
# 投递日志数据至LTS
#### 操作场景
安全云脑支持集成WAF、HSS、CFW等其他云产品日志，具体集成操作及支持集成的云服务请参见[云服务接入](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0176.html#secmaster_01_0176)。
集成后的日志还支持投递至云日志服务（Log Tank Service，简称LTS），方便用户快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。
本章节将介绍如何将集成的日志数据投递至LTS。操作步骤如下：
- [步骤一：创建数据投递任务]
- [步骤二：数据投递授权]
- [步骤三：在LTS中查看投递数据]
 
#### 前提条件
- 已完成需投递日志的接入安全云脑操作，详细操作请参见[云服务接入](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0176.html#secmaster_01_0176)。
- 投递到LTS中，需要已有可用的日志组和日志流。如需创建，详细操作请参见[创建LTS日志组](https://support.huaweicloud.com/usermanual-lts/lts_04_0003.html)、[创建LTS日志流](https://support.huaweicloud.com/usermanual-lts/lts_04_0004.html)。
 
 #### 步骤一：创建数据投递任务
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 安全数据"，进入安全分析页面。 
   
   图2进入安全分析页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002540921232.png "点击放大")
   
   
5. 在左侧数据空间导航栏中，单击数据空间名称，展开数据管道后，单击目标管道名称后的"更多 \> 投递"，右侧弹出现在数据投递设置页面。 
   图3进入投递设置页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002125456401.png "点击放大")
   
   
6. （可选）首次投递到目的投递类型需要进行授权，如果已经授权，请跳过该步骤。
   
   在弹出的授权提示中，确认无误后，单击"确定"，完成授权。
   
   
7. 在新增投递配置页面中，配置数据投递相关参数。 
   - 投递名称：自定义数据投递名称。
   
   - 账号类型：此处请选择"本账号"。投递到LTS服务仅支持投递本账号内的日志数据。
   
   - 投递类型：此处请选择"LTS"。
   
   - 日志组：选择LTS日志组。如果无可用日志组，需进行创建，详细操作请参见[创建LTS日志组](https://support.huaweicloud.com/usermanual-lts/lts_04_0003.html)。
   
   - 日志流：选择目的LTS日志流。如果无可用日志流，需进行创建，详细操作请参见[创建LTS日志流](https://support.huaweicloud.com/usermanual-lts/lts_04_0004.html)。
   
   
   其他配置参数，系统默认生成，无需配置。
   
   
8. 在"访问授权"中，查看[6]中授予的权限。
   
   投递请求需要获取访问您云资源的读写权限，授权后，投递任务才能拥有对您云资源相应的访问权限。
   
   
9. 单击"确定"。
 
 #### 步骤二：数据投递授权
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图4进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"日志审计 \> 安全数据"，进入安全分析页面后，选择"数据投递管理"页签，进入数据投递管理页面。
5. 在数据投递管理页面，选择"投递权限授予"页签，进入投递权限授权页面后，单击目标投递任务所在行"操作"列的"接受"。 
   如需批量接受授权，可以勾选所有需要授权的任务，然后单击列表左上角的"接受"。
   
   图5数据投递授权   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002322287457.png "点击放大")
   授权授予后，目标投递任务授权状态更新为"已授权"，更新后，可前往投递目的地查看投递情况。
   
   
 
 #### 步骤三：在LTS中查看投递数据
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 单击页面左上方的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002125500549.png)，选择"管理与监管 \> 云日志服务"，进入日志管理页面。
4. 在日志管理页面的"日志组列表"栏中，找到新增数据投递时填写的日志组，并单击日志组名称前的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002125660265.png)按钮。
5. 展开后，单击新增数据投递时选择的日志流的名称，进入日志流详情页面。
6. 在日志流详情页面，查看投递的日志信息。
 
#### 数据投递授权相关操作
在跨租投递权限授权页面可以对投递权限进行**拒绝** 和**取消**授权操作：
表1跨租投递权限管理 
| 操作     | 具体操作方法                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|
| **拒绝** | 在目标投递任务所在行"操作"列，单击"拒绝"。 如需批量拒绝授权，可以勾选所有需要拒绝的任务，然后单击列表左上角的"拒绝"。                                                                                                                                                                                                                                                                                               |
| **取消** | 1. 在目标投递任务所在行"操作"列，单击"取消"。 如需批量取消授权，可以勾选所有需要取消的任务，然后单击列表左上角的"取消"。   2. 在弹出的确认框中，单击"确定"。   |
   
