详情页标题前

阿里云日志服务SLS配置多账号采集-云淘科技

详情页1

日志审计服务支持跨账号采集云产品日志(除K8s相关日志外)到当前账号下的Logstore中。本文介绍配置多账号采集的操作步骤。

前提条件

  • 资源目录管理模式 (推荐)
    • 已创建或邀请成员。具体操作,请参见创建成员或邀请阿里云账号加入资源目录。
    • 已开启日志采集功能。具体操作,请参见开启日志采集功能。
  • 自定义鉴权模式

    已开启日志采集功能。具体操作,请参见开启日志采集功能。

背景信息

日志审计服务支持跨账号采集云产品日志,您可以通过资源目录管理模式和自定义鉴权模式完成多账号配置。其中资源目录管理模式是通过日志审计服务集成了阿里云资源目录实现的。您可以通过管理账号或者委派管理员账号将企业内其他阿里云账号添加为成员,从而实现跨阿里云账号采集云产品日志。关于资源目录的更多信息,请参见什么是资源管理。

在配置多账号采集时,资源目录管理模式相关限制请参见资源目录使用限制。

模式 方式 说明
资源目录管理模式 全员 日志审计服务自动将资源目录下的所有成员纳入到采集名单中,并采集这些成员中已开启日志采集功能的云产品的日志。

  • 新增资源目录成员后,该成员自动被纳入采集名单中。
  • 移除资源目录成员后,该成员自动被移出采集名单。
自定义 您可以自定义选择目标成员到采集名单中,日志审计服务会采集这些成员中已开启日志采集功能的云产品的日志。

  • 新增资源目录成员后,该成员不会自动纳入采集名单中。
  • 移除资源目录成员后,如果该成员在您的采集名单中,会被自动移出采集名单。
自定义鉴权管理模式 通过账号密钥辅助授权 通过阿里云账号或RAM用户的访问密钥进行多账号配置。
手动授权 需先完成手动授权,再进行多账号配置。重要 手动授权易出错,导致日志审计服务不可用。不推荐通过该方式进行多账号采集配置。

重要

  • 您通过资源目录管理模式完成多账号配置后,无法切换到自定义鉴权管理模式。如需切换,需先清除已完成的配置。
  • 您通过自定义鉴权管理模式完成多账号配置后,又切换到资源目录管理模式进行多账号配置,则资源目录管理模式中的配置将覆盖自定义鉴权管理模式中的配置。
  • 如果您需要切换委派管理员账号,请先清除当前委派管理员对应的中心账号下的多账号配置关系(如果是全员,需要切换至自定义,并取消选中全部账号),然后再进行委派管理员账号的切换。

资源目录管理模式(推荐)

  1. 登录日志服务控制台。
  2. 在日志应用区域的审计与安全页签下,单击日志审计服务。
  3. 在左侧导航栏中,选择多账号配置 > 全局配置。
  4. 在资源目录管理模式页签中,单击修改。
  5. 在添加账号面板中,选择目标账号,然后单击确认。

    资源目录管理模式支持全员方式和自定义方式。

    • 全员:日志审计服务自动将资源目录下的所有成员纳入到采集名单中,并采集这些成员中已开启日志采集功能的云产品的日志。
    • 自定义:您可以自定义选择目标成员到采集名单中,日志审计服务会采集这些成员中已开启日志采集功能的云产品的日志。

    配置完成后,等待2分钟左右,可在云产品接入 > 接入状态页面中查看日志接入状态。如果出现异常,请根据页面提示信息进行调整。更多信息,请参见开启日志采集功能。

自定义鉴权管理模式

  1. 在日志审计服务的左侧导航栏中,选择多账号配置 > 全局配置。
  2. 在自定义鉴权管理模式页签中,单击修改。
  3. 配置账号,然后单击确定。自定义鉴权管理模式支持手动授权和通过账号密钥服务授权。
    • 通过账号密钥辅助授权:在对应的本文框中分别输入其他阿里云账号的ID以及AccessKey信息。AccessKey信息不会被保存,仅临时使用。

      此处AccessKey对应的RAM用户需具备RAM读写权限(例如已被授权AliyunRAMFullAccess策略)。如果获取AccessKey信息,请参见访问密钥。

    • 手动授权:输入其他阿里云账号的ID,支持配置多个,多个账号之间可以使用换行、英文逗号(,)、空格或竖线(|)分隔。对应的账号权限配置请参见自定义授权日志采集与同步。

    配置完成后,等待2分钟左右,可在云产品接入 > 接入状态页面中查看日志接入状态。如果出现异常,请根据页面提示信息进行调整。更多信息,请参见开启日志采集功能。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/162191.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云容器服务镜像仓库相关同尘科技

    Serverless 集群如何使用容器镜像服务 TCR? Serverless 集群如需使用容器镜像服务 TCR,需要确保 已选择对应的镜像访问凭证 和 Serverless 集群到镜像服务网络打通。 确保已选择对应的镜像访问凭证 容器镜像默认私有,因此在创建工作负载时:1. 不指定访问凭证,自动匹配命名空间下已有访问凭证,需要确保当前命名空间下,已有镜像仓…

    2023年12月9日
  • 腾讯云对象存储跨域访问

    简介 本文档提供关于跨域访问的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Bucket cors 设置跨域配置 设置存储桶的跨域名访问权限 GET Bucket cors 查询跨域配置 查询存储桶的跨域名访问配置信息 DELETE Bucket cors 删除跨域配置 删除存储桶的跨域名访问配置信息 设置跨域配置 功能说明 设置…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云对象存储直播审核

    简介 内容审核功能是由 数据万象(Cloud Infinite,CI)提供的,数据万象将处理能力与 COS SDK 完全结合,您可以直接按照本篇文档指引进行使用。说明使用内容审核服务需拥有数据万象使用权限:主账号请 单击此处 进行角色授权。子账号请参见 授权子账号接入数据万象服务 文档。本文档提供关于直播审核的相关的 API 概览以及 SDK 示例代码。 A…

    腾讯云 2023年12月9日
  • 腾讯云负载均衡【2023年06月09日】负载均衡按量计费(后付费)欠费保护期调整公告

    尊敬的腾讯云用户,您好!感谢您长期以来对腾讯云的关注和支持!为了提升账号安全,避免过长的欠费保护期给您带来高额账单问题,腾讯云负载均衡产品将于北京时间2023年07月18日12:00:00调整按量计费(后付费)结算实例的欠费保护期。由原来24小时调整为2小时,即若账号欠费时,按量计费负载均衡产品将在2小时后停止服务,且不再扣费。请您及时关注用量和账单信息,…

    腾讯云 2023年12月9日
  • 腾讯云Serverless应用中心构建应用-同尘科技

    完成 Serverless Cloud Framework 安装后,您可以参考本文档初始化项目模板,并构建多组件应用。 前提条件 已经安装 Serverless Cloud Framework。操作详情请参见 安装 Serverless Cloud Framework。 操作步骤 初始化项目模板 可以通过以下指令,快速初始化一个示例项目,并在此基础上进行改造…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。