Yandex Cloud
  • Сервисы
  • Решения
  • Почему Yandex Cloud
  • Сообщество
  • Тарифы
  • Документация
  • Связаться с нами
Подключиться
Language / Region
Проект Яндекса
© 2023 ООО «Яндекс.Облако»
Yandex Audit Trails
  • Начало работы
  • Пошаговые инструкции
    • Все инструкции
    • Загрузка аудитных логов в Cloud Logging
      • Организация
      • Облако
      • Каталог
    • Загрузка аудитных логов в Data Streams
      • Организация
      • Облако
      • Каталог
    • Загрузка аудитных логов в Object Storage
      • Организация
      • Облако
      • Каталог
  • Практические руководства
    • Поиск событий Yandex Cloud в Yandex Query
    • Поиск событий Yandex Cloud в Object Storage
    • Поиск событий Yandex Cloud в Cloud Logging
    • Настройка алертов в Yandex Monitoring
    • Настройка реагирования в Cloud Functions
    • Загрузка аудитных логов в Yandex Managed Service for ClickHouse и визуализация данных в Yandex DataLens
    • Экспорт аудитных логов в SIEM
      • Загрузка аудитных логов в Yandex Managed Service for Elasticsearch
      • Загрузка аудитных логов в MaxPatrol SIEM
      • Загрузка аудитных логов в SIEM Splunk
      • Загрузка аудитных логов в SIEM ArcSight
  • Концепции
    • Обзор
    • Трейл
    • Аудитный лог событий
    • Справочник событий
    • Экспорт в SIEM
    • Квоты и лимиты
    • Метрики
  • Управление доступом
  • Правила тарификации
  1. Пошаговые инструкции
  2. Загрузка аудитных логов в Cloud Logging
  3. Организация

Загрузка аудитных логов организации в Cloud Logging

Статья создана
Yandex Cloud
  • Подготовить окружение
  • Создать трейл
  • Что дальше

По этой инструкции вы создадите новый трейл, который будет загружать аудитные логи всех ресурсов организации в лог-группу Cloud Logging.

Подготовить окружение

Для экспорта аудитных логов организации:

  1. Создайте лог-группу для загрузки в нее аудитных логов.

  2. Создайте сервисный аккаунт.

  3. Назначьте роли сервисному аккаунту:

    CLI

    Если у вас еще нет интерфейса командной строки Yandex Cloud, установите и инициализируйте его.

    По умолчанию используется каталог, указанный в профиле CLI. Вы можете указать другой каталог с помощью параметра --folder-name или --folder-id.

    • audit-trails.viewer на организацию, с которой будут собираться аудитные логи:

      yc organization-manager organization add-access-binding \
        --role audit-trails.viewer \
        --id <идентификатор организации> \
        --service-account-id <идентификатор сервисного аккаунта>
      

      Где:

      • role — назначаемая роль.
      • id — идентификатор организации, со всех ресурсов которой будут собираться аудитные логи.
      • service-account-id — идентификатор сервисного аккаунта.
    • logging.writer на каталог, в котором будет находиться трейл:

      yc resource-manager folder add-access-binding \
        --role logging.writer \
        --id <идентификатор каталога> \
        --service-account-id <идентификатор сервисного аккаунта>
      

      Где:

      • role — назначаемая роль.
      • id — идентификатор каталога, в котором будет находиться трейл.
      • service-account-id — идентификатор сервисного аккаунта.
  4. На странице Права доступа убедитесь, что у вас есть роли:

    • iam.serviceAccounts.user на сервисный аккаунт;
    • audit-trails.editor на каталог, где будет находиться трейл;
    • audit-trails.viewer на организацию, с которой будут собираться аудитные логи;
    • logging.viewer на лог-группу Cloud Logging.

Создать трейл

Чтобы создать трейл, который экспортирует аудитные логи организации:

Консоль управления
  1. В консоли управления выберите каталог, в котором вы хотите разместить трейл.
  2. Выберите сервис Audit Trails.
  3. Нажмите кнопку Создать трейл и укажите:
    • Имя — имя создаваемого трейла.
    • Описание — описание трейла, необязательный параметр.
  4. В блоке Фильтр задайте параметры области сбора аудитных логов:
    • Ресурс — выберите Организация.
    • Организация — не требует заполнения, содержит имя текущей организации.
  5. В блоке Назначение задайте параметры объекта назначения:
    • Назначение — Cloud Logging.
    • Лог-группа — выберите лог-группу. Также вы можете создать новую лог-группу, для этого:
      • Нажмите кнопку Создать новую и укажите параметры лог-группы:
        • Имя — имя создаваемой группы.
        • Описание — описание лог-группы, необязательный параметр.
        • Срок хранения логов.
      • Нажмите кнопку Создать группу.
  6. В блоке Сервисный аккаунт выберите сервисный аккаунт, от имени которого трейл будет загружать аудитные логи в лог-группу.
  7. Нажмите кнопку Создать.

Трейл создастся и начнет загружать аудитные логи в лог-группу.

Что дальше

  • Узнайте о формате аудитных логов.
  • Узнайте о порядке загрузки аудитных логов в SIEM.
  • Узнайте о поиске по аудитным логам в бакете.

Была ли статья полезна?

Language / Region
Проект Яндекса
© 2023 ООО «Яндекс.Облако»
В этой статье:
  • Подготовить окружение
  • Создать трейл
  • Что дальше