操作場景
態勢感知(專業版)支持集成WAF、HSS、CFW等其他云產品日志,具體集成操作及支持集成的云服務請參見云服務接入。
集成后的日志還支持投遞至云日志服務(Log Tank Service,簡稱LTS),方便用戶快速高效地進行實時決策分析、設備運維管理、用戶業務趨勢分析等。
前提條件
已完成需投遞日志的數據集成至態勢感知(專業版)操作,詳細操作請參見云服務接入。
投遞到LTS中,需要已有可用的日志組和日志流。
步驟一:創建數據投遞任務
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。在左側導航欄選擇“工作空間 > 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“日志審計 > 安全數據”,進入安全分析頁面。
在左側數據空間導航欄中,單擊數據空間名稱,展開數據管道后,單擊目標管道名稱后的“更多 > 投遞”,右側彈出現在數據投遞設置頁面。
(可選)在彈出的授權提示中,確認無誤后,單擊“確認”,完成授權。
首次投遞到目的投遞類型需要進行授權,如果已經授權,請跳過該步驟。
在新增投遞配置頁面中,配置數據投遞相關參數。
投遞名稱:自定義數據投遞名稱。
賬號類型:此處請選擇“本賬號”。投遞到LTS服務僅支持投遞本賬號內的日志數據。
投遞類型:此處請選擇“LTS”。
日志組:選擇LTS日志組。
日志流:選擇目的LTS日志流。
其他配置參數,系統默認生成,無需配置。
單擊“確定”。
步驟二:數據投遞授權
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 態勢感知(專業版)”,進入態勢感知(專業版)管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“日志審計> 安全數據”,進入安全分析頁面后,選擇“數據投遞管理”頁簽,進入數據投遞管理頁面。
在數據投遞管理頁面,選擇“投遞權限授予”頁簽,進入投遞權限授權頁面后,單擊目標投遞任務所在行“操作”列的“接受”。
如需批量接受授權,可以勾選所有需要授權的任務,然后單擊列表左上角的“接受”。
授權授予后,目標投遞任務授權狀態更新為“已授權”,更新后,可前往投遞目的地查看投遞情況。
步驟三:在LTS中查看投遞數據
登錄管理控制臺。
單擊頁面左上方的
,選擇“管理與監管 > 云日志服務”,進入日志管理頁面。在日志管理頁面的“日志組列表”欄中,找到新增數據投遞是填寫的日志組,并單擊日志組名稱前的
按鈕。
展開后,單擊新增數據投遞時選擇的日志流的名稱,進入日志流詳情頁面。
在日志流詳情頁面,查看投遞的日志信息。
數據投遞授權相關操作
在跨租投遞權限授權頁面可以對投遞權限進行拒絕和取消授權操作:
| 操作 | 具體操作方法 |
|---|---|
| 拒絕 | 在目標投遞任務所在行“操作”列,單擊“拒絕”。 如需批量拒絕授權,可以勾選所有需要拒絕的任務,然后單擊列表左上角的“拒絕”。 |
| 取消 |
|