更新时间:2026-07-29 GMT+08:00
分享

配置步骤

前置准备

在开始配置之前,需要完成以下准备工作:

  1. 创建组织:在Organizations中创建组织,并将所有成员账号纳入组织管理
  2. 规划账号角色:明确日志账号、安全运营账号、管理账号等角色分工
  3. 启用可信服务:在组织中启用LTS、CTS、SecMaster等为可信服务
  4. 详细账号设计参考《Landing Zone 企业组织与多账号架构最佳实践与参考架构》

LTS多账号日志汇聚配置步骤

  1. 使用管理账号或者委托管理员账号登录管理控制台,选择“云日志服务LTS”进入日志管理页面
  2. 今日“多账号日志汇聚中心”
  3. 开启日志接收状态,选择某个成员账号,右侧勾选对应的源日志组/日志流
  4. 自定义目标日志组/日志流的名称
  5. 预计5分钟左右创建完成

CTS组织追踪器配置步骤

  1. 以组织管理员或管理账号的身份登录组织管理控制台,进入组织管理页面
  2. 启用CTS可信云服务
  3. 配置组织追踪器
  4. 在配置转储页面,打开转储到OBS桶或LTS,选择日志存档账号内已创建的目标存储

SecMaster跨账号安全日志汇聚配置步骤

  1. 创建组织并邀请账号:完成组织创建,邀请账号加入组织
  2. 按组织授权:完成组织级别的授权配置
  3. 创建多账号管理:运营账号创建多账号管理,管理多个业务账号
  4. 接入云服务日志:通过运营账号的主工作空间接入其管理的业务账号的云服务日志
  5. 开始多账号运营:通过运营账号主工作空间进行多账号数据管理和安全运营
  6. 数据投递:安全云脑支持集成WAF、HSS、CFW等其他云产品日志,集成后的日志还支持投递至云日志服务LTS

日志转储到SIEM系统配置步骤

  1. 登录云日志服务控制台,进入“日志管理”页面
  2. 在左侧导航栏中单击“日志转储”
  3. 单击右上角“配置转储”
  4. 选择转储对象“DMS集群”,配置相关参数
  5. 通过函数工作流控制台创建Kafka触发器,以实现FunctionGraph对Kafka实例中指定Topic的新消息进行消费,实现和三方SIEM的集成

相关文档