操作审计最佳实践-跨账号日志收集

本文涉及的产品
对象存储 OSS,20GB 3个月
日志服务 SLS,月写入数据量 50GB 1个月
操作审计,不限时长
简介: 此文档为您介绍,当您有多个阿里云账号需要统一审计时,如何将多个账号的操作日志收集到一个账号的对象存储(OSS)或日志服务(SLS)中。

photo-1441311956160-78a471e0638d.jpeg

要完成跨账号投递,您需要执行以下操作:

  • 投递目标账号创建投递RAM角色,供操作审计扮演,完成操作记录投递
  • 投递目标账号创建对象存储(OSS)或日志服务(SLS),用于存储多个账号的操作记录
  • 其他账号创建操作审计跟踪,设置投递目标为目标账号的对象存储(OSS)或日志服务(SLS)


下面将为您介绍使用资源目录产品管理多账号和未使用时不同的操作步骤。


使用成员账号存储操作审计组织跟踪收集的事件

当您使用了资源目录产品来管理您多个云账号,操作审计与资源目录深度集成,无须为每个成员账号创建跟踪,只需要在资源目录的master账号上创建组织跟踪即可


当您期望将资源目录下所有账号的操作事件投递到主账号下的对象存储(OSS)或日志服务(SLS)中时,可以参考文档:


当您期望将资源目录下所有账号的操作事件投递到某一个成员账号下的对象存储(OSS)或日志服务(SLS)中时,

您可以通过 CloudShell 快速完成组织跟踪日志投递到成员账号的配置,使用前请确保您正在使用资源目录管理账号下的子账号或角色身份登陆控制台。



您也可以通过控制台完成配置,需要按照以下步骤操作:


步骤一:目标账号创建投递角色

使用目标成员账号创建投递角色, ActionTrailDeliveryRole


为角色增加授权,点击精确授权按钮,选择系统策略,填入AliyunActionTrailDeliveryPolicy

image.png

RAM访问控割/RAM色管理/AiyunActontralDeliveryRole

AliyunActionTrailDeliveryRole

基本信息

2021年3月12日13:45:54

创注封间

AlyunActionlraiDeliveryRole

RAM角色名称

rolePAByunactiontralldeliveryrole口复制

ARN

备油

acs:ram:12918

3600秒编轴

最大会话对响

信任巅略管理

权限管理

浙加权赛

精潇逻权

备注

权限应用范国

权限菱路类型

搜权时间

权限策略名称

没有致话

image.png


设置信任策略管理,修改信任策略,格式为 master账号UID@actiontrail.aliyuncs.com,此策略表明角色可由master账号的操作审计服务扮演。

{
"Statement": [
        {
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Service": [
"159498693826****@actiontrail.aliyuncs.com"                ]
            }
        }
    ],
"Version": "1"}


步骤二:目标账号创建资源

使用目标账号创建想要收集操作记录的对象存储(OSS)或日志服务(SLS)。我们建议您同时投递到日志服务(SLS)和对象存储(OSS)中,日志服务帮助您实时查询和监控操作事件,可配置较短的数据生命周期以节省成本(如30天);对象存储(OSS)帮助您低成本、长时间存储操作事件,可根据需要进行下载和使用,基于数据安全考虑,建议您开启OSS服务端加密数据合规保留


可以参考文档:


步骤三:master账号创建跟踪

使用master账号创建组织跟踪,设置投递目标为刚刚创建的对象存储(OSS)或日志服务(SLS)。


通过操作审计控制台创建跟踪:

image.png

操f电计/取医列表

音方技术支持群

跟踪列表

羽海以此康天对作管空

订宠韩间婴作

日志绍务

OSSBuC权代名称

鲜地理

玩状态

超省地润

没布蚁号

其也抢处

image.png

朵作市汁

专博智统

官方绩木支特糕

创建跟踪

灿们创定盟瑞?

种带指主本减日刘所

步廉1

盟山名称

怨途基本上性

步骤2

长度为6一32个字持,必震以小污某父子号开头,可但舍小与英父子号,好子,焊划峰日)霸下绎战口.

审计事件投递

洞院的地

炒理3

须览井创连

全那拍证O,年分物撼

深作田计会赛售的萨户在购有锁菌话对事住授冲到[指定存林空间.

事件类量

有事件写事件口你事件

作需计区会*您已法的有辛供投遗到指走镇空间,您仍可在转看近90天的士维事件.

image.png


单独配置多个账号


步骤一:目标账号创建投递角色

使用目标成员账号创建投递角色, ActionTrailDeliveryRole


为角色增加授权,点击精确授权按钮,选择系统策略,填入AliyunActionTrailDeliveryPolicy

image.png

RAM访问控割/RAM色管理/AiyunActontralDeliveryRole

AliyunActionTrailDeliveryRole

基本信息

2021年3月12日13:45:54

创注封间

AlyunActionlraiDeliveryRole

RAM角色名称

rolePAByunactiontralldeliveryrole口复制

ARN

备油

acs:ram:12918

3600秒编轴

最大会话对响

信任巅略管理

权限管理

浙加权赛

精潇逻权

备注

权限应用范国

权限菱路类型

搜权时间

权限策略名称

没有致话

image.png


设置信任策略管理,修改信任策略,格式为 成员账号UID@actiontrail.aliyuncs.com,此策略表明角色可由成员账号的操作审计服务扮演。如果有多个账号,将多个账号都填入到信任策略中。

