEnabled

Boolean

No

Yes

Captura de logs de tráfego do firewall VPC do Cloud Firewall.

Valores válidos:

  • true

  • false (padrão)

CloudfirewallVpcTtl

Number

No

Yes

Persistência dos logs de tráfego do firewall VPC do Cloud Firewall no Logstore central.

Unidade: dia.

CpsCallbackCollectionPolicy

String

No

Yes

Modelo de coleta de logs do Alibaba Cloud Mobile Push.

Nenhuma.

CpsCallbackPolicySetting

List

No

Yes

Configuração detalhada da política de coleta do Alibaba Cloud Mobile Push.

Nenhuma.

CpsEnabled

Boolean

No

Yes

Auditoria de eventos de recebimento de push do Alibaba Cloud Mobile Push.

Valores válidos:

  • true (padrão)

  • false

CpsTiEnabled

Boolean

No

Yes

Inteligência de ameaças aplicada ao Alibaba Cloud Mobile Push.

Valores válidos:

  • true

  • false (padrão)

CpsTtl

Number

No

Yes

Janela de retenção para eventos de recebimento de push do Alibaba Cloud Mobile Push no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

DdosBgpAccessEnabled

Boolean

No

Yes

Registro de logs do Anti-DDoS Origin.

Valores válidos:

  • true

  • false (padrão)

DdosBgpAccessTtl

Number

No

Yes

Ciclo de vida dos logs do Anti-DDoS Origin no Logstore central.

Unidade: dia.

DdosCooAccessCollectionPolicy

String

No

Yes

Norma de coleta para logs de auditoria do Anti-DDoS.

Nenhuma.

DdosCooAccessEnabled

Boolean

No

Yes

Monitoramento e auditoria de logs de acesso do Anti-DDoS.

Valores válidos:

  • true

  • false (padrão)

DdosCooAccessPolicySetting

List

No

Yes

Preferências da política de auditoria do Anti-DDoS.

Nenhuma.

DdosCooAccessTiEnabled

Boolean

No

Yes

Funcionalidade de inteligência de ameaças para o Anti-DDoS.

Valores válidos:

  • true

  • false (padrão)

DdosCooAccessTtl

Number

No

Yes

Arquivamento dos logs do Anti-DDoS no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

DdosDipAccessEnabled

Boolean

No

Yes

Ingestão de logs do Anti-DDoS Proxy (Outside Chinese Mainland).

Valores válidos:

  • true

  • false (padrão)

DdosDipAccessTtl

Number

No

Yes

Preservação dos logs do Anti-DDoS Proxy (Outside Chinese Mainland) no Logstore central.

Unidade: dia.

DnsIntranetCollectionPolicy

String

No

Yes

Protocolo de coleta para logs privados de intranet do Alibaba Cloud DNS (DNS).

Nenhuma.

DnsIntranetEnabled

Boolean

No

Yes

Obtenção de logs de DNS privado de intranet.

Valores válidos:

  • true

  • false (padrão)

DnsIntranetTtl

Number

No

Yes

Estadia dos logs de DNS privado de intranet no Logstore regional.

Unidade: dia.

DnsSyncEnabled

Boolean

No

Yes

Replicação de logs de DNS privado de intranet para o projeto central.

Valores válidos:

  • true

  • false (padrão)

DnsSyncTtl

Number

No

Yes

Manutenção dos logs de DNS privado de intranet no Logstore central.

Unidade: dia.

DrdsAuditCollectionPolicy

String

No

Yes

Diretiva de coleta de logs de auditoria do PolarDB-X 1.0.

Nenhuma.

DrdsAuditEnabled

Boolean

No

Yes

Rastreamento de auditoria SQL do PolarDB-X 1.0.

Valores válidos:

  • true (padrão)

  • false

DrdsAuditPolicySetting

List

No

Yes

Ajustes de política de auditoria específicos do PolarDB-X 1.0.

Nenhuma.

DrdsAuditTiEnabled

Boolean

No

Yes

Análise de inteligência de ameaças integrada ao PolarDB-X 1.0.

