全部產品
Search
文件中心

Cloud Config:設定投遞資料到Object Storage Service

更新時間:Jul 13, 2024

當您需要將資源的定時快照或配置變更歷史投遞到Object Storage Service的指定地址時,需要設定儲存空間(Bucket)。資源資料投遞到指定儲存空間後,您可以查看或下載JSON格式檔案。

前提條件

請確保您已開通Object Storage Service服務。具體操作,請參見開通OSS服務

重要

開通Object Storage Service不收費,配置審計將資源資料投遞到Object Storage Service需要收費。具體計費標準,請參見計費概述

背景資訊

  • 如果您不想Object Storage Service產生費用,則可以在Object Storage Service控制台刪除儲存空間。刪除儲存空間後,配置審計中的投遞任務失效,資源資料將不再投遞。具體操作,請參見刪除儲存空間

  • 從儲存空間的儲存成本和應用情境角度考慮,推薦您採用儲存類型標準儲存(預設儲存類型)的儲存空間。如果您僅需長期儲存資料,但訪問頻率低,則建議您採用儲存類型低頻訪問儲存的儲存空間,該儲存類型適用於平均每月訪問頻率1到2次的業務情境。更多資訊,請參見建立儲存空間

操作步驟

  1. 登入配置審計控制台

  2. (可選)在左上方選擇目標帳號組。

    僅資來源目錄下的管理帳號需要執行該操作。單個阿里雲帳號不涉及。

  3. 在左側導覽列,單擊投遞

  4. 投遞頁面,單擊左上方的建立投遞

  5. 建立投遞頁面,先輸入投遞名稱,再選擇渠道類型Object Storage Service,然後設定Object Storage Service的相關參數。

    資源投遞資料的相關參數如下表所示。

    參數

    描述

    接收內容

    選擇Object Storage Service接收的資源投遞內容。取值:

    • 配置變更歷史:當資源配置變更時,配置審計向Object Storage Service投遞資源配置變更歷史。

    • 資源定時快照:預設每天00:00:00和12:00:00,配置審計定時向Object Storage Service投遞資源定時快照。

      說明

      如果您設定了每日投遞時間,則按照該時間投遞資源資料。

    儲存空間來源

    Object Storage Service中儲存空間的來源。取值:

    • 本帳號中建立儲存空間:在配置審計控制台,先選擇儲存空間歸屬地區,再建立儲存空間,最後設定記錄檔加密。儲存空間名稱不能重複。

    • 選擇本帳號中已有的儲存空間:在Object Storage Service中選擇已有地區和儲存空間。

    • 選擇其他帳號已有的儲存空間(僅支援管理帳號或委派管理帳號):目標帳號中儲存空間的ARN,包括:地區成員儲存空間

      您可以設定將自己和資來源目錄中所有成員的資源資料,統一投遞到指定成員的Object Storage Service中。成員無權設定資源資料投遞,只能按照管理帳號的設定進行投遞。

      說明

      如果管理帳號設定了配置審計的委派管理員帳號,該帳號可代替管理帳號設定資源資料投遞。關於如何添加配置審計的委派管理員帳號,請參見添加委派管理員帳號

    指定資源類型

    待投遞資源資料的資源類型。關於配置審計支援的資源類型,請參見配置審計支援的資源類型和資源關係

    每日投遞時間

    資源定時快照的每日投遞時間。

    說明

    如果您不設定該參數,則預設每天00:00:00和12:00:00投遞資源資料。

  6. 單擊確認

  7. (可選)在確認操作對話方塊,單擊確定

    僅資來源目錄下的管理帳號需要執行該操作。單個阿里雲帳號不涉及。

    說明

    建立的投遞僅在當前帳號組內的所有成員中生效。

後續步驟

查看資源資料的投遞結果,並下載JSON格式檔案。

  1. 投遞頁面,單擊建立的投遞ID。

  2. 在目標投遞的擴充資訊地區,單擊儲存空間名稱。

    系統自動跳轉到Object Storage Service控制台的目標儲存空間頁面。

  3. 在左側導覽列,選擇檔案管理 > 檔案清單

    在資源資料所在路徑/ACSLogs/AccountId/Config/RegionId/yyyy/mm/dd/中查看或下載JSON格式檔案。關於JSON格式檔案的內容樣本,請參見資源定時快照內容樣本資源配置變更歷史內容樣本