{
"Statement": [
        {
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"Service": [
"159498693826****@actiontrail.aliyuncs.com",
"159494****@actiontrail.aliyuncs.com",
"123435555****@actiontrail.aliyuncs.com"                ]
            }
        }
    ],
"Version": "1"}

步骤二:目标账号创建资源

使用目标账号创建想要收集操作记录的对象存储(OSS)或日志服务(SLS)。我们建议您同时投递到日志服务(SLS)和对象存储(OSS)中,日志服务帮助您实时查询和监控操作事件,可配置较短的数据生命周期以节省成本(如30天);对象存储(OSS)帮助您低成本、长时间存储操作事件,可根据需要进行下载和使用,基于数据安全考虑,建议您开启OSS服务端加密数据合规保留


可以参考文档:


步骤三:其他账号创建跟踪

所有需要收集操作日志的账号,都需要创建跟踪,并设置投递目标为刚刚创建的对象存储(OSS)或日志服务(SLS)。


通过操作审计控制台创建跟踪:


image.png

操f电计/取医列表

音方技术支持群

跟踪列表

羽海以此康天对作管空

订宠韩间婴作

日志绍务

OSSBuC权代名称

鲜地理

玩状态

超省地润

没布蚁号

其也抢处

image.png

创健飘球

关作事计

曾方接术支持鞋

创建跟踪

如何创庄烧袜?

村村心村指本车恒的事中!

步霍1

跟标名称

银综基本属性

mult-account-tre

步畔:2

长隆刀6-32个字,深小与梁女字开头,可创小与英文字,我字,圳性)下齿

审计事件抢递

智达的地城

步骤3

预览并创选

宝出地域O元分地域

操作筑计会将变的户在斯有地基的活毕住投还到定存镇空间,

事件类展

巧亦仕万半存O经半件

荣作事计仅会释案已选的晰可来作校适分后正齐镇空间,您份才在铁豆看近90天韵全程辛饼.

将跟踪应用到所有成员号

足O否

村付务楼院量无中泰个家为全村日队

image.png


已经投递的数据迁移

如果您想将原有已经投递到当前账号的数据迁移到另一个账号时,可以采用如下的迁移方案进行数据迁移:

相关文章
|
2月前
|
运维 监控 数据可视化
日志服务 HarmonyOS NEXT 日志采集最佳实践
鸿蒙操作系统(HarmonyOS)上的日志服务(SLS)SDK 提供了针对 IoT、移动端到服务端的全场景日志采集、处理和分析能力,旨在满足万物互联时代下应用的多元化设备接入、高效协同和安全可靠运行的需求。
116880 11
|
17天前
|
运维 监控 Java
系统日志规范及最佳实践
系统日志规范及最佳实践
系统日志规范及最佳实践
|
9天前
|
监控 Java API
【Spring Boot】深入解密Spring Boot日志:最佳实践与策略解析
【Spring Boot】深入解密Spring Boot日志:最佳实践与策略解析
20 1
|
2天前
|
存储 运维 监控
Spring Boot中的日志管理最佳实践
Spring Boot中的日志管理最佳实践
|
2天前
|
存储 运维 监控
Spring Boot中的日志管理最佳实践
Spring Boot中的日志管理最佳实践
|
2月前
|
运维 监控 Kubernetes
Kubernetes 集群的监控与日志管理最佳实践
【5月更文挑战第19天】 在现代微服务架构中,容器编排平台如Kubernetes已成为部署、管理和扩展应用程序的关键工具。随着其应用范围不断扩大,集群的稳定性和性能监控变得至关重要。本文将探讨针对Kubernetes集群的监控策略,并深入分析日志管理的实现方法。通过介绍先进的技术堆栈和实用工具,旨在为运维专家提供一套完整的解决方案,以确保集群运行的透明度和可靠性。
53 3
|
2月前
|
Prometheus 运维 Kubernetes
Kubernetes 集群的监控与日志管理最佳实践
【5月更文挑战第23天】 在容器化和微服务架构日益普及的当下,Kubernetes 已成为众多企业的首选平台。随之而来的是对集群性能、资源利用和运行状况的持续监控需求,以及日志管理的重要性。本文将探讨在 Kubernetes 环境中实现有效监控和日志管理的策略,涵盖关键组件的选择、配置优化及故障排查流程,旨在为运维工程师提供一套综合解决方案,确保集群的稳定性和高可用性。
|
2月前
|
运维 监控 Java
实战总结|系统日志规范及最佳实践
打印日志是一门艺术,日志信息是开发人员排查线上问题最主要的手段之一,但规范打日志被开发同学经常所忽视。日志就像保险,平时正常的时候用不上,但是一旦出问题就都想看有没有保险可以用。一条良好的日志,是我们向外部证明的材料。
163 0
|
2月前
|
JSON 监控 Java
Java Web开发中的异常处理与日志记录最佳实践
Java Web开发中的异常处理与日志记录最佳实践
|
2月前
|
SQL 弹性计算 监控
构建多账号云环境的解决方案|多账号云上操作日志统一审计
操作审计(ActionTrail)是阿里云提供的云账号资源操作记录的查询和投递服务,可用于安全分析、资源变更追踪以及合规性审计等场景。企业在阿里云采用多账号的资源结构时,如何满对跨账号跨地域的云上操作日志进行统一归集留存和分析,是企业上云管云过程的必备环节。此次分享为您介绍如何使用操作审计产品进行中心化的审计,提升云上多账号操作的可控可见性,及时发现问题、响应问题,规避潜在风险。
297 0