O recurso ALIYUN::SLS::Audit serve para configurar o Log Audit Service.
Para obter mais informações sobre o Log Audit Service, consulte Overview of Log Audit Service.
Sintaxe
{
"Type": "ALIYUN::SLS::Audit",
"Properties": {
"VariableMap": Map,
"DisplayName": String,
"MultiAccount": List
}
}
Propriedades
|
Propriedade |
Tipo |
Obrigatória |
Editável |
Descrição |
Restrição |
|
DisplayName |
String |
Sim |
Não |
Nome de exibição do Log Audit Service. |
O nome de exibição pode ter até 128 caracteres. |
|
VariableMap |
Map |
Sim |
Sim |
Configurações do Log Audit Service. |
Para mais detalhes, consulte VariableMap properties. |
|
MultiAccount |
List |
Não |
Sim |
IDs das contas Alibaba Cloud nas quais você deseja configurar o Log Audit Service. |
Separe vários IDs de conta Alibaba Cloud com vírgulas (,). É possível configurar até 100 contas Alibaba Cloud. |
Sintaxe de VariableMap
"VariableMap": {
"ApigatewayTtl": Number,
"SasCrackEnabled": Boolean,
"CpsEnabled": Boolean,
"ApigatewayEnabled": Boolean,
"WafEnabled": Boolean,
"OssSyncTtl": Number,
"SasTtl": Number,
"ActiontrailTtl": Number,
"OssAccessEnabled": Boolean,
"OssSyncEnabled": Boolean,
"SasSnapshotAccountEnabled": Boolean,
"SlbSyncEnabled": Boolean,
"SlbAccessTtl": Number,
"BastionEnabled": Boolean,
"RdsEnabled": Boolean,
"SasSessionEnabled": Boolean,
"SasLocalDnsEnabled": Boolean,
"OssAccessTtl": Number,
"SasHttpEnabled": Boolean,
"BastionTtl": Number,
"OssMeteringEnabled": Boolean,
"SasProcessEnabled": Boolean,
"NasEnabled": Boolean,
"SasDnsEnabled": Boolean,
"SasSnapshotPortEnabled": Boolean,
"SasSecurityAlertEnabled": Boolean,
"SlbAccessEnabled": Boolean,
"NasTtl": Number,
"SasNetworkEnabled": Boolean,
"SasLoginEnabled": Boolean,
"WafTtl": Number,
"OssMeteringTtl": Number,
"SasSnapshotProcessEnabled": Boolean,
"SasSecurityHcEnabled": Boolean,
"RdsTtl": Number,
"CpsTtl": Number,
"SlbSyncTtl": Number,
"CloudfirewallTtl": Number,
"ActiontrailEnabled": Boolean,
"SasSecurityVulEnabled": Boolean,
"ApigatewayTiEnabled": Boolean,
"RdsSlowCollectionPolicy": String,
"PolardbSlowCollectionPolicy": String,
"BastionAuditCollectionPolicy": String,
"DdosCooAccessPolicySetting": List,
"RdsAuditCollectionPolicy": String,
"ActiontrailOpenapiPolicySetting": List,
"BastionTiEnabled": Boolean,
"K8sIngressTiEnabled": Boolean,
"PolardbEnabled": Boolean,
"WafTiEnabled": Boolean,
"RedisSyncTtl": Number,
"OssAccessPolicySetting": List,
"AppconnectTiEnabled": Boolean,
"ApigatewayAccessPolicySetting": List,
"NasTiEnabled": Boolean,
"RdsPerfTiEnabled": Boolean,
"ActiontrailOpenapiCollectionPolicy": String,
"DrdsSyncTtl": Number,
"K8sEventEnabled": Boolean,
"RedisSyncEnabled": Boolean,
"PolardbPerfTiEnabled": Boolean,
"CpsTiEnabled": Boolean,
"CloudfirewallTiEnabled": Boolean,
"OssAccessTiEnabled": Boolean,
"PolardbSlowTiEnabled": Boolean,
"RedisAuditTtl": Number,
"RdsAuditPolicySetting": List,
"OssMeteringCollectionPolicy": String,
"ActiontrailTiEnabled": Boolean,
"SasTiEnabled": Boolean,
"DdosCooAccessTiEnabled": Boolean,
"WafAccessCollectionPolicy": String,
"CloudfirewallAccessPolicySetting": List,
"RedisAuditEnabled": Boolean,
"CpsCallbackPolicySetting": List,
"BastionAuditPolicySetting": List,
"PolardbSlowEnabled": Boolean,
"DrdsAuditEnabled": Boolean,
"PolardbTtl": Number,
"RdsPerfPolicySetting": List,
"K8sIngressTtl": Number,
"OssMeteringPolicySetting": List,
"K8sEventCollectionPolicy": String,
"DrdsAuditPolicySetting": List,
"WafAccessPolicySetting": List,
"CloudfirewallEnabled": Boolean,
"PolardbAuditPolicySetting": List,
"RedisAuditTiEnabled": Boolean,
"RedisAuditPolicySetting": List,
"SlbAccessPolicySetting": List,
"PolardbTiEnabled": Boolean,
"ApigatewayAccessCollectionPolicy": String,
"DrdsAuditTtl": Number,
"AppconnectEnabled": Boolean,
"DrdsSyncEnabled": Boolean,
"OssMeteringTiEnabled": Boolean,
"K8sAuditTiEnabled": Boolean,
"PolardbSlowTtl": Number,
"DrdsAuditCollectionPolicy": String,
"K8sAuditPolicySetting": List,
