采集多賬號云產(chǎn)品日志
日志審計服務(wù)支持跨賬號采集云產(chǎn)品日志(除K8s相關(guān)日志外)到當(dāng)前賬號下的Logstore中。本文介紹配置多賬號采集的操作步驟。
前提條件
資源目錄管理模式 (推薦)
已創(chuàng)建或邀請成員。具體操作,請參見創(chuàng)建成員或邀請阿里云賬號加入資源目錄。
已開啟日志采集功能。具體操作,請參見開啟和管理日志采集功能。
自定義鑒權(quán)模式
已開啟日志采集功能。具體操作,請參見開啟和管理日志采集功能。
背景信息
日志審計服務(wù)支持跨賬號采集云產(chǎn)品日志,您可以通過資源目錄管理模式和自定義鑒權(quán)模式完成多賬號配置。其中資源目錄管理模式是通過日志審計服務(wù)集成了阿里云資源目錄實現(xiàn)的。您可以通過管理賬號或者委派管理員賬號將企業(yè)內(nèi)其他阿里云賬號添加為成員,從而實現(xiàn)跨阿里云賬號采集云產(chǎn)品日志。關(guān)于資源目錄的更多信息,請參見什么是資源管理。
在配置多賬號采集時,資源目錄管理模式相關(guān)限制請參見資源目錄使用限制。
模式 | 方式 | 說明 |
資源目錄管理模式 | 全員 | 日志審計服務(wù)自動將資源目錄下的所有成員納入到采集名單中,并采集這些成員中已開啟日志采集功能的云產(chǎn)品的日志。
|
自定義 | 您可以自定義選擇目標(biāo)成員到采集名單中,日志審計服務(wù)會采集這些成員中已開啟日志采集功能的云產(chǎn)品的日志。
| |
自定義鑒權(quán)管理模式 | 通過賬號密鑰輔助授權(quán) | 通過阿里云賬號或RAM用戶的訪問密鑰進(jìn)行多賬號配置。 |
手動授權(quán) | 需先完成手動授權(quán),再進(jìn)行多賬號配置。 重要 手動授權(quán)易出錯,導(dǎo)致日志審計服務(wù)不可用。不推薦通過該方式進(jìn)行多賬號采集配置。 |
您通過資源目錄管理模式完成多賬號配置后,無法切換到自定義鑒權(quán)管理模式。如需切換,需先清除已完成的配置。
您通過自定義鑒權(quán)管理模式完成多賬號配置后,又切換到資源目錄管理模式進(jìn)行多賬號配置,則資源目錄管理模式中的配置將覆蓋自定義鑒權(quán)管理模式中的配置。
如果您需要切換委派管理員賬號,請先清除當(dāng)前委派管理員對應(yīng)的中心賬號下的多賬號配置關(guān)系(如果是全員,需要切換至自定義,并取消選中全部賬號),然后再進(jìn)行委派管理員賬號的切換。
資源目錄管理模式(推薦)
登錄日志服務(wù)控制臺。
在日志應(yīng)用區(qū)域的審計與安全頁簽下,單擊日志審計服務(wù)。
在左側(cè)導(dǎo)航欄中,選擇 。
重要如果導(dǎo)航欄中沒有多賬號配置>全局配置,是因為中心賬號沒有開啟日志審計服務(wù)的采集功能,操作步驟請參見開啟和管理日志采集功能。
在資源目錄管理模式頁簽中,單擊修改。
在添加賬號面板中,選擇目標(biāo)賬號,然后單擊確認(rèn)。
資源目錄管理模式支持全員方式和自定義方式。
全員:日志審計服務(wù)自動將資源目錄下的所有成員納入到采集名單中,并采集這些成員中已開啟日志采集功能的云產(chǎn)品的日志。
自定義:您可以自定義選擇目標(biāo)成員到采集名單中,日志審計服務(wù)會采集這些成員中已開啟日志采集功能的云產(chǎn)品的日志。
配置完成后,等待2分鐘左右,可在開啟和管理日志采集功能。
頁面中查看日志接入狀態(tài)。如果出現(xiàn)異常,請根據(jù)頁面提示信息進(jìn)行調(diào)整。更多信息,請參見
自定義鑒權(quán)管理模式
在日志審計服務(wù)的左側(cè)導(dǎo)航欄中,選擇 。
在自定義鑒權(quán)管理模式頁簽中,單擊修改。
配置賬號,然后單擊確定。
自定義鑒權(quán)管理模式支持手動授權(quán)和通過賬號密鑰服務(wù)授權(quán)。
通過賬號密鑰輔助授權(quán):在對應(yīng)的本文框中分別輸入其他阿里云賬號的ID以及AccessKey信息。AccessKey信息不會被保存,僅臨時使用。
此處AccessKey對應(yīng)的RAM用戶需具備RAM讀寫權(quán)限(例如已被授權(quán)AliyunRAMFullAccess策略)。如果獲取AccessKey信息,請參見訪問密鑰。
手動授權(quán):輸入其他阿里云賬號的ID,支持配置多個,多個賬號之間可以使用換行、英文逗號(,)、空格或豎線(|)分隔。對應(yīng)的賬號權(quán)限配置請參見自定義授權(quán)日志采集與同步。
配置完成后,等待2分鐘左右,可在開啟和管理日志采集功能。
頁面中查看日志接入狀態(tài)。如果出現(xiàn)異常,請根據(jù)頁面提示信息進(jìn)行調(diào)整。更多信息,請參見