
# 步骤十一：配置日志采集通道
本章节将介绍如何配置日志采集通道，完成各功能组件连接，实现安全云脑和日志采集器正常工作。
#### 配置日志采集通道
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/bestpractice-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
3. 在左侧导航栏选择"日志审计 \> 采集管理"，进入采集管理页面后，选择"采集通道管理"页签，进入采集通道管理页面。 
   
   图2进入采集通道管理页面   
   ![](https://support.huaweicloud.com/bestpractice-secmaster/zh-cn_image_0000002278778060.png "点击放大")
   
   
4. 新增日志采集通道分组。
   
   1. 在采集通道管理页面中，单击"分组列表"右侧的![](https://support.huaweicloud.com/bestpractice-secmaster/zh-cn_image_0000002093024049.png)。
   
   2. 自定义输入分组名称，并单击![](https://support.huaweicloud.com/bestpractice-secmaster/zh-cn_image_0000002056826838.png)，完成新增。
   
   
   
   
5. 新建日志采集通道。 
   1. 在采集通道管理页面的分组列表右侧，单击"新增"，进入新增采集通道页面。
   
   2. 在"基础配置"页面中，配置基础信息。
      表1基础配置参数说明 
      | 参数名称         || 参数说明                                                                                                                                                                                                                                                    |
      |:---|---|:---|
      | 基础信息 | 名称     | 自定义采集通道名称。                                                                                                                                                                                                                                              |
      | 基础信息 | 通道分组   | 选择[4]创建的分组。                                                                                                                                                                                                          |
      | 基础信息 | （可选）描述 | 自定义填写采集通道描述信息。                                                                                                                                                                                                                                          |
      | 来源配置 | 源名称    | 选择[步骤九：配置连接器](https://support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0044.html)新增的日志来源名称。 选择后系统将自动生成已选择来源的相关信息。 |
      | 目的配置 | 目的名称   | 选择[步骤九：配置连接器](https://support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0044.html)新增的日志目的名称。 选择后系统将自动生成已选择目的相关信息。  |
         
      
   
   3. 单击页面右下角"下一步"，进入"解析器配置"页面。
   
   4. 在"解析器配置"页面中，选择[（可选）步骤十：配置日志解析器](https://support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0045.html)配置的解析器，并单击页面右下角"下一步"，进入"运行节点选择"页面。
      如果未配置解析器，可以选择"快速接入"，将原始日志直接接入采集通道列表中。
      
   
   5. 在"运行节点选择"页面中，单击"新增"，并在弹出的添加节点框中选择[（可选）步骤一：购买ECS](https://support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0036.html)购买的ECS节点后，单击"确认"。
      图3选择运行节点   
      ![](https://support.huaweicloud.com/bestpractice-secmaster/zh-cn_image_0000002092985481.png "点击放大") 
   
   
   
   
6. 单击页面右下角"下一步"，进入"通道详情预览"页面。
7. 在"通道详情预览"页面确认配置无误后，单击"保存并执行"。 
   在采集通道管理页面，当采集通道的健康状态列显示为"正常"，表示当前采集通道下发已经全部成功。
   图4采集通道配置完成   
   ![](https://support.huaweicloud.com/bestpractice-secmaster/zh-cn_image_0000002093024053.png "点击放大")
   
   
 