"K8sEventPolicySetting": List,
"RdsSlowTiEnabled": Boolean,
"K8sIngressPolicySetting": List,
"RedisAuditCollectionPolicy": String,
"PolardbPerfTtl": Number,
"AppconnectTtl": Number,
"DrdsAuditTiEnabled": Boolean,
"K8sAuditEnabled": Boolean,
"PolardbPerfPolicySetting": List,
"NasAuditPolicySetting": List,
"K8sEventTtl": Number,
"CpsCallbackCollectionPolicy": String,
"PolardbAuditCollectionPolicy": String,
"RdsPerfEnabled": Boolean,
"RdsSlowEnabled": Boolean,
"PolardbSlowPolicySetting": List,
"DdosCooAccessTtl": Number,
"PolardbPerfCollectionPolicy": String,
"SlbAccessTiEnabled": Boolean,
"PolardbPerfEnabled": Boolean,
"AppconnectOpPolicySetting": List,
"K8sEventTiEnabled": Boolean,
"AppconnectOpCollectionPolicy": String,
"NasAuditCollectionPolicy": String,
"K8sAuditTtl": Number,
"SlbAccessCollectionPolicy": String,
"K8sIngressEnabled": Boolean,
"K8sAuditCollectionPolicy": String,
"RdsPerfTtl": Number,
"OssAccessCollectionPolicy": String,
"RdsSlowPolicySetting": List,
"RdsSlowTtl": Number,
"RdsPerfCollectionPolicy": String,
"DdosCooAccessEnabled": Boolean,
"DdosCooAccessCollectionPolicy": String,
"CloudfirewallAccessCollectionPolicy": String,
"RdsTiEnabled": Boolean,
"K8sIngressCollectionPolicy": String,
"CloudfirewallVpcEnabled": Boolean,
"CloudfirewallVpcTtl": Number,
"DdosBgpAccessEnabled": Boolean,
"DdosBgpAccessTtl": Number,
"DdosDipAccessEnabled": Boolean,
"DdosDipAccessTtl": Number,
"DnsIntranetCollectionPolicy": String,
"DnsIntranetEnabled": Boolean,
"DnsIntranetTtl": Number,
"DnsSyncEnabled": Boolean,
"DnsSyncTtl": Number,
"IdaasMngCollectionPolicy": String,
"IdaasMngEnabled": Boolean,
"IdaasMngTtl": Number,
"IdaasUserCollectionPolicy": String,
"IdaasUserEnabled": Boolean,
"IdaasUserTtl": Number,
"VpcFlowCollectionPolicy": String,
"VpcFlowEnabled": Boolean,
"VpcFlowTtl": Number,
"VpcSyncEnabled": Boolean,
"VpcSyncTtl": Number,
"AlbAccessCollectionPolicy": String,
"AlbAccessEnabled": Boolean,
"AlbAccessTtl": Number,
"AlbSyncEnabled": Boolean,
"AlbSyncTtl": Number,
"CloudconfigChangeEnabled": Boolean,
"CloudconfigChangeTtl": Number,
"CloudconfigNoncomEnabled": Boolean,
"CloudconfigNoncomTtl": Number,
"PolardbErrorCollectionPolicy": String,
"PolardbErrorEnabled": Boolean,
"PolardbErrorTtl": Number,
"RdsErrorCollectionPolicy": String,
"RdsErrorEnabled": Boolean,
"RdsErrorTtl": Number,
"SasDnsQueryEnabled": Boolean,
}
Propriedades do VariableMap
Propriedade | Tipo | Obrigatório | Editável | Descrição | Restrição |
PolardbErrorTtl | Number | Yes | Yes | Período de retenção dos logs de erro do PolarDB for MySQL no Logstore central. | Unidade: dia. |
ActiontrailEnabled | Boolean | No | Yes | Define se os logs de operação do ActionTrail devem ser auditados. | Valores válidos:
|
ActiontrailOpenapiCollectionPolicy | String | No | Yes | Política de coleta para logs de API do ActionTrail. | Nenhuma. |
ActiontrailOpenapiPolicySetting | List | No | Yes | Configurações da política de API do ActionTrail. | Nenhuma. |
ActiontrailTiEnabled | Boolean | No | Yes | Indica se a inteligência de ameaças deve ser ativada para o ActionTrail. | Valores válidos:
|
ActiontrailTtl | Number | No | Yes | Tempo de retenção dos logs de operação do ActionTrail no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
AlbAccessCollectionPolicy | String | No | Yes | Política de coleta aplicada aos logs de acesso do Application Load Balancer (ALB). | Nenhuma. |
AlbAccessEnabled | Boolean | No | Yes | Controla a coleta de logs de acesso do ALB. | Valores válidos:
|
AlbAccessTtl | Number | No | Yes | Duração da retenção dos logs de acesso do ALB no Logstore regional. | Unidade: dia. |
AlbSyncEnabled | Boolean | No | Yes | Determina se os logs de acesso do ALB serão sincronizados com o projeto central. | Valores válidos:
|
AlbSyncTtl | Number | No | Yes | Prazo de retenção dos logs de acesso do ALB no Logstore central. | Unidade: dia. |
ApigatewayAccessCollectionPolicy | String | No | Yes | Política de auditoria do API Gateway. | Nenhuma. |
