如果需要将不同地域的OSS Bucket的访问日志采集到日志服务的同一个Project,可以使用日志服务的新版日志审计功能。
工作原理
前提条件
-
如果使用RAM用户操作,需要先使用阿里云主账号为RAM用户授权,操作步骤请参见授权RAM用户操作日志审计(新版)。
1. 关联Project
OSS Bucket的日志会被汇总到您关联的Project中。
-
登录日志服务控制台。在日志应用区域的审计与安全页签,单击新版日志审计服务。
-
在新版日志审计页面,单击关联Project,在对话框中配置Project,然后单击确定关联。
对话框中包含 地域(例如选择 华东2(上海))、Project(例如选择 audit-oss-bucket)和 注释 三个配置项。
2. 创建采集规则
2.1 配置采集规则
-
在新版日志审计的页面,单击上一步创建的Project的名称。
-
在规则列表页签,单击创建采集规则。在对话框中按如下说明配置,新建的LogStore名称推荐为
central-${云产品名称}-${日志类型名称}-${采集规则名称}。采集规则参数的详细说明,请参见云产品采集注意事项。说明当资源匹配模式选择实例模式时,如果实例下拉列表中没有Bucket选项,允许手动输入Bucket名称。这是因为对Bucket创建至少一条采集规则后,下拉列表才会显示已有的Bucket名称。
在弹窗中,设置规则名称(例如
oss-bucket-1),云产品名称选择OSS,日志类型选择访问日志,资源匹配模式选择实例模式并选择目标实例。中心化目标项目选择对应地域和项目(例如华东2(上海)和audit-oss-bucket),中心化目标存储库选择新建并按命名规范填写名称,设置数据保存时间(例如30天),然后单击确定。
2.2 验证采集结果
-
在规则列表页签,单击刚创建的采集规则的名称。
-
在查询分析>访问日志页面,使用。Bucket的访问日志的字段说明,请参见日志字段详情。
单击查询分析属性,在下拉菜单中选择属性,查看索引配置。