
# 配置步骤
#### **前置准备**
在开始配置之前，需要完成以下准备工作：
1. **创建组织**：在Organizations中创建组织，并将所有成员账号纳入组织管理
2. **规划账号角色**：明确日志账号、安全运营账号、管理账号等角色分工
3. **启用可信服务**：在组织中启用LTS、CTS、SecMaster等为可信服务
4. 详细账号设计参考《Landing Zone 企业组织与多账号架构最佳实践与参考架构》
#### **LTS多账号日志汇聚配置步骤**
1. 使用管理账号或者委托管理员账号登录管理控制台，选择"云日志服务LTS"进入日志管理页面
2. 今日"多账号日志汇聚中心"
3. 开启日志接收状态，选择某个成员账号，右侧勾选对应的源日志组/日志流
4. 自定义目标日志组/日志流的名称
5. 预计5分钟左右创建完成
 
#### **CTS组织追踪器配置步骤**
1. 以组织管理员或管理账号的身份登录组织管理控制台，进入组织管理页面
2. 启用CTS可信云服务
3. 配置组织追踪器
4. 在配置转储页面，打开转储到OBS桶或LTS，选择日志存档账号内已创建的目标存储
 
#### **SecMaster跨账号安全日志汇聚配置步骤**
1. 创建组织并邀请账号：完成组织创建，邀请账号加入组织
2. 按组织授权：完成组织级别的授权配置
3. 创建多账号管理：运营账号创建多账号管理，管理多个业务账号
4. 接入云服务日志：通过运营账号的主工作空间接入其管理的业务账号的云服务日志
5. 开始多账号运营：通过运营账号主工作空间进行多账号数据管理和安全运营
6. 数据投递：安全云脑支持集成WAF、HSS、CFW等其他云产品日志，集成后的日志还支持投递至云日志服务LTS
 
#### 日志转储到SIEM系统配置步骤
1. 登录云日志服务控制台，进入"日志管理"页面
2. 在左侧导航栏中单击"日志转储"
3. 单击右上角"配置转储"
4. 选择转储对象"DMS集群"，配置相关参数
5. 通过函数工作流控制台创建Kafka触发器，以实现FunctionGraph对Kafka实例中指定Topic的新消息进行消费，实现和三方SIEM的集成
 