ApigatewayAccessPolicySetting | List | No | Yes | Definições da política de auditoria do API Gateway. | Nenhuma. |
ApigatewayEnabled | Boolean | No | Yes | Especifica se a auditoria de logs de acesso do API Gateway está habilitada. | Valores válidos:
|
ApigatewayTiEnabled | Boolean | No | Yes | Habilita ou desabilita a inteligência de ameaças no API Gateway. | Valores válidos:
|
ApigatewayTtl | Number | No | Yes | Intervalo de tempo em que os logs de acesso do API Gateway permanecem no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
AppconnectEnabled | Boolean | No | Yes | Define se os logs de operação do Cloud Service Bus (CSB) App Connect serão auditados. | Valores válidos:
|
AppconnectOpCollectionPolicy | String | No | Yes | Regra de coleta dos logs do CSB App Connect. | Nenhuma. |
AppconnectOpPolicySetting | List | No | Yes | Parâmetros da política de auditoria do CSB App Connect. | Nenhuma. |
AppconnectTiEnabled | Boolean | No | Yes | Ativa a inteligência de ameaças para o CSB App Connect. | Valores válidos:
|
AppconnectTtl | Number | No | Yes | Quantidade de dias para reter os logs de operação do CSB App Connect no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
BastionAuditCollectionPolicy | String | No | Yes | Diretriz de coleta para logs de auditoria do Bastionhost (BH). | Nenhuma. |
BastionAuditPolicySetting | List | No | Yes | Ajustes da política de coleta do BH. | Nenhuma. |
BastionEnabled | Boolean | No | Yes | Indica se a auditoria de logs operacionais do BH está ativa. | Valores válidos:
|
BastionTiEnabled | Boolean | No | Yes | Liga ou desliga a inteligência de ameaças para o BH. | Valores válidos:
|
BastionTtl | Number | No | Yes | Limite temporal de armazenamento dos logs operacionais do BH no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
CloudconfigChangeEnabled | Boolean | No | Yes | Habilita a coleta de logs de alterações do Cloud Config. | Valores válidos:
|
CloudconfigChangeTtl | Number | No | Yes | Retenção dos logs de alterações do Cloud Config no Logstore central. | Unidade: dia. |
CloudconfigNoncomEnabled | Boolean | No | Yes | Coleta eventos de não conformidade do Cloud Config quando ativado. | Valores válidos:
|
CloudconfigNoncomTtl | Number | No | Yes | Os eventos de não conformidade do Cloud Config ficam armazenados no Logstore central por este período. | Unidade: dia. |
CloudfirewallAccessCollectionPolicy | String | No | Yes | Estratégia de coleta dos logs de auditoria do Web Application Firewall (WAF). | Nenhuma. |
CloudfirewallAccessPolicySetting | List | No | Yes | Opções de configuração da política de coleta do Cloud Firewall. | Nenhuma. |
CloudfirewallEnabled | Boolean | No | Yes | Auditoria de logs de tráfego do firewall de virtual private cloud (VPC) do Cloud Firewall. | Valores válidos:
|
CloudfirewallTiEnabled | Boolean | No | Yes | Uso de inteligência de ameaças no Cloud Firewall. | Valores válidos:
|
CloudfirewallTtl | Number | No | Yes | Logs de tráfego do firewall de Internet do Cloud Firewall mantidos no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
CloudfirewallVpcEnabled | Boolean | No | Yes | Captura de logs de tráfego do firewall VPC do Cloud Firewall. | Valores válidos:
|
CloudfirewallVpcTtl | Number | No | Yes | Persistência dos logs de tráfego do firewall VPC do Cloud Firewall no Logstore central. | Unidade: dia. |
CpsCallbackCollectionPolicy | String | No | Yes | Modelo de coleta de logs do Alibaba Cloud Mobile Push. | Nenhuma. |
CpsCallbackPolicySetting | List | No | Yes | Configuração detalhada da política de coleta do Alibaba Cloud Mobile Push. | Nenhuma. |
CpsEnabled | Boolean | No | Yes | Auditoria de eventos de recebimento de push do Alibaba Cloud Mobile Push. | Valores válidos:
|
CpsTiEnabled | Boolean | No | Yes | Inteligência de ameaças aplicada ao Alibaba Cloud Mobile Push. | Valores válidos:
|
