Skip to main content

Настроить автовыгрузку аудит-логов в S3

For your information

Настроить автовыгрузку аудит-логов в S3 может только Владелец аккаунта, пользователь с ролью member в области доступа Аккаунт или пользователь с комбинацией ролей audit_logs.admin и s3.admin.

Автовыгрузка аудит-логов в S3 позволяет автоматически выгружать определенные события в бакет S3. События для автовыгрузки можно фильтровать по проекту, сервису или определенному событию.

Выгрузка происходит в режиме near real-time — событие выгружается в бакет через несколько минут после попадания в сервис аудит-логов. События хранятся в бакете, пока вы не удалите их.

Чтобы выгружать события, создайте автовыгрузку. Вы сможете изменить автовыгрузку после создания — выбрать другие события. Чтобы остановить автовыгрузку, удалите ее.

Создать автовыгрузку

  1. В панели управления в верхнем меню нажмите Продукты и выберите Аудит-логи.

  2. Перейдите в раздел Автовыгрузка в S3.

  3. Нажмите Создать автовыгрузку.

  4. Измените название автовыгрузки или оставьте название по умолчанию.

  5. Опционально: введите описание автовыгрузки.

  6. В блоке Настройка событий выберите параметры событий, которые должны попадать в автовыгрузку:

    6.1. Опционально: чтобы выгрузить аудит-логи по определенным проектам, выберите нужные проекты. Если проекты не выбраны, аудит-логи будут выгружаться по всем проектам.

    6.2. Опционально: чтобы выгрузить аудит-логи по определенным сервисам, выберите нужные сервисы. Если сервисы не выбраны, аудит-логи будут выгружаться по всем сервисам.

    6.3. Опционально: чтобы выгрузить аудит-логи по определенным событиям, выберите нужные события. Если события не выбраны, аудит-логи будут выгружаться по всем событиям. Если события не выбраны, но выбраны сервисы, аудит-логи будут выгружены по всем событиям выбранных сервисов.

  7. В блоке Целевой бакет S3 выберите или создайте бакет, в который будут выгружаться события. Один бакет можно использовать для нескольких автовыгрузок. После создания автовыгрузки бакет изменить нельзя.

    7.1. Выберите регион и пул бакета.

    7.2. Выберите бакет или нажмите Создать новый бакет. Для автовыгрузки подходят бакеты со стандартным классом хранения и типом адресации Virtual-Hosted.

    7.3. Если на шаге 7.2 вы нажали Создать новый бакет, введите его имя. Будет создан бакет с этим именем, стандартным классом хранения и типом адресации Virtual-Hosted.

    7.4. Опционально: укажите префикс — имитированную папку, в которую будут сохраняться данные автовыгрузки. Если префикс не указан, данные будут сохраняться в корневую папку бакета.

  8. Нажмите Создать. Автовыгрузка начнет работать, когда ее статус изменится на ACTIVE.

Изменить автовыгрузку

  1. В панели управления в верхнем меню нажмите Продукты и выберите Аудит-логи.
  2. Перейдите в раздел Автовыгрузка в S3.
  3. В меню автовыгрузки выберите Редактировать.
  4. Измените нужные параметры.
  5. Нажмите Сохранить изменения. В бакет начнут записываться события только с новыми параметрами.

Удалить автовыгрузку

Существующие данные автовыгрузки в бакете сохранятся при удалении автовыгрузки. Вы можете удалить данные самостоятельно — удалить объекты или удалить бакет.

  1. В панели управления в верхнем меню нажмите Продукты и выберите Аудит-логи.
  2. Перейдите в раздел Автовыгрузка в S3.
  3. В меню автовыгрузки выберите Удалить.
  4. Введите название автовыгрузки для подтверждения удаления.
  5. Нажмите Удалить.