Valores válidos:

  • true

  • false (padrão)

DrdsAuditTtl

Number

No

Yes

Armazenamento temporário dos logs de auditoria SQL do PolarDB-X 1.0 no Logstore regional.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

DrdsSyncEnabled

Boolean

No

Yes

Envio de logs de auditoria SQL do PolarDB-X 1.0 para o projeto central.

Valores válidos:

  • true (padrão)

  • false

DrdsSyncTtl

Number

No

Yes

Conservação dos logs de auditoria do PolarDB-X 1.0 no Logstore central.

Unidade: dia.

IdaasMngCollectionPolicy

String

No

Yes

Esquema de coleta de logs de gerenciamento do Identity as a Service (IDaaS).

Nenhuma.

IdaasMngEnabled

Boolean

No

Yes

Captura de logs administrativos do IDaaS.

Valores válidos:

  • true

  • false (padrão)

IdaasMngTtl

Number

No

Yes

Disponibilidade dos logs de gerenciamento do IDaaS no Logstore central.

Unidade: dia.

IdaasUserCollectionPolicy

String

No

Yes

Abordagem de coleta para logs comportamentais do IDaaS.

Nenhuma.

IdaasUserEnabled

Boolean

No

Yes

Define se os logs comportamentais do IDaaS devem ser coletados.

Valores válidos:

  • true

  • false (padrão)

IdaasUserTtl

Number

No

Yes

Período de retenção dos logs comportamentais do IDaaS no Logstore central.

Unidade: dia.

K8sAuditCollectionPolicy

String

No

Yes

Política de coleta para logs de auditoria do Container Service for Kubernetes (ACK).

Nenhum.

K8sAuditEnabled

Boolean

No

Yes

Indica se a coleta de logs de auditoria do Kubernetes no ACK está habilitada.

Valores válidos:

  • true

  • false (padrão)

K8sAuditPolicySetting

List

No

Yes

Configurações da política de auditoria do ACK.

Nenhum.

K8sAuditTiEnabled

Boolean

No

Yes

Controla a ativação da inteligência contra ameaças para o ACK.

Valores válidos:

  • true

  • false (padrão)

K8sAuditTtl

Number

No

Yes

Tempo de retenção dos logs de auditoria do Kubernetes (ACK) no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

K8sEventCollectionPolicy

String

No

Yes

Regra de coleta aplicada aos logs de eventos do ACK.

Nenhum.

K8sEventEnabled

Boolean

No

Yes

Habilita ou desabilita a coleta de logs de eventos do Kubernetes no ACK.

Valores válidos:

  • true

  • false (padrão)

K8sEventPolicySetting

List

No

Yes

Parâmetros da política de eventos do ACK.

Nenhum.

K8sEventTiEnabled

Boolean

No

Yes

Determina se a inteligência contra ameaças será usada nos eventos do ACK.

Valores válidos:

  • true

  • false (padrão)

K8sEventTtl

Number

No

Yes

Duração da retenção dos logs de eventos do ACK no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

K8sIngressCollectionPolicy

String

No

Yes

Política de coleta dos logs de acesso Ingress do ACK.

Nenhum.

K8sIngressEnabled

Boolean

No

Yes

Especifica se os logs de acesso Ingress do ACK devem ser auditados.

Valores válidos:

  • true

  • false (padrão)

K8sIngressPolicySetting

List

No

Yes

Definições da política de Ingress do ACK.

Nenhum.

K8sIngressTiEnabled

Boolean

No

Yes

Ativa a inteligência contra ameaças para logs de acesso Ingress do ACK.

Valores válidos:

  • true

  • false (padrão)

K8sIngressTtl

Number

No

Yes

Prazo de retenção dos logs de acesso Ingress do ACK no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

NasAuditCollectionPolicy

String

No

Yes

Política de coleta para logs de auditoria do File Storage NAS (NAS).

Nenhum.

NasAuditPolicySetting

List

No

Yes

Configurações da política de auditoria do NAS.

Nenhum.

NasEnabled

Boolean

No

Yes

Define se a auditoria de logs de acesso do NAS está ativa.

Valores válidos:

  • true (padrão)

  • false

NasTiEnabled

Boolean

No

Yes

Habilita a inteligência contra ameaças para o NAS.

