當您需要將資源的定時快照或配置變更歷史投遞到Object Storage Service的指定地址時,需要設定儲存空間(Bucket)。資源資料投遞到指定儲存空間後,您可以查看或下載JSON格式檔案。
前提條件
請確保您已開通Object Storage Service服務。具體操作,請參見開通OSS服務。
開通Object Storage Service不收費,配置審計將資源資料投遞到Object Storage Service需要收費。具體計費標準,請參見計費概述。
背景資訊
操作步驟
登入配置審計控制台。
(可選)在左上方選擇目標帳號組。
僅資來源目錄下的管理帳號需要執行該操作。單個阿里雲帳號不涉及。
在左側導覽列,單擊
。在投遞頁面,單擊左上方的建立投遞。
在建立投遞頁面,先輸入投遞名稱,再選擇渠道類型為Object Storage Service,然後設定Object Storage Service的相關參數。
資源投遞資料的相關參數如下表所示。
參數
描述
接收內容
選擇Object Storage Service接收的資源投遞內容。取值:
配置變更歷史:當資源配置變更時,配置審計向Object Storage Service投遞資源配置變更歷史。
資源定時快照:預設每天00:00:00和12:00:00,配置審計定時向Object Storage Service投遞資源定時快照。
說明如果您設定了每日投遞時間,則按照該時間投遞資源資料。
儲存空間來源
Object Storage Service中儲存空間的來源。取值:
本帳號中建立儲存空間:在配置審計控制台,先選擇儲存空間歸屬地區,再建立儲存空間,最後設定記錄檔加密。儲存空間名稱不能重複。
選擇本帳號中已有的儲存空間:在Object Storage Service中選擇已有地區和儲存空間。
選擇其他帳號已有的儲存空間(僅支援管理帳號或委派管理帳號):目標帳號中儲存空間的ARN,包括:地區、成員和儲存空間。
您可以設定將自己和資來源目錄中所有成員的資源資料,統一投遞到指定成員的Object Storage Service中。成員無權設定資源資料投遞,只能按照管理帳號的設定進行投遞。
說明如果管理帳號設定了配置審計的委派管理員帳號,該帳號可代替管理帳號設定資源資料投遞。關於如何添加配置審計的委派管理員帳號,請參見添加委派管理員帳號。
指定資源類型
待投遞資源資料的資源類型。關於配置審計支援的資源類型,請參見配置審計支援的資源類型和資源關係。
每日投遞時間
資源定時快照的每日投遞時間。
說明如果您不設定該參數,則預設每天00:00:00和12:00:00投遞資源資料。
單擊確認。
(可選)在確認操作對話方塊,單擊確定。
僅資來源目錄下的管理帳號需要執行該操作。單個阿里雲帳號不涉及。
說明建立的投遞僅在當前帳號組內的所有成員中生效。
後續步驟
查看資源資料的投遞結果,並下載JSON格式檔案。
在投遞頁面,單擊建立的投遞ID。
在目標投遞的擴充資訊地區,單擊儲存空間名稱。
系統自動跳轉到Object Storage Service控制台的目標儲存空間頁面。
在左側導覽列,選擇
。在資源資料所在路徑/ACSLogs/AccountId/Config/RegionId/yyyy/mm/dd/中查看或下載JSON格式檔案。關於JSON格式檔案的內容樣本,請參見資源定時快照內容樣本和資源配置變更歷史內容樣本。