CpsTtl | Number | No | Yes | Janela de retenção para eventos de recebimento de push do Alibaba Cloud Mobile Push no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
DdosBgpAccessEnabled | Boolean | No | Yes | Registro de logs do Anti-DDoS Origin. | Valores válidos:
|
DdosBgpAccessTtl | Number | No | Yes | Ciclo de vida dos logs do Anti-DDoS Origin no Logstore central. | Unidade: dia. |
DdosCooAccessCollectionPolicy | String | No | Yes | Norma de coleta para logs de auditoria do Anti-DDoS. | Nenhuma. |
DdosCooAccessEnabled | Boolean | No | Yes | Monitoramento e auditoria de logs de acesso do Anti-DDoS. | Valores válidos:
|
DdosCooAccessPolicySetting | List | No | Yes | Preferências da política de auditoria do Anti-DDoS. | Nenhuma. |
DdosCooAccessTiEnabled | Boolean | No | Yes | Funcionalidade de inteligência de ameaças para o Anti-DDoS. | Valores válidos:
|
DdosCooAccessTtl | Number | No | Yes | Arquivamento dos logs do Anti-DDoS no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
DdosDipAccessEnabled | Boolean | No | Yes | Ingestão de logs do Anti-DDoS Proxy (Outside Chinese Mainland). | Valores válidos:
|
DdosDipAccessTtl | Number | No | Yes | Preservação dos logs do Anti-DDoS Proxy (Outside Chinese Mainland) no Logstore central. | Unidade: dia. |
DnsIntranetCollectionPolicy | String | No | Yes | Protocolo de coleta para logs privados de intranet do Alibaba Cloud DNS (DNS). | Nenhuma. |
DnsIntranetEnabled | Boolean | No | Yes | Obtenção de logs de DNS privado de intranet. | Valores válidos:
|
DnsIntranetTtl | Number | No | Yes | Estadia dos logs de DNS privado de intranet no Logstore regional. | Unidade: dia. |
DnsSyncEnabled | Boolean | No | Yes | Replicação de logs de DNS privado de intranet para o projeto central. | Valores válidos:
|
DnsSyncTtl | Number | No | Yes | Manutenção dos logs de DNS privado de intranet no Logstore central. | Unidade: dia. |
DrdsAuditCollectionPolicy | String | No | Yes | Diretiva de coleta de logs de auditoria do PolarDB-X 1.0. | Nenhuma. |
DrdsAuditEnabled | Boolean | No | Yes | Rastreamento de auditoria SQL do PolarDB-X 1.0. | Valores válidos:
|
DrdsAuditPolicySetting | List | No | Yes | Ajustes de política de auditoria específicos do PolarDB-X 1.0. | Nenhuma. |
DrdsAuditTiEnabled | Boolean | No | Yes | Análise de inteligência de ameaças integrada ao PolarDB-X 1.0. | Valores válidos:
|
DrdsAuditTtl | Number | No | Yes | Armazenamento temporário dos logs de auditoria SQL do PolarDB-X 1.0 no Logstore regional. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
DrdsSyncEnabled | Boolean | No | Yes | Envio de logs de auditoria SQL do PolarDB-X 1.0 para o projeto central. | Valores válidos:
|
DrdsSyncTtl | Number | No | Yes | Conservação dos logs de auditoria do PolarDB-X 1.0 no Logstore central. | Unidade: dia. |
IdaasMngCollectionPolicy | String | No | Yes | Esquema de coleta de logs de gerenciamento do Identity as a Service (IDaaS). | Nenhuma. |
IdaasMngEnabled | Boolean | No | Yes | Captura de logs administrativos do IDaaS. | Valores válidos:
|
IdaasMngTtl | Number | No | Yes | Disponibilidade dos logs de gerenciamento do IDaaS no Logstore central. | Unidade: dia. |
IdaasUserCollectionPolicy | String | No | Yes | Abordagem de coleta para logs comportamentais do IDaaS. | Nenhuma. |
IdaasUserEnabled | Boolean | No | Yes | Define se os logs comportamentais do IDaaS devem ser coletados. | Valores válidos:
|
IdaasUserTtl | Number | No | Yes | Período de retenção dos logs comportamentais do IDaaS no Logstore central. | Unidade: dia. |
K8sAuditCollectionPolicy | String | No | Yes | Política de coleta para logs de auditoria do Container Service for Kubernetes (ACK). | Nenhum. |
K8sAuditEnabled | Boolean | No | Yes | Indica se a coleta de logs de auditoria do Kubernetes no ACK está habilitada. | Valores válidos:
|
K8sAuditPolicySetting | List | No | Yes | Configurações da política de auditoria do ACK. | Nenhum. |