Valores válidos:

  • true

  • false (padrão)

NasTtl

Number

No

Yes

Intervalo de tempo em que os logs de acesso do NAS permanecem no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

OssAccessCollectionPolicy

String

No

Yes

Política de coleta para logs de acesso do Object Storage Service (OSS).

Nenhum.

OssAccessEnabled

Boolean

No

Yes

Indica se os logs de acesso do OSS devem ser auditados.

Valores válidos:

  • true (padrão)

  • false

OssAccessPolicySetting

List

No

Yes

Configurações da política de acesso do OSS.

Nenhum.

OssAccessTiEnabled

Boolean

No

Yes

Controla a ativação da inteligência contra ameaças para o OSS.

Valores válidos:

  • true

  • false (padrão)

OssAccessTtl

Number

No

Yes

Período de retenção dos logs de acesso do OSS no Logstore regional.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

OssMeteringCollectionPolicy

String

No

Yes

Política de coleta para logs de medição do OSS.

Nenhum.

OssMeteringEnabled

Boolean

No

Yes

Define se os logs de medição do OSS serão auditados.

Valores válidos:

  • true (padrão)

  • false

OssMeteringPolicySetting

List

No

Yes

Parâmetros da política de medição do OSS.

Nenhum.

OssMeteringTiEnabled

Boolean

No

Yes

Habilita a inteligência contra ameaças para logs de medição do OSS.

Valores válidos:

  • true

  • false (padrão)

OssMeteringTtl

Number

No

Yes

Tempo de retenção dos logs de medição do OSS no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

OssSyncEnabled

Boolean

No

Yes

Define se os logs de acesso do OSS devem ser sincronizados com o projeto central.

Valores válidos:

  • true (padrão)

  • false

Nota

É possível sincronizar os logs coletados com o projeto central. Dessa forma, você consulta, analisa e visualiza os dados com mais eficiência. Também é permitido configurar alertas para esses logs e realizar desenvolvimento secundário.

OssSyncTtl

Number

No

Yes

Período de retenção dos logs do OSS no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

Para obter mais informações sobre armazenamento centralizado, consulte a seção "Benefícios" do tópico Overview of Log Audit Service.

PolardbAuditCollectionPolicy

String

No

Yes

Política de coleta para logs de auditoria do PolarDB for MySQL.

Nenhum.

PolardbAuditPolicySetting

List

No

Yes

Configurações da política de auditoria do PolarDB for MySQL.

Nenhum.

PolardbEnabled

Boolean

No

Yes

Indica se a coleta de logs de auditoria do PolarDB for MySQL está habilitada.

Valores válidos:

  • true (padrão)

  • false

PolardbErrorCollectionPolicy

String

No

Yes

Política de coleta para logs de erros do PolarDB for MySQL.

Nenhum.

PolardbErrorEnabled

Boolean

No

Yes

Define se os logs de erros do PolarDB for MySQL devem ser coletados.

Nenhum.

PolardbPerfCollectionPolicy

String

No

Yes

Política de coleta para logs de desempenho do PolarDB for MySQL.

Nenhum.

PolardbPerfEnabled

Boolean

No

Yes

Especifica se a coleta de logs de desempenho do PolarDB for MySQL está ativa.

Valores válidos:

  • true

  • false (padrão)

PolardbPerfPolicySetting

List

No

Yes

Configurações da política de logs de desempenho do PolarDB for MySQL.

Nenhum.

PolardbPerfTiEnabled

Boolean

No

Yes

Ativa a inteligência contra ameaças para logs de desempenho do PolarDB for MySQL.

Valores válidos:

  • true

  • false (padrão)

PolardbPerfTtl

Number

No

Yes

Duração da retenção dos logs de desempenho do PolarDB for MySQL no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

PolardbSlowCollectionPolicy

String

No

Yes

Política de coleta para logs de consultas lentas do PolarDB for MySQL.

Nenhum.

PolardbSlowEnabled

Boolean

No

Yes

Define se os logs de consultas lentas do PolarDB for MySQL devem ser auditados.

Valores válidos:

  • true

  • false (padrão)

PolardbSlowPolicySetting

List

No

Yes

Configurações da política de logs de consultas lentas do PolarDB for MySQL.

Nenhum.

