日志投遞
更新時間 2025-07-07 15:12:33
最近更新時間: 2025-07-07 15:12:33
分享文章
本文介紹零信任服務日志投遞功能。
功能背景
AOne日志投遞功能將分散在各個功能模塊的日志數據進行自動采集、可信傳輸,最終投遞到客戶指定目標服務器,實現AOne日志的全生命周期管理。可對接企業統一態勢平臺,將原始日志轉化為可觀測分析的數字化資產,服務于運維監控、安全審計、業務決策等場景。
操作步驟
1、登錄邊緣安全加速平臺控制臺。
2、在首頁產品欄目,選擇零信任進入工作臺。
3、在左側導航欄AOne零信任-日志-日志投遞,查看和配置相應功能。
4、根據業務需求進行相關配置。
日志投遞列表和配置
管理您創建的日志投遞策略,展示日志投遞信息,具體字段如下:
| 字段 | 字段說明 |
|---|---|
| 策略名稱 | 投遞策略名稱,可設置便于您記憶和辨識的相關策略名稱。 |
| 策略描述 | 投遞策略描述,用于記錄相應策略信息,增加對應描述和備注。 |
| 投遞方式 | 投遞的方式,目前支持:Kafka、Syslog服務器(可選TCP或UDP協議)。 |
| 投遞日志類型 | 每個投遞策略只能投遞一種日志類型,若您需要投遞多個日志類型,則可創建多個日志投遞策略。當前可投遞日志類型為:內網審計日志、終端登錄日志、平臺操作日志。 |
| 投遞設置 | 設置投遞方式的詳細配置,具體參數如下: 1、Kafka:需設置Kafka服務器地址、Topic(Kafka事件流主體)、認證方式(可選:無、SASL/PLAIN),若選擇認證方式,則需提供用戶名、密碼。 2、Syslog服務器:需設置Syslog服務器地址,投遞協議可選:TCP、UDP。 |
| 內網訪問 | 可選開啟內網訪問,使用連接器內網通道安全投遞,減少投遞服務器的公網暴露面,確保數據安全。 若您的Syslog服務器位于內網,請勾選并配置連接器集群,內網訪問不支持域名方式訪問。 勾選內網訪問后,需選擇關聯的連接器集群,用于走該連接器的網絡通道,將投遞日志傳輸到您接收投遞日志的相應服務器,請確保連接器集群到服務器地址網絡可達。 |
| 策略狀態 | 投遞策略可選開啟和關閉。 |
| 時間 | 展示更新時間、創建時間。 |
| 操作 | 詳情:查看投遞策略詳情。 修改:修改投遞策略配置,不支持修改投遞方式。 刪除:刪除投遞策略。 |
日志投遞策略配置管理
支持投遞策略新增、投遞策略編輯。