K8sAuditTiEnabled | Boolean | No | Yes | Controla a ativação da inteligência contra ameaças para o ACK. | Valores válidos:
|
K8sAuditTtl | Number | No | Yes | Tempo de retenção dos logs de auditoria do Kubernetes (ACK) no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
K8sEventCollectionPolicy | String | No | Yes | Regra de coleta aplicada aos logs de eventos do ACK. | Nenhum. |
K8sEventEnabled | Boolean | No | Yes | Habilita ou desabilita a coleta de logs de eventos do Kubernetes no ACK. | Valores válidos:
|
K8sEventPolicySetting | List | No | Yes | Parâmetros da política de eventos do ACK. | Nenhum. |
K8sEventTiEnabled | Boolean | No | Yes | Determina se a inteligência contra ameaças será usada nos eventos do ACK. | Valores válidos:
|
K8sEventTtl | Number | No | Yes | Duração da retenção dos logs de eventos do ACK no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
K8sIngressCollectionPolicy | String | No | Yes | Política de coleta dos logs de acesso Ingress do ACK. | Nenhum. |
K8sIngressEnabled | Boolean | No | Yes | Especifica se os logs de acesso Ingress do ACK devem ser auditados. | Valores válidos:
|
K8sIngressPolicySetting | List | No | Yes | Definições da política de Ingress do ACK. | Nenhum. |
K8sIngressTiEnabled | Boolean | No | Yes | Ativa a inteligência contra ameaças para logs de acesso Ingress do ACK. | Valores válidos:
|
K8sIngressTtl | Number | No | Yes | Prazo de retenção dos logs de acesso Ingress do ACK no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
NasAuditCollectionPolicy | String | No | Yes | Política de coleta para logs de auditoria do File Storage NAS (NAS). | Nenhum. |
NasAuditPolicySetting | List | No | Yes | Configurações da política de auditoria do NAS. | Nenhum. |
NasEnabled | Boolean | No | Yes | Define se a auditoria de logs de acesso do NAS está ativa. | Valores válidos:
|
NasTiEnabled | Boolean | No | Yes | Habilita a inteligência contra ameaças para o NAS. | Valores válidos:
|
NasTtl | Number | No | Yes | Intervalo de tempo em que os logs de acesso do NAS permanecem no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
OssAccessCollectionPolicy | String | No | Yes | Política de coleta para logs de acesso do Object Storage Service (OSS). | Nenhum. |
OssAccessEnabled | Boolean | No | Yes | Indica se os logs de acesso do OSS devem ser auditados. | Valores válidos:
|
OssAccessPolicySetting | List | No | Yes | Configurações da política de acesso do OSS. | Nenhum. |
OssAccessTiEnabled | Boolean | No | Yes | Controla a ativação da inteligência contra ameaças para o OSS. | Valores válidos:
|
OssAccessTtl | Number | No | Yes | Período de retenção dos logs de acesso do OSS no Logstore regional. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
OssMeteringCollectionPolicy | String | No | Yes | Política de coleta para logs de medição do OSS. | Nenhum. |
OssMeteringEnabled | Boolean | No | Yes | Define se os logs de medição do OSS serão auditados. | Valores válidos:
|
OssMeteringPolicySetting | List | No | Yes | Parâmetros da política de medição do OSS. | Nenhum. |
OssMeteringTiEnabled | Boolean | No | Yes | Habilita a inteligência contra ameaças para logs de medição do OSS. | Valores válidos:
|
OssMeteringTtl | Number | No | Yes | Tempo de retenção dos logs de medição do OSS no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
OssSyncEnabled | Boolean | No | Yes | Define se os logs de acesso do OSS devem ser sincronizados com o projeto central. | Valores válidos:
Nota É possível sincronizar os logs coletados com o projeto central. Dessa forma, você consulta, analisa e visualiza os dados com mais eficiência. Também é permitido configurar alertas para esses logs e realizar desenvolvimento secundário. |
OssSyncTtl | Number | No | Yes | Período de retenção dos logs do OSS no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. Para obter mais informações sobre armazenamento centralizado, consulte a seção "Benefícios" do tópico Overview of Log Audit Service. |
