Архивирование логов
В сервисе «Аудит-логирование» можно автоматически архивировать аудит-логи через 30 дней после того, как они появятся в сервисе. Архивирование обеспечивает долгосрочное хранение аудит-логов в объектном хранилище.
Перед началом работы
Перед настройкой правил архивирования:
-
Убедитесь, что у вас есть подходящие роли:
-
администратор организации — может управлять правилами и бакетами по всем проектам организации;
-
администратор проекта — может управлять правилами и бакетами только в рамках доступного проекта.
-
-
Создайте бакет в сервисе Object Storage. В этом бакете будут храниться аудит-логи.
Настройка правил архивирования
-
В меню разделов выберите Мониторинг → Аудит логирование → Правила архивирования.
-
Нажмите Создать правило.
-
Задайте настройки правила:
-
Укажите название и описание правила.
-
Выберите бакет, в который должны отправляться архивированные аудит-логи.
-
(Опционально для администратора организации) Выберите один или несколько проектов, аудит-логи которых должны архивироваться при срабатывании правила. Если оставить поле пустым, будут архивированы логи по всем проектам организации.
-
-
Добавьте условие срабатывания — запрос, по которому будут отбираться логи, отправляемые в выбранный бакет. Выберите из списка параметры лога, условие срабатывания и значение.
Можно задать несколько условий срабатывания правила: нажмите Добавить запрос и укажите дополнительные параметры. В этом случае проверка лога будет выполняться по всем созданным запросам.
-
Нажмите Создать.
При изменении бакета в правиле архивирования, удалении самого правила или удалении бакета все логи, архивированные в бакете по этому правилу, будут автоматически удалены.
Выгрузка архивов с аудит-логами
Архивированные логи хранятся в бакетах в зашифрованном виде. При необходимости администраторы проекта или организации могут скачать их. Для этого:
-
В меню разделов выберите Мониторинг → Аудит логирование → Правила архивирования.
-
В строке с правилом, в соответствии с которым логи были архивированы, нажмите
и выберите Скачать журнал логов.
-
Укажите период для выгрузки.
Если содержимое журнала логов отображается в закодированном виде, выполните импорт csv-файла в Excel.
- Перед началом работы
- Настройка правил архивирования
- Выгрузка архивов с аудит-логами