全部產品
Search
文件中心

Bastionhost:匯出會話錄影至OSS

更新時間:Aug 01, 2025

Bastionhost支援將會話審計錄影歸檔至Object Storage Service,以便於進行資料備份。本文介紹如何配置錄影歸檔。

轉存資料及費用說明

在Bastionhost上執行審計資料歸檔操作時,會將歸檔時間範圍內的審計資料轉存至Object Storage Service,包括錄影檔案和會話列表檔案。根據轉存的資料量,OSS將收取相關費用。具體費用,請參見計費概述

說明
  • 政務雲和金融雲暫不支援匯出會話錄影至OSS。

  • 下載離線播放器後,支援本地播放轉存的錄影檔案,不支援匯入Bastionhost執行個體查看。可參見:離線播放器

前提條件

  • 如果您使用RAM使用者(子帳號)配置歸檔,請確保已被阿里雲帳號(主帳號)授予AliyunOSSReadOnlyAccess(唯讀訪問Object Storage Service服務的許可權)和AliyunYundunBastionHostFullAccess(管理Alibaba Cloud Security BastionhostBastionHost的許可權)許可權。具體操作,請參見為RAM使用者授權

  • 登入OSS控制台建立Bucket,且Bucket地區與Bastionhost執行個體所在地區相同。具體操作,請參見建立儲存空間

操作步驟

歸檔任務為串列,當任務記錄中有等待執行或執行中的任務時,不可建立新的任務。

  1. 登入Bastionhost控制台,在頂部功能表列,選擇Bastionhost所在的地區。

  2. 在Bastionhost執行個體列表,定位到目標執行個體,單擊管理

  3. 在左側導覽列,單擊系統設定

  4. 錄影歸檔頁簽,參考下表進行歸檔配置。

    配置項

    描述

    歸檔配置

    Bucket所在地區

    歸檔資料的目標Bucket所在地區。預設將錄影歸檔Bastionhost所在地區,不支援修改。

    選擇歸檔Bucket

    選擇要歸檔的目標Bucket。

    歸檔目錄

    在所選Bucket下會自動組建檔案目錄。

    手動歸檔

    選擇歸檔時間範圍

    選擇要歸檔的會話錄影所在時間範圍。單次任務最多可歸檔6個月的錄影。

    歸檔範圍以歷史會話的開始時間為標記,未結束的會話不被歸檔。

    任務開始執行時間

    錄影歸檔任務開始時間。

    警告

    錄影歸檔任務執行時間與您的業務高峰期重疊會對業務造成影響,為了不影響您的業務正常進行,建議您合理規劃時間。

後續步驟

離線播放器

歸檔至OSS的錄影檔案可通過離線播放器進行播放。操作步驟如下:

  1. 系統設定頁簽右上方,點擊離線播放器下載,按照本地作業系統下載對應類型的安裝包。

    image

  2. 安裝成功後,點擊匯入審計目錄,選擇從OSS中下載的錄影檔案夾。

    說明

    需要從OSS中將審計檔案下載到本地。

  3. 匯入完成後會自動產生會話列表,選擇您需要查看的會話記錄,播放審計錄影。