前提条件
已开通日志投递功能,费用详情请参见 计费概述。
已完成角色授权操作。
已购买腾讯云 消息队列 CKafka 实例,按照实际日志用量来配置 CKafka 实例的带宽规格。
消息队列 CKafka 开通支撑环境路由需 提交工单。
投递至 CKafka
1. 登录 运维安全中心(堡垒机)控制台。
2. 在左侧导航栏中,选择系统设置 > 日志投递。
3. 如果日志投递未配置,则直接进入配置页面;如果日志投递已配置,单击重新配置进入配置页面。
4. 在配置页面,选择投递至 CKafka,配置以下参数:
参数名称 | 说明 |
网络接入方式 | 选择消息队列的接入方式,支持以下选项: 支撑环境接入:适用于运维安全中心(堡垒机)与 CKafka 处于同一支撑环境网络的场景,支持 PLAINTEXT 接入方式。 公网域名接入:适用于跨网络访问场景,支持 SASL_PLAINTEXT 接入方式。 |
消息队列实例 | 选择已创建的 CKafka 实例。 |
网络 | 选择 CKafka 实例所在的网络。 |
用户名 | 仅公网域名接入方式需要填写,用于 SASL 认证。 |
密码 | 仅公网域名接入方式需要填写,用于 SASL 认证。 |
Topic ID/名称 | 选择日志投递的目标 Topic。不同日志类型可投递到不同 Topic。 |
5. 配置完成后,单击确定保存。
投递至 COS
1. 登录 运维安全中心(堡垒机)控制台。
2. 在左侧导航栏中,选择系统设置 > 日志投递。
3. 如果日志投递未配置,则直接进入配置页面;如果日志投递已配置,单击重新配置进入配置页面。
4. 在配置页面,选择投递至 COS,配置以下参数:
参数名称 | 说明 |
存储桶 | 选择已创建的 COS 存储桶。 |
访问域名 | 输入 COS 存储桶的访问域名。 |
存储桶路径 | 选择存储桶中的目标路径。 |
5. 配置完成后,单击确定保存。
说明:
日志投递配置成功后,运维安全中心(堡垒机)审计日志将自动投递至指定的 CKafka 或 COS 存储桶路径。可在对应目标系统的控制台中查看投递的日志数据。