添加日志流
企业借助云审计服务(Log Tank Service,LTS)集中收纳各类云上日志资产,积累了海量原始日志信息。但日志资产独立托管在 LTS 中,缺乏自动化敏感信息检测能力,依靠人工逐条核查日志,很难及时发现日志内携带的隐私、账号等敏感数据,敏感信息外泄风险难以防控。如何充分利用云上日志资源,自动挖掘日志中潜藏的敏感数据风险?将云审计服务(Log Tank Service,LTS)内的云日志资产添加至 DSC,便可针对日志数据开展敏感数据识别,主动发现日志承载的敏感信息风险。
前提条件
- 已完成LTS资产委托授权,参考云资产委托授权/停止授权进行操作。
- 已开通LTS服务,且LTS中已有日志。
支持的LTS日志数据类型
通过将云日志服务(Log Tank Service,LTS)中日志流添加到DSC进行日志数据管理。
| 数据源 | 数据源类型 | 版本 |
|---|---|---|
| 云日志服务(Log Tank Service,LTS) | 日志流 | - |
添加日志流
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“资产管理”页签。
- 选择,进入LTS“日志流”页签。 图1 LTS数据库列表
- 单击左上角的“添加日志流”,进入“添加日志流”弹窗。
- 根据表1配置相关参数,单击“确定”完成添加。
表1 添加数据库参数配置表 参数
说明
资产名称
请输入自定义的资产名称,长度为4-255个字符。
数据类型
单击下拉框选择数据类型,“LTS”。
日志组
单击下拉框选择日志组。
日志组(LogGroup)是云日志服务进行日志管理的基本单位,用于对日志流进行分类,一个日志组下面可以创建多个日志流。日志组本身不存储任何日志数据,仅方便用户管理日志流。
日志流
单击下拉框选择需要添加的日志流。
日志流(LogStream)是日志读写的基本单位。日志采集后,以日志流为单位,将不同类型的日志分类存储在不同的日志流上,方便对日志进一步分类管理。如果日志较多,需要分门别类,建议您创建多个日志流,并给日志流做好命名,方便后续快速查找日志。
- 资产添加完成后,该资产“连通性”为“检查中”,此时,DSC会测试资产的连通性。
- DSC能正常访问已添加的资产,该资产的“连通性”为“成功”。
- 如果DSC不能正常访问已添加的资产,该资产的“连通性”为“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。
相关文档
- 了解更多关于LTS日志服务,请参见云审计服务。
- 添加非结构化数据OBS:添加后,即可对OBS资产数据进行敏感数据识别、数据静态脱敏以及添加/提取数据水印。
- 添加数据库资产并授权:添加后,即可对数据库资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印。
- 添加大数据资产并授权:添加后,即可对大数据资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印。