tencent cloud

容器安全服务

产品动态
产品简介
产品概述
产品优势
应用场景
功能介绍与版本对比
购买指南
试用申请
购买专业版
购买镜像扫描
购买日志分析
快速入门
操作指南
安全概览
资产管理
漏洞管理
镜像风险管理
集群风险管理
基线管理
运行时安全
高级防御
策略管理
防护开关
告警设置
日志分析
混合云安装指引
失陷容器隔离说明
日志字段数据解析
实践教程
镜像漏洞扫描和漏洞管理
故障处理
Linux 客户端离线排查
集群接入排查
API 文档
History
Introduction
API Category
Making API Requests
Network Security APIs
Cluster Security APIs
Security Compliance APIs
Runtime security - High-risk syscalls
Runtime Security - Reverse Shell APIs
Runtime Security APIs
Alert Settings APIs
Advanced prevention - K8s API abnormal requests
Asset Management APIs
Security Operations - Log Analysis APIs
Runtime Security - Trojan Call APIs
Runtime Security - Container Escape APIs
Image Security APIs
Billing APIs
Data Types
Error Codes
常见问题
TCSS 政策
隐私政策
数据处理和安全协议
联系我们
词汇表

日志投递

PDF
聚焦模式
字号
最后更新时间: 2024-01-23 15:44:44
支持将日志投递到 消息队列 CKafka 日志服务 CLS 平台。

投递至消息队列 CKafka

1. 日志分析页面,单击页面上方的日志投递 > KAFKA
2. 在 KAFKA 页面,单击立即配置

3. 在 CKafka 投递配置页面,需授权接入,并配置消息队列实例、公网域名接入、用户名和密码,单击确定
注意:
网络接入方式默认选择公网域名接入
投递方式可选择投递至当前腾讯云账号投递至其他腾讯云账号

4. 配置完成,确认每一类日志是否开启投递以及投递的 Topic ID/名称。

跨账号公网域名投递日志

步骤1:选择投递方式

1. 日志分析页面,单击页面上方的日志投递,并选择 KAFKA 或 CLS。
2. 在 KAFKA 页面,选择投递至其他腾讯云账号,并输入接收账号的 uin。
注意:
接收账号在腾讯云 Ckafka 控制台 配置消息实例时,需选择公网域名方式,并创建3个可接收容器安全服务审计日志的 topic。
将该消息实例的 ID、公网域名,以及接收3类日志所需的 topic ID 和名称记录备份,牢记用户名和密码信息。跨账号授权完成后需在投递账号填写上述信息。


步骤2:配置日志跨账号投递授权

当选择跨账号投递容器安全服务(TCSS)日志时,需在接收账号上授权,允许投递账号核对接收账号的 Ckafka 消息实例、拉取Topic ID和名称等内容。

容器安全服务产品角色已存在

1. 登录 访问管理控制台,在左侧导航中,单击角色
2. 在角色页面的搜索框中,输入 TCSS,如检索到下图中的内容,角色名称为:TCSS_QCSRole,角色载体为:产品服务 - tcss。则说明该账号已绑定过容器安全服务产品角色,在关联策略中增加访问管理(CAM)的策略权限和 Ckafka 策略权限即可。
注意:
登录的接收账号 uin 需与 步骤1 中输入的uin保持一致。

3. 单击 TCSS_QCSRole,进入角色的权限页面。 4. 在权限页面,分别检索策略名 QcloudCamSubaccountsAuthorizeRoleFullAccessQcloudAccessForTCSSRoleInCkafka
策略已存在 返回 容器安全服务控制台登录投递账号,按界面提示测试跨账号策略授权是否成功,成功后配置 Ckafka 日志投递所需的公网域名、消息队列、topic 等信息。


策略不存在
2.1 单击关联策略,经过二次确认后,进入关联策略弹窗。
注意:
该角色为您授权的服务角色,擅自更改角色内容(角色关联策略或者角色载体)可能导致您授权的服务无法正确使用该角色。

2.2 在关联策略弹窗中,分别检索策略名 QcloudCamSubaccountsAuthorizeRoleFullAccessQcloudAccessForTCSSRoleInCkafka,勾选策略并单击确定,即可在 TCSS_QCSRole 角色详情中查看到该条策略。


2.3 配置完成后,返回 容器安全服务控制台登录投递账号,按界面提示测试跨账号策略授权是否成功,成功后配置 Ckafka 日志投递所需的公网域名、消息队列、topic 等信息。

容器安全服务产品角色不存在

1. 角色页面 的搜索框中,输入 TCSS,如检索不到下图中角色名称为:TCSS_QCSRole、角色载体为:产品服务 - tcss 的内容,则说明该账号未绑定过容器安全服务产品的任何策略角色,需在列表中新建角色。


2. 在角色页面,单击新建角色,选择腾讯云产品服务


3. 在输入角色载体信息中,勾选容器安全服务 (tcss),单击下一步
4. 在配置角色策略中,分别检索并勾选策略名 QcloudCamSubaccountsAuthorizeRoleFullAccessQcloudAccessForTCSSRoleInCkafka,单击下一步


5. 在配置角色标签中,用户可自定义或为空,单击下一步
6. 在审阅中,角色名称务必配置为 TCSS_QCSRole,容器安全服务严格按该角色名称拉取配置权限;角色描述可用户自定义或为空。配置完成,单击完成,验证身份信息后即可在角色页面查看该角色和关联的策略。


7. 配置完成, 返回 容器安全服务控制台登录投递账号,按界面提示测试跨账号策略授权是否成功,成功后配置 Ckafka 日志投递所需的公网域名、消息队列、topic 等信息。

投递至日志服务 CLS

使用日志服务 CLS 投递时,需授权接入。授权完成后,确认每一类日志是否开启投递以及投递的日志集和日志主题。
1. 日志分析页面,单击页面上方的日志投递 > CLS
2. 在 CLS 页面,选择需要投递的日志类型,单击立即配置


3. 在投递设置页面,配置相关参数,单击确定
说明:
当您的账号授权访问日志服务 CLS 服务和开启日志投递到 CLS后,将为您自动在日志服务 CLS 服务中创建后付费的存储空间,同时也会生成后付费账单。具体计费详情请参见 购买指南



帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