PolardbSlowTiEnabled

Boolean

No

Yes

Habilita a inteligência contra ameaças para logs de consultas lentas do PolarDB for MySQL.

Valores válidos:

  • true

  • false (padrão)

PolardbSlowTtl

Number

No

Yes

Prazo de retenção dos logs de consultas lentas do PolarDB for MySQL no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

PolardbTiEnabled

Boolean

No

Yes

Controla a ativação da inteligência contra ameaças para o PolarDB for MySQL.

Valores válidos:

  • true

  • false (padrão)

PolardbTtl

Number

No

Yes

Tempo de retenção dos logs de auditoria do PolarDB for MySQL no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

RdsAuditCollectionPolicy

String

No

Yes

Política de coleta para logs de auditoria do ApsaraDB RDS for MySQL.

Nenhum.

RdsAuditPolicySetting

List

No

Yes

Configurações da política de auditoria do ApsaraDB RDS for MySQL.

Nenhum.

RdsEnabled

Boolean

No

Yes

Define se a auditoria de logs SQL do ApsaraDB RDS for MySQL está habilitada.

Valores válidos:

  • true (padrão)

  • false

RdsErrorCollectionPolicy

String

No

Yes

Política de coleta para logs de erros do ApsaraDB RDS for MySQL.

Nenhum.

RdsErrorEnabled

Boolean

No

Yes

Indica se os logs de erros do ApsaraDB RDS for MySQL devem ser coletados.

Valores válidos:

  • true

  • false (padrão)

RdsErrorTtl

Number

No

Yes

Período de retenção dos logs de erros do ApsaraDB RDS for MySQL no Logstore central.

Unidade: dia.

RdsPerfCollectionPolicy

String

No

Yes

Política de coleta para logs de desempenho do ApsaraDB RDS for MySQL.

Nenhum.

RdsPerfEnabled

Boolean

No

Yes

Especifica se os logs de desempenho do ApsaraDB RDS for MySQL devem ser auditados.

Valores válidos:

  • true

  • false (padrão)

RdsPerfPolicySetting

List

No

Yes

Configurações da política de desempenho do ApsaraDB RDS for MySQL.

Nenhum.

RdsPerfTiEnabled

Boolean

No

Yes

Ativa a inteligência contra ameaças para logs de desempenho do ApsaraDB RDS for MySQL.

Valores válidos:

  • true

  • false (padrão)

RdsPerfTtl

Number

No

Yes

Intervalo de tempo em que os logs de desempenho do ApsaraDB RDS for MySQL permanecem no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

RdsSlowCollectionPolicy

String

No

Yes

Define se a política de logs de consultas lentas do ApsaraDB RDS for MySQL deve ser auditada.

Valores válidos:

  • true

  • false (padrão)

RdsSlowEnabled

Boolean

No

Yes

Habilita a auditoria de logs de consultas lentas do ApsaraDB RDS for MySQL.

Valores válidos:

  • true

  • false (padrão)

RdsSlowPolicySetting

List

No

Yes

Parâmetros da política de logs de consultas lentas do ApsaraDB RDS for MySQL.

Nenhum.

RdsSlowTiEnabled

Boolean

No

Yes

Controla a ativação da inteligência contra ameaças para logs de consultas lentas do ApsaraDB RDS for MySQL.

Valores válidos:

  • true

  • false (padrão)

RdsSlowTtl

Number

No

Yes

Duração da retenção dos logs de consultas lentas do ApsaraDB RDS for MySQL no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

RdsTiEnabled

Boolean

No

Yes

Define se a inteligência contra ameaças deve ser habilitada para o ApsaraDB RDS for MySQL.

Valores válidos:

  • true

  • false (padrão)

RdsTtl

Number

No

Yes

Período de retenção dos logs de auditoria SQL do ApsaraDB RDS for MySQL no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

RedisAuditCollectionPolicy

String

No

Yes

Política de coleta para logs de auditoria do Tair (compatível com Redis OSS).

Nenhum.

RedisAuditEnabled

Boolean

No

Yes

Define se a auditoria de logs do Tair (compatível com Redis OSS) está ativada.

Valores válidos:

  • true (padrão)

  • false

RedisAuditPolicySetting

List

No

Yes

Configurações da política de auditoria do Tair (compatível com Redis OSS).

