详情页标题前

阿里云日志服务SLS导入AWS CloudTrail设置-云淘科技

详情页1

本文将重点介绍如何基于阿里云日志服务SLS导入AWS CloudTrail日志的具体操作步骤。

准备工作


重要 本文档为阿里云原创文档,知识产权归阿里云所有,由于本文档旨在介绍阿里云与第三方产品交互的服务能力,因此可能会提及第三方公司或产品等名称。

在导入CloudTrail日志到日志服务前,您需在CloudTrail上完成如下配置,使CloudTrail在写入数据到S3后,S3能够将消息通知到SQS。

  1. 在CloudTrail中创建跟踪。具体操作,请参见创建跟踪。
  2. 在SQS中创建队列。具体操作,请参见创建队列。
  3. 在步骤1创建的跟踪对应的S3 Bucket中,配置事件通知。具体操作,请参见S3配置事件通知。配置事件通知时,需选择目的地为步骤2中创建的队列。


说明 如果您使用的是IAM账户,则需授予该账户以下权限。具体操作,请参见为IAM用户创建权限策略。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "sqs:ReceiveMessage",
        "sqs:SendMessage",
        "sqs:DeleteMessage",
        "sqs:GetQueueAttributes",
        "sqs:ListQueues",
        "s3:GetObject",
        "kms:Decrypt"
      ],
      "Resource": "*"
    }
  ]
}

操作步骤

  1. 登录日志服务控制台。
  2. 在日志应用区域的审计与安全页签中,单击日志分析 For AWS CloudTrail。
  3. 在接入管理页面中,单击添加。
  4. 在创建配置面板中,创建CloudTrail审计配置。
    1. 配置如下参数。
      参数 说明
      配置名称 CloudTrail审计配置的名称。
      项目Project 用于管理CloudTrail审计应用相关资产的Project。


      说明 目前仅支持华东1(杭州)、华北2(北京)、华北3(张家口)、华北6(乌兰察布)、西南1(成都)、华南1(深圳)。

      AWS账户ID AWS账户ID。
      AWS AccessKey ID 用于访问AWS的AWS AccessKey ID。


      重要 请确保您的AccessKey具有访问AWS相应资源的权限。

      AWS Secret AccessKey 用于访问AWS的AWS Secret AccessKey。
      AWS区域 SQS队列所在地域。
      SQS Queue URL SQS队列标识。更多信息,请参见队列和消息的标识。
      SQS BatchSize SQS每次可拉取的最大消息数。默认值:10,取值范围:1~10。
      导入间隔 导入数据任务的调度间隔。默认值:3,取值范围:1~43200,单位:分钟。
      并发任务数 执行导入数据任务的并发数。默认值:1,范围:1~20。


      说明 数据量较大时,可以调高该参数。

    2. 单击预览。


      说明 如果预览失败,您需要根据错误信息排查配置。预览结果显示success后,才能进行下一步。

    3. 单击确定。

相关操作

您还可以在接入管理页签中,执行如下操作。

操作 说明
查看审计日志 单击目标配置对应的查看审计日志,系统将跳转至对应的Logstore中。您可以在Logstore中查看对应的原始日志,并执行查询分析操作。具体操作,请参见查询和分析日志。
查看报表 单击目标配置对应的查看报表,系统将跳转至对应的仪表盘页面,并展示各类审计仪表盘。
修改数据保存时间 找到目标配置对应的数据保存时间,单击阿里云日志服务SLS导入AWS CloudTrail设置-云淘科技图标,修改目标Logstore中数据的保存时间。
修改配置 单击目标配置对应的修改,您可以修改配置的名称、对应的Project等参数。
删除配置 如果您不再使用此配置,可单击目标配置对应的删除。


重要

  • 删除配置不会同步删除已经创建的Logstore,只是删除导入数据任务。
  • 已经导入Logstore的数据会一直保存,直到过期。
  • 删除配置后,不可恢复,请谨慎操作。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/165485.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云人工智能平台PAI通用视频预测-云淘科技

    对于通过视频训练类组件获得的视频模型,您可以使用通用视频预测组件对其进行离线推理。本文介绍通用视频预测组件的配置方法及使用示例。 前提条件 已开通OSS并完成授权,详情请参见开通OSS服务和PAI访问云产品授权:OSS。 使用限制 仅PAI-Designer提供该算法组件。 算法简介 通用视频预测组件位于组件库视觉算法文件夹下的离线模型预测子文件夹,可以对所…

    2023年12月10日
  • 阿里云负载均衡访问控制-云淘科技

    负载均衡提供监听级别的访问控制。您可以在创建监听时配置访问控制,也可以在监听创建后修改或重新配置访问控制。 访问控制策略介绍 您可以针对不同的监听设置访问白名单或黑名单: 开启白名单:仅转发来自所选访问控制策略组中设置的IP地址或地址段的请求,白名单适用于应用只允许特定IP访问的场景。 设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的IP可以访问…

    2023年12月10日
  • 阿里云日志服务SLS采集策略-云淘科技

    日志审计提供一键式跨账号采集云产品日志及中心化存储功能。对于已开通日志审计的阿里云产品,日志服务默认采集所有符合限定条件的云产品日志。而通过采集策略,可对账号、地域或实例等因素进行限制,实现精细化的日志采集目的。本文介绍如何配置采集策略。 产品支持 采集策略目前支持RDS、PolarDB-X 1.0、PolarDB、SLB、ALB、VPC、DNS、Kuber…

    2023年12月10日
  • 阿里云日志服务SLS常见问题-云淘科技

    本文介绍使用日志服务前的常见问题。 什么是日志服务? 日志服务可以做什么? 日志服务能为用户带来哪些价值? 日志服务支持采集哪些数据? 日志服务支持哪些数据接入方式? 阿里云会使用我在日志服务上存储的数据吗? 阿里云是否会将自己的数据存储在日志服务上? 如果数据量突然激增,日志服务如何保证服务不受影响? 日志服务中的数据如何实现低成本存储? 日志服务中的数据…

    阿里云日志服务SLS 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云大数据开发治理平台 DataWorksRestAPI(HTTP形式)数据源-云淘科技

    RestAPI数据源为您提供读取和写入RestAPI双向通道的功能,本文为您介绍DataWorks的RestAPI数据同步的能力支持情况。 使用限制 目前该数据源仅支持独享数据集成资源组。 目前不支持设置超时参数,当前DataWorks内置的请求超时时间是60s, 如果您的API查询返回时间超过60s将导致任务失败。 支持的字段类型 类型分类 数据集成col…

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。