更新时间:2026-07-29 GMT+08:00
配置步骤
前置准备
在开始配置之前,需要完成以下准备工作:
- 创建组织:在Organizations中创建组织,并将所有成员账号纳入组织管理
- 规划账号角色:明确日志账号、安全运营账号、管理账号等角色分工
- 启用可信服务:在组织中启用LTS、CTS、SecMaster等为可信服务
- 详细账号设计参考《Landing Zone 企业组织与多账号架构最佳实践与参考架构》
LTS多账号日志汇聚配置步骤
- 使用管理账号或者委托管理员账号登录管理控制台,选择“云日志服务LTS”进入日志管理页面
- 今日“多账号日志汇聚中心”
- 开启日志接收状态,选择某个成员账号,右侧勾选对应的源日志组/日志流
- 自定义目标日志组/日志流的名称
- 预计5分钟左右创建完成
CTS组织追踪器配置步骤
- 以组织管理员或管理账号的身份登录组织管理控制台,进入组织管理页面
- 启用CTS可信云服务
- 配置组织追踪器
- 在配置转储页面,打开转储到OBS桶或LTS,选择日志存档账号内已创建的目标存储
SecMaster跨账号安全日志汇聚配置步骤
- 创建组织并邀请账号:完成组织创建,邀请账号加入组织
- 按组织授权:完成组织级别的授权配置
- 创建多账号管理:运营账号创建多账号管理,管理多个业务账号
- 接入云服务日志:通过运营账号的主工作空间接入其管理的业务账号的云服务日志
- 开始多账号运营:通过运营账号主工作空间进行多账号数据管理和安全运营
- 数据投递:安全云脑支持集成WAF、HSS、CFW等其他云产品日志,集成后的日志还支持投递至云日志服务LTS
日志转储到SIEM系统配置步骤
- 登录云日志服务控制台,进入“日志管理”页面
- 在左侧导航栏中单击“日志转储”
- 单击右上角“配置转储”
- 选择转储对象“DMS集群”,配置相关参数
- 通过函数工作流控制台创建Kafka触发器,以实现FunctionGraph对Kafka实例中指定Topic的新消息进行消费,实现和三方SIEM的集成