
# 本地备份日志
#### 操作场景
为加强对系统数据的容灾管理，堡垒机支持将日志备份至本地，提高审计数据安全性和系统可扩展性。
创建本地备份后，会在系统数据盘生成一个日志文件。
 #### 支持备份的日志类型
支持本地备份的日志类型如[表1]所示。
 表1支持备份的日志类型 
| 日志类型   | 日志说明                                                                                                                                                                                                                                                                                                                                                                                 | 日志路径                            |
|:---|:---|:---|
| 系统登录日志 | - 所有登录或退出当前实例的记录。  - 以文本形式记录。      | log-20xx-xx-xx/sysLoginLog      |
| 资源登录日志 | - 在当前实例登录或退出已纳管资源的记录。  - 以文本形式记录。      | log-20xx-xx-xx/resourceLoginLog |
| 命令操作日志 | - 在当前实例中执行的所有命令记录。  - 以文本形式记录。   | log-20xx-xx-xx/commandOperLog   |
| 文件操作日志 | - 对实例中文件的操作记录，包括上传、下载等。  - 以文本形式记录。    | log-20xx-xx-xx/fileOperLog      |
| 双人授权日志 | - 实例中执行双人授权操作的所有记录。  - 以文本形式记录。      | log-20xx-xx-xx/doubleAuthLog    |
   
#### 前提条件
当前用户所属角色已拥有"系统"模块的管理权限，如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
#### 创建本地备份
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"系统 \> 数据维护 \> 日志备份"，进入日志备份管理页面。
3. 在"本地备份"区域右侧，单击"新建"，弹出配置窗口，配置本地备份相关参数。 
   表2创建本地备份 
   | 参数   | 说明                                                                                                                                    |
   |:---|:---|
   | 日志内容 | 选择需备份的日志类型，至少需勾选一个类型。 支持的类型请参见[支持备份的日志类型]。 |
   | 时间范围 | 设置需备份的日志时间范围，至少需选择一天。                                                                                                                 |
   | 备注   | 简要描述该备份信息，支持最长128个汉字或字符。                                                                                                              |
      
   
   
4. 单击"确定"，返回日志备份管理页面，查看配置信息。
 
#### 后续管理
- 您可以单击"下载"，将备份日志下载到用户本地服务器。
- 当系统数据盘内存不足时，您可以单击"删除"，删除在系统数据盘中备份的日志文件。
 