PolardbAuditCollectionPolicy | String | No | Yes | Política de coleta para logs de auditoria do PolarDB for MySQL. | Nenhum. |
PolardbAuditPolicySetting | List | No | Yes | Configurações da política de auditoria do PolarDB for MySQL. | Nenhum. |
PolardbEnabled | Boolean | No | Yes | Indica se a coleta de logs de auditoria do PolarDB for MySQL está habilitada. | Valores válidos:
|
PolardbErrorCollectionPolicy | String | No | Yes | Política de coleta para logs de erros do PolarDB for MySQL. | Nenhum. |
PolardbErrorEnabled | Boolean | No | Yes | Define se os logs de erros do PolarDB for MySQL devem ser coletados. | Nenhum. |
PolardbPerfCollectionPolicy | String | No | Yes | Política de coleta para logs de desempenho do PolarDB for MySQL. | Nenhum. |
PolardbPerfEnabled | Boolean | No | Yes | Especifica se a coleta de logs de desempenho do PolarDB for MySQL está ativa. | Valores válidos:
|
PolardbPerfPolicySetting | List | No | Yes | Configurações da política de logs de desempenho do PolarDB for MySQL. | Nenhum. |
PolardbPerfTiEnabled | Boolean | No | Yes | Ativa a inteligência contra ameaças para logs de desempenho do PolarDB for MySQL. | Valores válidos:
|
PolardbPerfTtl | Number | No | Yes | Duração da retenção dos logs de desempenho do PolarDB for MySQL no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
PolardbSlowCollectionPolicy | String | No | Yes | Política de coleta para logs de consultas lentas do PolarDB for MySQL. | Nenhum. |
PolardbSlowEnabled | Boolean | No | Yes | Define se os logs de consultas lentas do PolarDB for MySQL devem ser auditados. | Valores válidos:
|
PolardbSlowPolicySetting | List | No | Yes | Configurações da política de logs de consultas lentas do PolarDB for MySQL. | Nenhum. |
PolardbSlowTiEnabled | Boolean | No | Yes | Habilita a inteligência contra ameaças para logs de consultas lentas do PolarDB for MySQL. | Valores válidos:
|
PolardbSlowTtl | Number | No | Yes | Prazo de retenção dos logs de consultas lentas do PolarDB for MySQL no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
PolardbTiEnabled | Boolean | No | Yes | Controla a ativação da inteligência contra ameaças para o PolarDB for MySQL. | Valores válidos:
|
PolardbTtl | Number | No | Yes | Tempo de retenção dos logs de auditoria do PolarDB for MySQL no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
RdsAuditCollectionPolicy | String | No | Yes | Política de coleta para logs de auditoria do ApsaraDB RDS for MySQL. | Nenhum. |
RdsAuditPolicySetting | List | No | Yes | Configurações da política de auditoria do ApsaraDB RDS for MySQL. | Nenhum. |
RdsEnabled | Boolean | No | Yes | Define se a auditoria de logs SQL do ApsaraDB RDS for MySQL está habilitada. | Valores válidos:
|
RdsErrorCollectionPolicy | String | No | Yes | Política de coleta para logs de erros do ApsaraDB RDS for MySQL. | Nenhum. |
RdsErrorEnabled | Boolean | No | Yes | Indica se os logs de erros do ApsaraDB RDS for MySQL devem ser coletados. | Valores válidos:
|
RdsErrorTtl | Number | No | Yes | Período de retenção dos logs de erros do ApsaraDB RDS for MySQL no Logstore central. | Unidade: dia. |
RdsPerfCollectionPolicy | String | No | Yes | Política de coleta para logs de desempenho do ApsaraDB RDS for MySQL. | Nenhum. |
RdsPerfEnabled | Boolean | No | Yes | Especifica se os logs de desempenho do ApsaraDB RDS for MySQL devem ser auditados. | Valores válidos:
|
RdsPerfPolicySetting | List | No | Yes | Configurações da política de desempenho do ApsaraDB RDS for MySQL. | Nenhum. |
RdsPerfTiEnabled | Boolean | No | Yes | Ativa a inteligência contra ameaças para logs de desempenho do ApsaraDB RDS for MySQL. | Valores válidos:
|
RdsPerfTtl | Number | No | Yes | Intervalo de tempo em que os logs de desempenho do ApsaraDB RDS for MySQL permanecem no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
RdsSlowCollectionPolicy | String | No | Yes | Define se a política de logs de consultas lentas do ApsaraDB RDS for MySQL deve ser auditada. | Valores válidos:
