日志備份功能通過自動化歸檔、多副本存儲及生命周期管理,確保業務連續性與合規性,優化存儲資源并支持長期追溯分析。
注意
僅V3.0.0版本及以上的日志審計實例支持日志備份功能。
新增日志備份任務
1.登錄日志審計(原生版)實例。
2.在左側導航欄選擇“系統配置 > 日志備份”,進入“日志備份”頁面。
3.單擊頁面左上方的“新增”按鈕,開始新增新的日志備份任務。
| 參數 | 參數說明 | 填寫示例 |
|---|---|---|
| 任務名稱 | 自定義任務名稱 | Test |
| 備份方式 | 可選擇“原始日志”、“索引快照”。 原始日志:只備份原始日志; 索引快照:包括格式規范化后的數據以及原始日志。 | 原始日志 |
備份任務類型 | 可選擇“單次執行”或“周期執行”。 單次執行:選擇執行日志備份的時間、日志備份的日期范圍。 周期執行:選擇每天或每周為周期,選取每次執行的時間。 | 單次執行 |
| 單文件大小 | 備份過程中生成的文件大小設置,范圍在100-1000M,默認500M | 500M |
| 遠端服務器地址 | 填寫遠端服務器合法的IP地址。 | 192.168.0.1 |
保存目錄 | 以根目錄/開頭,且擁有遠端機器創建目錄的權限,保存目錄不能包含特殊字符`~!@#$^&*()|{}:;,.<>?)和中文。 說明 Windows機器根目錄以sftp服務設置的路徑為準,如sftp服務路徑為C:/Windows/sftpuser,則根目錄就是C:/Windows/sftpuser。 | /tmp |
| 用戶名 | 填寫連接遠端機器的用戶名 | root |
| 密碼 | 填寫連接遠端機器的密碼 | - |
| 端口 | 填寫遠端機器連接端口且為正整數 | 8080 |
3.填寫完成后,單擊提交即可完成日志備份任務新增。
查看日志備份記錄
每次日志備份任務進行一次操作之后,會在系統生成一次記錄,您可以通過任務記錄查看日志備份的情況。
1.登錄日志審計(原生版)實例。
2.在左側導航欄選擇“系統配置 > 日志備份”,進入“日志備份”頁面。
3.選擇需要查看備份記錄的日志任務,選擇操作列的“更多 > 任務記錄”,可在“任務界面”查看日志備份的情況。
其他操作
刪除日志備份任務:選擇需要刪除的日志任務,選擇操作列的“更多 > 刪除”,閱讀對話框中內容,確認無誤需要刪除后單擊“確定”即可完成日志備份刪除。
啟用日志備份任務:日志備份任務的狀態為“已禁用”,選擇操作列的“更多 > 啟用”即可啟用日志備份任務。
說明
若啟用日志備份任務提示:備份時間早于當前時間,無法備份!請修改備份時間。
需要編輯日志備份任務,確保首次備份的事件晚于當前時間。
禁用日志備份任務:日志備份任務的狀態為“已啟用”,選擇操作列的“更多 > 禁用”即可禁用日志備份任務。