Nenhum.

RedisAuditTiEnabled

Boolean

No

Yes

Indica se o threat intelligence deve ser ativado para o Tair (compatível com Redis OSS).

Valores válidos:

  • true

  • false (padrão)

RedisAuditTtl

Number

No

Yes

Tempo de retenção dos logs de acesso do Tair (compatível com Redis OSS) no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 7.

Unidade: dia.

RedisSyncEnabled

Boolean

No

Yes

Controla a sincronização dos logs de auditoria do Tair (compatível com Redis OSS) com o projeto central.

Valores válidos:

  • true (padrão)

  • false

RedisSyncTtl

Number

No

Yes

Duração da retenção dos logs de auditoria do Tair (compatível com Redis OSS) no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

SasCrackEnabled

Boolean

No

Yes

Habilita ou desabilita a auditoria de logs de ataques de força bruta no Security Center.

Valores válidos:

  • true

  • false (padrão)

SasDnsEnabled

Boolean

No

Yes

Determina se os logs de Domain Name System (DNS) do Security Center devem ser auditados.

Valores válidos:

  • true

  • false (padrão)

SasDnsQueryEnabled

Boolean

No

Yes

Especifica se a coleta de logs de solicitações DNS do Security Center está ativa.

Valores válidos:

  • true

  • false (padrão)

SasHttpEnabled

Boolean

No

Yes

Ativa a auditoria de logs de acesso web no Security Center.

Valores válidos:

  • true

  • false (padrão)

SasLocalDnsEnabled

Boolean

No

Yes

Define se a auditoria de logs DNS internos do Security Center está habilitada.

Valores válidos:

  • true

  • false (padrão)

SasLoginEnabled

Boolean

No

Yes

Indica se os logs de logon do Security Center serão auditados.

Valores válidos:

  • true

  • false (padrão)

SasNetworkEnabled

Boolean

No

Yes

Habilita a auditoria de logs de conexão de rede no Security Center.

Valores válidos:

  • true

  • false (padrão)

SasProcessEnabled

Boolean

No

Yes

Controla a auditoria de logs de inicialização de processos do Security Center.

Valores válidos:

  • true

  • false (padrão)

SasSecurityAlertEnabled

Boolean

No

Yes

Define se a auditoria de logs de alertas do Security Center está ativa.

Valores válidos:

  • true

  • false (padrão)

SasSecurityHcEnabled

Boolean

No

Yes

Especifica se os logs de linha de base do Security Center devem ser auditados.

Valores válidos:

  • true

  • false (padrão)

SasSecurityVulEnabled

Boolean

No

Yes

Ativa a auditoria de logs de vulnerabilidades no Security Center.

Valores válidos:

  • true

  • false (padrão)

SasSessionEnabled

Boolean

No

Yes

Determina se a auditoria de logs de sessão de rede do Security Center está habilitada.

Valores válidos:

  • true

  • false (padrão)

SasSnapshotAccountEnabled

Boolean

No

Yes

Indica se os snapshots de contas do Security Center serão auditados.

Valores válidos:

  • true

  • false (padrão)

SasSnapshotPortEnabled

Boolean

No

Yes

Habilita a auditoria de snapshots de portas no Security Center.

Valores válidos:

  • true

  • false (padrão)

SasSnapshotProcessEnabled

Boolean

No

Yes

Define se a auditoria de snapshots de processos do Security Center está ativa.

Valores válidos:

  • true

  • false (padrão)

SasTiEnabled

Boolean

No

Yes

Especifica se o threat intelligence deve ser ativado para o Security Center.

Valores válidos:

  • true

  • false (padrão)

SasTtl

Number

No

Yes

Período de retenção dos logs do Security Center no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

SlbAccessCollectionPolicy

String

No

Yes

Política de coleta aplicada aos logs de auditoria do Server Load Balancer (SLB).

Nenhum.

SlbAccessEnabled

Boolean

No

Yes

Define se a auditoria de logs de acesso do SLB está habilitada.

Valores válidos:

  • true (padrão)

  • false

SlbAccessPolicySetting

List

No

Yes

Configurações da política de auditoria do SLB.