|
RdsSlowEnabled | Boolean | No | Yes | Habilita a auditoria de logs de consultas lentas do ApsaraDB RDS for MySQL. | Valores válidos:
|
RdsSlowPolicySetting | List | No | Yes | Parâmetros da política de logs de consultas lentas do ApsaraDB RDS for MySQL. | Nenhum. |
RdsSlowTiEnabled | Boolean | No | Yes | Controla a ativação da inteligência contra ameaças para logs de consultas lentas do ApsaraDB RDS for MySQL. | Valores válidos:
|
RdsSlowTtl | Number | No | Yes | Duração da retenção dos logs de consultas lentas do ApsaraDB RDS for MySQL no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
RdsTiEnabled | Boolean | No | Yes | Define se a inteligência contra ameaças deve ser habilitada para o ApsaraDB RDS for MySQL. | Valores válidos:
|
RdsTtl | Number | No | Yes | Período de retenção dos logs de auditoria SQL do ApsaraDB RDS for MySQL no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
RedisAuditCollectionPolicy | String | No | Yes | Política de coleta para logs de auditoria do Tair (compatível com Redis OSS). | Nenhum. |
RedisAuditEnabled | Boolean | No | Yes | Define se a auditoria de logs do Tair (compatível com Redis OSS) está ativada. | Valores válidos:
|
RedisAuditPolicySetting | List | No | Yes | Configurações da política de auditoria do Tair (compatível com Redis OSS). | Nenhum. |
RedisAuditTiEnabled | Boolean | No | Yes | Indica se o threat intelligence deve ser ativado para o Tair (compatível com Redis OSS). | Valores válidos:
|
RedisAuditTtl | Number | No | Yes | Tempo de retenção dos logs de acesso do Tair (compatível com Redis OSS) no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 7. Unidade: dia. |
RedisSyncEnabled | Boolean | No | Yes | Controla a sincronização dos logs de auditoria do Tair (compatível com Redis OSS) com o projeto central. | Valores válidos:
|
RedisSyncTtl | Number | No | Yes | Duração da retenção dos logs de auditoria do Tair (compatível com Redis OSS) no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
SasCrackEnabled | Boolean | No | Yes | Habilita ou desabilita a auditoria de logs de ataques de força bruta no Security Center. | Valores válidos:
|
SasDnsEnabled | Boolean | No | Yes | Determina se os logs de Domain Name System (DNS) do Security Center devem ser auditados. | Valores válidos:
|
SasDnsQueryEnabled | Boolean | No | Yes | Especifica se a coleta de logs de solicitações DNS do Security Center está ativa. | Valores válidos:
|
SasHttpEnabled | Boolean | No | Yes | Ativa a auditoria de logs de acesso web no Security Center. | Valores válidos:
|
SasLocalDnsEnabled | Boolean | No | Yes | Define se a auditoria de logs DNS internos do Security Center está habilitada. | Valores válidos:
|
SasLoginEnabled | Boolean | No | Yes | Indica se os logs de logon do Security Center serão auditados. | Valores válidos:
|
SasNetworkEnabled | Boolean | No | Yes | Habilita a auditoria de logs de conexão de rede no Security Center. | Valores válidos:
|
SasProcessEnabled | Boolean | No | Yes | Controla a auditoria de logs de inicialização de processos do Security Center. | Valores válidos:
|
SasSecurityAlertEnabled | Boolean | No | Yes | Define se a auditoria de logs de alertas do Security Center está ativa. | Valores válidos:
|
SasSecurityHcEnabled | Boolean | No | Yes | Especifica se os logs de linha de base do Security Center devem ser auditados. | Valores válidos:
|
SasSecurityVulEnabled | Boolean | No | Yes | Ativa a auditoria de logs de vulnerabilidades no Security Center. | Valores válidos:
|
SasSessionEnabled | Boolean | No | Yes | Determina se a auditoria de logs de sessão de rede do Security Center está habilitada. | Valores válidos:
|
SasSnapshotAccountEnabled | Boolean | No | Yes | Indica se os snapshots de contas do Security Center serão auditados. | Valores válidos:
|
SasSnapshotPortEnabled | Boolean | No | Yes | Habilita a auditoria de snapshots de portas no Security Center. | Valores válidos:
