详情页标题前

阿里云日志服务SLS配置多账号采集-云淘科技

详情页1

日志审计服务支持跨账号采集云产品日志(除K8s相关日志外)到当前账号下的Logstore中。本文介绍配置多账号采集的操作步骤。

前提条件

  • 资源目录管理模式 (推荐)
    • 已创建或邀请成员。具体操作,请参见创建成员或邀请阿里云账号加入资源目录。
    • 已开启日志采集功能。具体操作,请参见开启日志采集功能。
  • 自定义鉴权模式

    已开启日志采集功能。具体操作,请参见开启日志采集功能。

背景信息

日志审计服务支持跨账号采集云产品日志,您可以通过资源目录管理模式和自定义鉴权模式完成多账号配置。其中资源目录管理模式是通过日志审计服务集成了阿里云资源目录实现的。您可以通过管理账号或者委派管理员账号将企业内其他阿里云账号添加为成员,从而实现跨阿里云账号采集云产品日志。关于资源目录的更多信息,请参见什么是资源管理。

在配置多账号采集时,资源目录管理模式相关限制请参见资源目录使用限制。

模式 方式 说明
资源目录管理模式 全员 日志审计服务自动将资源目录下的所有成员纳入到采集名单中,并采集这些成员中已开启日志采集功能的云产品的日志。

  • 新增资源目录成员后,该成员自动被纳入采集名单中。
  • 移除资源目录成员后,该成员自动被移出采集名单。
自定义 您可以自定义选择目标成员到采集名单中,日志审计服务会采集这些成员中已开启日志采集功能的云产品的日志。

  • 新增资源目录成员后,该成员不会自动纳入采集名单中。
  • 移除资源目录成员后,如果该成员在您的采集名单中,会被自动移出采集名单。
自定义鉴权管理模式 通过账号密钥辅助授权 通过阿里云账号或RAM用户的访问密钥进行多账号配置。
手动授权 需先完成手动授权,再进行多账号配置。重要 手动授权易出错,导致日志审计服务不可用。不推荐通过该方式进行多账号采集配置。

重要

  • 您通过资源目录管理模式完成多账号配置后,无法切换到自定义鉴权管理模式。如需切换,需先清除已完成的配置。
  • 您通过自定义鉴权管理模式完成多账号配置后,又切换到资源目录管理模式进行多账号配置,则资源目录管理模式中的配置将覆盖自定义鉴权管理模式中的配置。
  • 如果您需要切换委派管理员账号,请先清除当前委派管理员对应的中心账号下的多账号配置关系(如果是全员,需要切换至自定义,并取消选中全部账号),然后再进行委派管理员账号的切换。

资源目录管理模式(推荐)

  1. 登录日志服务控制台。
  2. 在日志应用区域的审计与安全页签下,单击日志审计服务。
  3. 在左侧导航栏中,选择多账号配置 > 全局配置。
  4. 在资源目录管理模式页签中,单击修改。
  5. 在添加账号面板中,选择目标账号,然后单击确认。

    资源目录管理模式支持全员方式和自定义方式。

    • 全员:日志审计服务自动将资源目录下的所有成员纳入到采集名单中,并采集这些成员中已开启日志采集功能的云产品的日志。
    • 自定义:您可以自定义选择目标成员到采集名单中,日志审计服务会采集这些成员中已开启日志采集功能的云产品的日志。

    配置完成后,等待2分钟左右,可在云产品接入 > 接入状态页面中查看日志接入状态。如果出现异常,请根据页面提示信息进行调整。更多信息,请参见开启日志采集功能。

自定义鉴权管理模式

  1. 在日志审计服务的左侧导航栏中,选择多账号配置 > 全局配置。
  2. 在自定义鉴权管理模式页签中,单击修改。
  3. 配置账号,然后单击确定。自定义鉴权管理模式支持手动授权和通过账号密钥服务授权。
    • 通过账号密钥辅助授权:在对应的本文框中分别输入其他阿里云账号的ID以及AccessKey信息。AccessKey信息不会被保存,仅临时使用。

      此处AccessKey对应的RAM用户需具备RAM读写权限(例如已被授权AliyunRAMFullAccess策略)。如果获取AccessKey信息,请参见访问密钥。

    • 手动授权:输入其他阿里云账号的ID,支持配置多个,多个账号之间可以使用换行、英文逗号(,)、空格或竖线(|)分隔。对应的账号权限配置请参见自定义授权日志采集与同步。

    配置完成后,等待2分钟左右,可在云产品接入 > 接入状态页面中查看日志接入状态。如果出现异常,请根据页面提示信息进行调整。更多信息,请参见开启日志采集功能。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/165200.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云云原生大数据计算服务 MaxCompute资源使用-云淘科技

    您可以在Map/Reduce中读取MaxCompute资源,Map/Reduce的任意Worker都会将资源加载到内存中,以供您的代码使用。 相关的使用示例请参见使用资源示例。 内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家阿里云企业补贴进行中: 马上申请腾讯云限时活动1折起,即将结束: 马上收藏同尘科技为腾讯云授权服务中心。 购买腾讯云产品享…

  • 腾讯云内容分发网络CDN统计分析常见问题

    访问监控中的带宽数据是如何统计的? 各 CDN 节点会实时采集流量数据,上报至计算中心,汇总为域名总流量数据。按照时间周期,使用流量/时间,折算为带宽数据进行展示。例如:某1分钟产生的总流量为6MB,则对应的带宽为(6 * 8)/ 60 = 0.8Mbps。带宽计费时使用5分钟粒度数据结算,则对应带宽值 = 5分钟粒度总流量 ÷ 300秒。 为什么监控流量与…

    腾讯云 2023年12月9日
  • 腾讯云对象存储图片审核

    简介 内容审核功能是由 数据万象(Cloud Infinite,CI)提供的,数据万象将处理能力与 COS SDK 完全结合,您可以直接按照本篇文档指引进行使用。说明使用内容审核服务需拥有数据万象使用权限:主账号请 单击此处 进行角色授权。子账号请参见 授权子账号接入数据万象服务 文档。本文档提供关于图片审核的 API 概览和 SDK 示例代码。 API 操…

    腾讯云 2023年12月9日
  • 腾讯云对象存储存储桶标签

    简介 本文档提供关于存储桶标签的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Bucket tagging 设置存储桶标签 为已存在的存储桶设置标签 GET Bucket tagging 查询存储桶标签 查询指定存储桶下已有的存储桶标签 DELETE Bucket tagging 删除存储桶标签 删除指定的存储桶标签 设置存储桶标…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡使用ALB实现gRPC协议的负载均衡-云淘科技

    使用应用型负载均衡ALB(Application Load Balancer)可以实现gRPC协议的负载均衡,目前gRPC仅支持前端加密和后端明文的形态。本文指导您如何通过配置ALB实例的gRPC服务器组,配置HTTPS监听并打开HTTP2.0开关,同时配置gRPC协议的健康检查,将客户端的gRPC请求通过ALB实例转发到后端协议为gRPC的服务器组。 场景…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。