Nenhum.

SlbAccessTiEnabled

Boolean

No

Yes

Indica se o threat intelligence está ativado para o SLB.

Valores válidos:

  • true

  • false (padrão)

SlbAccessTtl

Number

No

Yes

Tempo de retenção dos logs de acesso do SLB no Logstore regional.

Unidade: dia.

SlbSyncEnabled

Boolean

No

Yes

Controla a sincronização dos logs de acesso do SLB com o projeto central.

Valores válidos:

  • true (padrão)

  • false

SlbSyncTtl

Number

No

Yes

Duração da retenção dos logs de acesso do SLB no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

VpcFlowCollectionPolicy

String

No

Yes

Política de coleta para logs de fluxo da Virtual Private Cloud (VPC).

Nenhum.

VpcFlowEnabled

Boolean

No

Yes

Especifica se a coleta de logs de fluxo da VPC está ativa.

Valores válidos:

  • true

  • false (padrão)

VpcFlowTtl

Number

No

Yes

Período de retenção dos logs de fluxo da VPC no Logstore regional.

Unidade: dia.

VpcSyncEnabled

Boolean

No

Yes

Define se os logs de fluxo da VPC devem ser sincronizados com o projeto central.

Valores válidos:

  • true

  • false (padrão)

VpcSyncTtl

Number

No

Yes

Tempo de retenção dos logs de fluxo da VPC no Logstore central.

Unidade: dia.

WafAccessCollectionPolicy

String

No

Yes

Política de coleta configurada para logs do WAF.

Nenhum.

WafAccessPolicySetting

List

No

Yes

Configurações da política de auditoria do WAF.

Nenhum.

WafEnabled

Boolean

No

Yes

Habilita a auditoria de logs de acesso do WAF.

Valores válidos:

  • true (padrão)

  • false

WafTiEnabled

Boolean

No

Yes

Indica se o threat intelligence está habilitado para o WAF.

Valores válidos:

  • true

  • false (padrão)

WafTtl

Number

No

Yes

Período de retenção dos logs de acesso do WAF no Logstore central.

Valores válidos: 3 a 3000.

Valor padrão: 180.

Unidade: dia.

Valores de retorno

Fn::GetAtt

DisplayName: nome de exibição do Log Audit Service.

Exemplos

Formato YAML

ROSTemplateFormatVersion: '2015-09-01'
Parameters:
  DisplayName:
    Description: Name of SLS log audit.
    MaxLength: 128
    Type: String
  MultiAccount:
    Description: Multi-account configuration, please fill in multiple aliuid.
    MaxLength: 100
    MinLength: 0
    Type: Json
  VariableMap:
    Description: Log audit detailed configuration.
    Type: Json
Resources:
  Audit:
    Properties:
      DisplayName:
        Ref: DisplayName
      MultiAccount:
        Ref: MultiAccount
      VariableMap:
        Ref: VariableMap
    Type: ALIYUN::SLS::Audit
Outputs:
  DisplayName:
    Description: Name of SLS log audit.
    Value:
      Fn::GetAtt:
      - Audit
      - DisplayName

Formato JSON

{
  "ROSTemplateFormatVersion": "2015-09-01",
  "Parameters": {
    "VariableMap": {
      "Type": "Json",
      "Description": "Log audit detailed configuration."
    },
    "DisplayName": {
      "Type": "String",
      "Description": "Name of SLS log audit.",
      "MaxLength": 128
    },
    "MultiAccount": {
      "Type": "Json",
      "Description": "Multi-account configuration, please fill in multiple aliuid.",
      "MinLength": 0,
      "MaxLength": 100
    }
  },
  "Resources": {
    "Audit": {
      "Type": "ALIYUN::SLS::Audit",
      "Properties": {
        "VariableMap": {
          "Ref": "VariableMap"
        },
        "DisplayName": {
          "Ref": "DisplayName"
        },
        "MultiAccount": {
          "Ref": "MultiAccount"
        }
      }
    }
  },
  "Outputs": {
    "DisplayName": {
      "Description": "Name of SLS log audit.",
      "Value": {
        "Fn::GetAtt": [
          "Audit",
          "DisplayName"
        ]
      }
    }
  }
}