|
SasSnapshotProcessEnabled | Boolean | No | Yes | Define se a auditoria de snapshots de processos do Security Center está ativa. | Valores válidos:
|
SasTiEnabled | Boolean | No | Yes | Especifica se o threat intelligence deve ser ativado para o Security Center. | Valores válidos:
|
SasTtl | Number | No | Yes | Período de retenção dos logs do Security Center no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
SlbAccessCollectionPolicy | String | No | Yes | Política de coleta aplicada aos logs de auditoria do Server Load Balancer (SLB). | Nenhum. |
SlbAccessEnabled | Boolean | No | Yes | Define se a auditoria de logs de acesso do SLB está habilitada. | Valores válidos:
|
SlbAccessPolicySetting | List | No | Yes | Configurações da política de auditoria do SLB. | Nenhum. |
SlbAccessTiEnabled | Boolean | No | Yes | Indica se o threat intelligence está ativado para o SLB. | Valores válidos:
|
SlbAccessTtl | Number | No | Yes | Tempo de retenção dos logs de acesso do SLB no Logstore regional. | Unidade: dia. |
SlbSyncEnabled | Boolean | No | Yes | Controla a sincronização dos logs de acesso do SLB com o projeto central. | Valores válidos:
|
SlbSyncTtl | Number | No | Yes | Duração da retenção dos logs de acesso do SLB no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
VpcFlowCollectionPolicy | String | No | Yes | Política de coleta para logs de fluxo da Virtual Private Cloud (VPC). | Nenhum. |
VpcFlowEnabled | Boolean | No | Yes | Especifica se a coleta de logs de fluxo da VPC está ativa. | Valores válidos:
|
VpcFlowTtl | Number | No | Yes | Período de retenção dos logs de fluxo da VPC no Logstore regional. | Unidade: dia. |
VpcSyncEnabled | Boolean | No | Yes | Define se os logs de fluxo da VPC devem ser sincronizados com o projeto central. | Valores válidos:
|
VpcSyncTtl | Number | No | Yes | Tempo de retenção dos logs de fluxo da VPC no Logstore central. | Unidade: dia. |
WafAccessCollectionPolicy | String | No | Yes | Política de coleta configurada para logs do WAF. | Nenhum. |
WafAccessPolicySetting | List | No | Yes | Configurações da política de auditoria do WAF. | Nenhum. |
WafEnabled | Boolean | No | Yes | Habilita a auditoria de logs de acesso do WAF. | Valores válidos:
|
WafTiEnabled | Boolean | No | Yes | Indica se o threat intelligence está habilitado para o WAF. | Valores válidos:
|
WafTtl | Number | No | Yes | Período de retenção dos logs de acesso do WAF no Logstore central. | Valores válidos: 3 a 3000. Valor padrão: 180. Unidade: dia. |
Valores de retorno
Fn::GetAtt
DisplayName: nome de exibição do Log Audit Service.
Exemplos
Formato YAML
ROSTemplateFormatVersion: '2015-09-01'
Parameters:
DisplayName:
Description: Name of SLS log audit.
MaxLength: 128
Type: String
MultiAccount:
Description: Multi-account configuration, please fill in multiple aliuid.
MaxLength: 100
MinLength: 0
Type: Json
VariableMap:
Description: Log audit detailed configuration.
Type: Json
Resources:
Audit:
Properties:
DisplayName:
Ref: DisplayName
MultiAccount:
Ref: MultiAccount
VariableMap:
Ref: VariableMap
Type: ALIYUN::SLS::Audit
Outputs:
DisplayName:
Description: Name of SLS log audit.
Value:
Fn::GetAtt:
- Audit
- DisplayName
Formato JSON
{
"ROSTemplateFormatVersion": "2015-09-01",
"Parameters": {
"VariableMap": {
"Type": "Json",
"Description": "Log audit detailed configuration."
},
"DisplayName": {
"Type": "String",
"Description": "Name of SLS log audit.",
"MaxLength": 128
},
"MultiAccount": {
"Type": "Json",
"Description": "Multi-account configuration, please fill in multiple aliuid.",
"MinLength": 0,
"MaxLength": 100
}
},
"Resources": {
"Audit": {
"Type": "ALIYUN::SLS::Audit",
"Properties": {
"VariableMap": {
"Ref": "VariableMap"
},
"DisplayName": {
"Ref": "DisplayName"
},
"MultiAccount": {
"Ref": "MultiAccount"
}
}
}
},
"Outputs": {
"DisplayName": {
"Description": "Name of SLS log audit.",
"Value": {
"Fn::GetAtt": [
"Audit",
"DisplayName"
]
}
}
}
}