Архивирование логов
В сервисе «Аудит-логирование» можно автоматически архивировать аудит-логи через 30 дней после того, как они появятся в сервисе. Архивирование обеспечивает долгосрочное хранение аудит-логов в объектном хранилище.
Перед началом работы
Перед настройкой правил архивирования:
Убедитесь, что у вас есть подходящие роли:
администратор организации — может управлять правилами и бакетами по всем проектам организации;
администратор проекта — может управлять правилами и бакетами только в рамках доступного проекта.
Создайте бакет в сервисе Object Storage. В этом бакете будут храниться аудит-логи.
Настройка правил архивирования
В меню разделов выберите Мониторинг → Аудит логирование → Правила архивирования.
Нажмите Создать правило.
Задайте настройки правила:
Укажите название и описание правила.
Выберите бакет, в который должны отправляться архивированные аудит-логи.
(Опционально для администратора организации) Выберите один или несколько проектов, аудит-логи которых должны архивироваться при срабатывании правила. Если оставить поле пустым, будут архивированы логи по всем проектам организации.
Добавьте условие срабатывания — запрос, по которому будут отбираться логи, отправляемые в выбранный бакет. Выберите из списка параметры лога, условие срабатывания и значение.
Можно задать несколько условий срабатывания правила: нажмите Добавить запрос и укажите дополнительные параметры. В этом случае проверка лога будет выполняться по всем созданным запросам.
Нажмите Создать.
При изменении бакета в правиле архивирования, удалении самого правила или удалении бакета все логи, архивированные в бакете по этому правилу, будут автоматически удалены.
Выгрузка архивов с аудит-логами
Архивированные логи хранятся в бакетах в зашифрованном виде. При необходимости администраторы проекта или организации могут скачать их. Для этого:
В меню разделов выберите Мониторинг → Аудит логирование → Правила архивирования.
В строке с правилом, в соответствии с которым логи были архивированы, нажмите
и выберите Скачать журнал логов.
Укажите период для выгрузки.
Если содержимое журнала логов отображается в закодированном виде, выполните импорт csv-файла в Excel.
- Перед началом работы
- Настройка правил архивирования
- Выгрузка архивов с аудит-логами