
# 企业上云业务场景与日志管理挑战
#### 企业上云业务场景
随着企业云化转型深入，企业业务全面向公有云迁移，传统线下运维边界清晰的模式被彻底打破。公有云环境下网络边界逐渐模糊，账号权限、数据流转、资源操作行为不再直观可控。在此行业大背景下，云上日志管理从附加运维工具，转变为企业安全合规、故障运维、风险管控的核心基础能力，成为企业上云必备体系。
同时相关的监管要求越来越严格，需满足《中华人民共和国网络安全法》、《网络安全等级保护条例》等法律法规要求：
《中华人民共和国网络安全法》：第二十一条明确规定，采取监测、记录网络运行状态、网络安全事件的技术措施，并按照规定留存相关的网络日志不少于六个月。
《网络安全等级保护条例》（等保2.0）：在"安全管理中心"和"云计算安全"扩展要求中，明确规定需集中收集汇总审计数据，并保证日志记录的留存时间符合法规。
在Landing Zone多账号架构下，企业通常按照业务架构、地理架构和IT职能等维度创建多个华为云账号，实现不同业务单元之间的隔离以及IT管理领域的职责和权限隔离。多账号架构带来了管理精细化，但也使得日志分散在各个成员账号中，需要统一汇聚和管理。
#### 日志管理挑战
在Landing Zone多账号架构下，日志管理面临以下突出挑战：
1. **日志数据分散，难以统一管理**
   不同部门或团队使用不同的IAM账号管理各自的资源，导致日志数据分散，难以统一管理和分析。合规审计人员需要获取各个业务环境下发生的历史操作记录，但侵入每个账号进行日志采集存在误操作风险且效率极低。
   
2. **合规审计难度大**
   多账号场景下，如何对所有成员账号进行统一的操作审计而不必逐个登录到成员账号，是企业面临的普遍难题。等保2.0等合规要求日志至少留存180天，分散存储难以满足合规要求。
   
3. **运维效率低下**
   多账号环境下，运维人员需要在不同账号间切换查看日志，故障定位和根因分析效率极低。
   
 
