堡垒机归档到SLS的存储方案主要是基于阿里云日志服务的灵活性和可扩展性来设计的。尽管具体的存储方案可能会根据用户的具体需求和场景有所不同:
自动归档:堡垒机可以配置为自动将审计日志(即运维记录)归档到SLS。配置完成后,每当堡垒机接收到新的运维记录时,这些记录会自动转存到SLS中指定的Logstore中。
实时同步:通过阿里云提供的接口和工具,可以实现堡垒机审计日志的实时同步到SLS,确保数据的及时性和准确性。
堡垒机归档到SLS的存储方案是灵活多样的,可以根据用户的实际需要进行定制和优化。
参考4条信息源
将堡垒机的审计日志归档到阿里云的日志服务(SLS)有几种存储方案,具体如下:
默认存储
堡垒机默认提供180天的日志存储服务。如果需要长期保存审计日志,可以将其归档到SLS。归档后,日志可以在SLS中进行查询和分析,并自定义日志保存时间。
日志转发
将审计日志归档到SLS后,可以通过SLS将日志转发到第三方平台,如Splunk等。这种方式可以利用第三方平台的强大分析功能。
威胁情报检测
SLS支持对接入的日志进行威胁情报检测,有效识别云产品使用过程中存在的潜在威胁。这种方式可以增强日志的安全性和可用性。
本地下载
日志备份可以按月进行,并支持每日增量备份。备份的日志可以下载到本地进行保存和分析。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
日志服务 (Simple Log Service,简称 SLS) 是云原生观测分析平台,为 Log/Metric/Trace 等数据提供大规模、低成本、实时平台化服务。一站式提供数据采集、加工、分析、告警可视化与投递功能,全面提升研发、运维、运营和安全等场景数字化能力。