【问题标题】:Migrating Compute Engine activity logs to Cloud Audit logs - (Google Cloud)将 Compute Engine 活动日志迁移到 Cloud Audit 日志 - (Google Cloud)
【发布时间】:2020-05-28 21:44:43
【问题描述】:

我们最近收到了一封来自 Google Cloud 的电子邮件,通知我们即将关闭 Compute Engine 活动日志,并指示我们将日志迁移到 Cloud Audit 日志。

阅读完文档后,我并不完全清楚这种迁移的自动化程度...

我明白了:

  • Cloud Audit Logs 有 3 种类型的日志:管理员活动、数据访问和系统事件日志。
  • 管理员活动日志会自动设置且免费
  • 必须设置数据访问权限并且需要付费
  • Compute Engine 实例适用的数据访问日志有限:仅 ADMIN_READ 和 DATA_READ(仅适用于 instance.getSerialPortOutput 日志)

我的问题

  • 如何设置系统事件日志?
  • 如何检查我们当前的任何 Compute Engine 活动日志是否将成为云审计数据访问日志? (这样我就可以知道我必须设置它们)

谢谢!

【问题讨论】:

  • 您查看过这份迁移指南cloud.google.com/compute/docs/logging/… 吗?您可以在那里找到“要使用审核日志而不是活动日志,请调整您的查询”。按照步骤cloud.google.com/compute/docs/logging/… 。正如我在cloud.google.com/logging/docs/audit/#system-event 看到的那样,“始终写入系统事件审核日志;您无法配置或禁用它们。”。如果您需要更多详细信息,请更改您的问题。
  • @SerhiiRohoza 谢谢。是的,我确实检查了信息丰富的电子邮件中的指南,但作为一个新的整体基础设施,我发现这些信息的布局非常不确定,而且表述不清,因为它让人怀疑是否还有其他方法或任务需要处理。因此,我需要有经验的人进行验证....此外,如果不在 Stackdriver 日志控制台中,我在哪里可以找到旧的日志查询? (+ 控制台是西班牙语(西班牙语客户端),似乎如果我更改显示语言,其他用户也会如此......如果他们促进 TEMP.LANG CHANGE,请竖起大拇指)
  • 如果某些示例不够清晰或不适用于某些特定功能,或者需要改进,您可以按Send feedback 并要求改进。

标签: migration google-compute-engine audit-logging activitylog


【解决方案1】:

查看文档System Event audit logs

系统事件审计日志总是被写入;你不能配置或 禁用它们。您的系统事件审核日志是免费的。

根据文档Migrating from activity logs to audit logs

Compute Engine 活动日志将于 2020 年 9 月 30 日弃用。 部分活动日志条目将于 2020 年 6 月 1 日停用。

因此,最好在弃用日期之前迁移。

另外,你可以在迁移guide中找到:

要使用审核日志而不是活动日志,请调整您的 queries。采用 以下steps

  1. 查找您的旧查询。例如,您可能已将它们保存在 在Logs Viewer 中保存搜索或使用 API 创建脚本或 开发工具包。有关如何监控资源的更多信息, 请参阅Logging 文档。

  2. 将活动日志字段替换为适当的审核日志字段。 请参阅table 以了解这些字段如何相互映射。

如果文档中的某些说明或示例不够清晰或不适用于某些特定功能,或者可以改进,您可以使用页面末尾的 Send feedback 按钮并要求改进。

【讨论】:

    猜你喜欢
    • 2021-08-06
    • 1970-01-01
    • 2017-04-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-15
    • 1970-01-01
    相关资源
    最近更新 更多