Evolution
Тема интерфейса

Архивирование логов

В сервисе «Аудит-логирование» можно автоматически архивировать аудит-логи через 30 дней после того, как они появятся в сервисе. Архивирование обеспечивает долгосрочное хранение аудит-логов в объектном хранилище.

Перед началом работы

Перед настройкой правил архивирования:

  • Убедитесь, что у вас есть подходящие роли:

    • администратор организации — может управлять правилами и бакетами по всем проектам организации;

    • администратор проекта — может управлять правилами и бакетами только в рамках доступного проекта.

  • Создайте бакет в сервисе Object Storage. В этом бакете будут храниться аудит-логи.

Настройка правил архивирования

  1. В меню разделов выберите Мониторинг → Аудит логирование → Правила архивирования.

  2. Нажмите Создать правило.

  3. Задайте настройки правила:

    • Укажите название и описание правила.

    • Выберите бакет, в который должны отправляться архивированные аудит-логи.

    • (Опционально для администратора организации) Выберите один или несколько проектов, аудит-логи которых должны архивироваться при срабатывании правила. Если оставить поле пустым, будут архивированы логи по всем проектам организации.

  4. Добавьте условие срабатывания — запрос, по которому будут отбираться логи, отправляемые в выбранный бакет. Выберите из списка параметры лога, условие срабатывания и значение.

    Можно задать несколько условий срабатывания правила: нажмите Добавить запрос и укажите дополнительные параметры. В этом случае проверка лога будет выполняться по всем созданным запросам.

  5. Нажмите Создать.

Внимание

При изменении бакета в правиле архивирования, удалении самого правила или удалении бакета все логи, архивированные в бакете по этому правилу, будут автоматически удалены.

Выгрузка архивов с аудит-логами

Архивированные логи хранятся в бакетах в зашифрованном виде. При необходимости администраторы проекта или организации могут скачать их. Для этого:

  1. В меню разделов выберите Мониторинг → Аудит логирование → Правила архивирования.

  2. В строке с правилом, в соответствии с которым логи были архивированы, нажмите Горизонтальное меню и выберите Скачать журнал логов.

  3. Укажите период для выгрузки.

Если содержимое журнала логов отображается в закодированном виде, выполните импорт csv-файла в Excel.