详情页标题前

阿里云日志服务SLS导入AWS CloudTrail设置-云淘科技

详情页1

本文将重点介绍如何基于阿里云日志服务SLS导入AWS CloudTrail日志的具体操作步骤。

准备工作


重要 本文档为阿里云原创文档,知识产权归阿里云所有,由于本文档旨在介绍阿里云与第三方产品交互的服务能力,因此可能会提及第三方公司或产品等名称。

在导入CloudTrail日志到日志服务前,您需在CloudTrail上完成如下配置,使CloudTrail在写入数据到S3后,S3能够将消息通知到SQS。

  1. 在CloudTrail中创建跟踪。具体操作,请参见创建跟踪。
  2. 在SQS中创建队列。具体操作,请参见创建队列。
  3. 在步骤1创建的跟踪对应的S3 Bucket中,配置事件通知。具体操作,请参见S3配置事件通知。配置事件通知时,需选择目的地为步骤2中创建的队列。


说明 如果您使用的是IAM账户,则需授予该账户以下权限。具体操作,请参见为IAM用户创建权限策略。

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "sqs:ReceiveMessage",
        "sqs:SendMessage",
        "sqs:DeleteMessage",
        "sqs:GetQueueAttributes",
        "sqs:ListQueues",
        "s3:GetObject",
        "kms:Decrypt"
      ],
      "Resource": "*"
    }
  ]
}

操作步骤

  1. 登录日志服务控制台。
  2. 在日志应用区域的审计与安全页签中,单击日志分析 For AWS CloudTrail。
  3. 在接入管理页面中,单击添加。
  4. 在创建配置面板中,创建CloudTrail审计配置。
    1. 配置如下参数。
      参数 说明
      配置名称 CloudTrail审计配置的名称。
      项目Project 用于管理CloudTrail审计应用相关资产的Project。


      说明 目前仅支持华东1(杭州)、华北2(北京)、华北3(张家口)、华北6(乌兰察布)、西南1(成都)、华南1(深圳)。

      AWS账户ID AWS账户ID。
      AWS AccessKey ID 用于访问AWS的AWS AccessKey ID。


      重要 请确保您的AccessKey具有访问AWS相应资源的权限。

      AWS Secret AccessKey 用于访问AWS的AWS Secret AccessKey。
      AWS区域 SQS队列所在地域。
      SQS Queue URL SQS队列标识。更多信息,请参见队列和消息的标识。
      SQS BatchSize SQS每次可拉取的最大消息数。默认值:10,取值范围:1~10。
      导入间隔 导入数据任务的调度间隔。默认值:3,取值范围:1~43200,单位:分钟。
      并发任务数 执行导入数据任务的并发数。默认值:1,范围:1~20。


      说明 数据量较大时,可以调高该参数。

    2. 单击预览。


      说明 如果预览失败,您需要根据错误信息排查配置。预览结果显示success后,才能进行下一步。

    3. 单击确定。

相关操作

您还可以在接入管理页签中,执行如下操作。

操作 说明
查看审计日志 单击目标配置对应的查看审计日志,系统将跳转至对应的Logstore中。您可以在Logstore中查看对应的原始日志,并执行查询分析操作。具体操作,请参见查询和分析日志。
查看报表 单击目标配置对应的查看报表,系统将跳转至对应的仪表盘页面,并展示各类审计仪表盘。
修改数据保存时间 找到目标配置对应的数据保存时间,单击阿里云日志服务SLS导入AWS CloudTrail设置-云淘科技图标,修改目标Logstore中数据的保存时间。
修改配置 单击目标配置对应的修改,您可以修改配置的名称、对应的Project等参数。
删除配置 如果您不再使用此配置,可单击目标配置对应的删除。


重要

  • 删除配置不会同步删除已经创建的Logstore,只是删除导入数据任务。
  • 已经导入Logstore的数据会一直保存,直到过期。
  • 删除配置后,不可恢复,请谨慎操作。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/165556.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云容器服务ACKNginx Ingress FAQ-云淘科技

    本文主要为您介绍Nginx Ingress常见问题的处理方法。 Ingress支持哪些SSL/TLS版本? Ingress L7请求头默认是透传的吗? 后端服务为HTTPS服务访问时是否可以通过Ingress-Nginx转发? Ingress L7透传客户端IP吗? Nginx Ingress Controller组件支持HSTS吗? Ingress-Ngi…

    2023年12月10日
  • 阿里云日志服务SLS使用前须知-云淘科技

    阿里云函数计算服务联合日志服务推出函数执行日志查询分析功能,支持将函数调用日志存储到日志服务Logstore中,您可以进行代码调试、故障分析、数据分析等操作。本文介绍函数计算服务日志功能所涉及的资产详情、费用说明、使用限制等信息。 资产详情 Project和Logstore 警告 在停用日志功能前,请勿删除相关的日志服务Project和Logstore,否则…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云日志服务SLS采集Beats和Logstash数据源-云淘科技

    本文介绍如何通过日志服务控制台创建Logtail采集配置来采集Beats和Logstash数据源。 前提条件 已在服务器上安装Linux Logtail 0.16.9及以上版本或Window Logtail 1.0.0.8及以上版本。具体操作,请参见安装Logtail(Linux系统)或安装Logtail(Windows系统) 。 已通过Logstash或B…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云负载均衡在默认服务器组添加和管理云服务器-云淘科技

    每个传统型负载均衡CLB实例都包含一个默认服务器组,可以直接添加服务器,CLB实例下的所有监听都共享使用该默认服务器组。本文介绍为默认服务器组添加和管理云服务器。 前提条件 在向默认服务器组中添加云服务器前,请确保: 您已创建CLB实例。具体操作,请参见创建和管理CLB实例。 您已创建了云服务器并部署了相关应用,用来接收转发的请求。具体操作,请参见: 自定义…

    2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS开通日志审计功能-云淘科技

    本文介绍如何在Redis管理控制台上开通日志审计功能,将Redis审计日志推送到日志服务中。 前提条件 已创建满足如下条件的Redis实例。 Redis实例为本地盘版。 Redis实例为社区版或Tair内存型。 Redis实例的引擎版本为4.0或以上,且实例的小版本为最新。关于如何升级版本,请参见升级大版本和升级小版本。 操作步骤 重要 如果您使用RAM用户…

    阿里云日志服务SLS 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。