Este tópico descreve como importar logs do AWS CloudTrail para o Simple Log Service.
Preparações
Este tópico contém informações proprietárias da Alibaba Cloud e descreve os recursos fornecidos pela Alibaba Cloud para interação com serviços de terceiros. Portanto, nomes de empresas e serviços de terceiros podem ser mencionados neste conteúdo.
Antes de usar o aplicativo Log Analysis for AWS CloudTrail para importar logs do AWS CloudTrail para o Simple Log Service, configure os seguintes ajustes na Amazon Web Services (AWS). Assim, o Amazon Simple Storage Service (Amazon S3) poderá enviar notificações ao Amazon Simple Queue Service (Amazon SQS) após o AWS CloudTrail gravar dados no bucket do Amazon S3 especificado em sua trilha.
Crie uma trilha no AWS CloudTrail. Para mais informações, consulte Criar e atualizar uma trilha com o console.
Crie uma fila no Amazon SQS. Para mais informações, consulte Criar uma fila (console).
-
Ative as notificações de eventos para o bucket do Amazon S3 especificado na trilha criada na Etapa 1. Para mais informações, consulte Notificações de eventos do Amazon S3.
Selecione a fila criada na Etapa 2 como destino ao ativar as notificações de eventos.
Se sua conta for um usuário do Identity and Access Management (IAM), conceda as seguintes permissões a esse usuário. Para mais informações, consulte Criar e anexar uma política a um usuário IAM.
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"sqs:ReceiveMessage",
"sqs:SendMessage",
"sqs:DeleteMessage",
"sqs:GetQueueAttributes",
"sqs:ListQueues",
"s3:GetObject",
"kms:Decrypt"
],
"Resource": "*"
}
]
}
Procedimento
Acesse o Log Service console.
Na aba Audit & Security, na seção Log Application, clique em Log Analysis for AWS CloudTrail.
Na página Access Management, clique em Add.
-
No painel Create Configuration, crie uma configuração do Log Analysis for AWS CloudTrail.
-
Configure os parâmetros conforme descrito na tabela a seguir.
Parâmetro
Descrição
Configuration Name
Nome da configuração do Log Analysis for AWS CloudTrail.
Project
Nome do projeto ao qual pertencem os ativos do aplicativo Log Analysis for AWS CloudTrail.
NotaSomente projetos localizados nas seguintes regiões são suportados: China (Hangzhou), China (Beijing), China (Zhangjiakou), China (Ulanqab), China (Chengdu) e China (Shenzhen).
AWS Account ID
ID da sua conta AWS.
AWS AccessKey ID
ID da chave de acesso da AWS.
ImportanteCertifique-se de que seu par de chaves de acesso da AWS tenha permissões para acessar os recursos da AWS que você deseja gerenciar.
AWS Secret AccessKey
Chave de acesso secreta da AWS.
AWS Region
Região onde a fila do Amazon SQS está localizada.
SQS Queue URL
URL da fila do Amazon SQS. Para mais informações, consulte Identificadores de fila e mensagem do Amazon SQS.
SQS BatchSize
Número máximo de mensagens que o Amazon SQS pode buscar por vez. Valores válidos: 1 a 10. Valor padrão: 10.
Import Interval
Intervalo de agendamento para execução da tarefa de busca de dados. Valores válidos: 1 a 43200. Valor padrão: 3. Unidade: minutos.
Concurrent Tasks
Quantidade de tarefas simultâneas usadas para buscar dados. Valores válidos: 1 a 20. Valor padrão: 1.
NotaPara importar um grande volume de dados, recomenda-se definir este parâmetro com um valor mais alto.
-
Clique em Preview.
NotaSe a visualização falhar, verifique as configurações dos parâmetros com base nas mensagens de erro. Prossiga para a próxima etapa somente se success for exibido na visualização.
Clique em OK.
-
Operações relacionadas
A tabela a seguir descreve as operações disponíveis na página Access Management.
Operação | Descrição |
Visualizar logs de auditoria | Clique em View Audit Logs na coluna Actions de uma configuração. Você será redirecionado ao Logstore onde os logs brutos estão armazenados para visualizar, consultar e analisar esses registros. Para mais informações, consulte Consultar e analisar logs. |
Visualizar relatórios | Clique em View Reports na coluna Actions de uma configuração para acessar a página de painéis e visualizar diversos dashboards relacionados à auditoria. |
Alterar o período de retenção de dados | Localize o período de retenção de dados de uma configuração e clique no ícone |
Modificar uma configuração | Clique em Modify na coluna Actions de uma configuração para editar parâmetros como Configuration Name e Project. |
Excluir uma configuração | Caso não utilize mais determinada configuração, clique em Delete na coluna Actions correspondente. Importante
|
para modificar o tempo de retenção no Logstore onde os logs brutos estão armazenados.