Перейти к содержимому

Создание коллектора

Чтобы начать работу с сервисом Audit Logs, вам нужно создать коллектор.

Коллектор можно настроить на сбор аудитных логов:

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите Audit LogsКоллекторы.

  3. Нажмите кнопку Создать.

  4. Укажите настройки коллектора:

    • (опционально) Имя — измените автоматически сгенерированное имя коллектора. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) коллектора.
    • Проекты — укажите только имя вашего проекта. По умолчанию указано имя текущего проекта.
    • Добавить события — выберите типы событий, которые будет собирать коллектор.
    • Хранение событий — выберите тип хранилища и задайте его настройки:
      • Хранилище Audit Logs — выберите существующее хранилище Audit Logs или создайте новое.

      • Бакет Object Storage — выберите бакет Object Storage, в котором будут храниться аудитные логи, или создайте новый. За использование сервиса Object Storage взимается плата в соответствии с правилами тарификации.

        Важно

        Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.

  5. Если вы выбрали тип хранилища Бакет Object Storage, укажите дополнительные настройки:

    • (опционально) Префикс бакета — префикс, который будет добавлен к именам файлов аудитных логов.

    • Сервисный аккаунт — сервисный аккаунт, от имени которого коллектор будет выгружать события в бакет Object Storage. Если у вас нет подходящего сервисного аккаунта, нажмите Создать сервисный аккаунт, чтобы создать и привязать новый.

      Для передачи событий в бакет Object Storage назначьте сервисному аккаунту роли:

      • auditlogs.eventsSource.eventsReader — для чтения событий;
      • storage.bucket.objectEditor — для записи объектов в бакет.
  6. Включите опцию Активировать коллектор после создания, если это требуется.

  7. (опционально) Укажите описание коллектора, которое будет отображаться в списке коллекторов.

  8. Нажмите кнопку Создать.

Примечание

Проекты, из которых будут собираться события, должны относиться к той же организации, что и проект, в котором будет создан коллектор. Собирать события из проектов другой организации нельзя.

Чтобы создать коллектор, который будет получать события из нескольких проектов:

  1. Создайте сервисный аккаунт с одной из следующих ролей, в зависимости от предполагаемого места хранения событий:

    • auditlogs.storage.uploader — если события будут выгружаться в хранилище Audit Logs;
    • storage.bucket.objectEditor — если события будут выгружаться в бакет Object Storage.
  2. Назначьте сервисному аккаунту роль auditlogs.eventsSource.eventsReader в каждом проекте, из которого вы планируете выгружать события.

  3. Создайте коллектор:

    • Веб-консоль
    • MWS CLI
    • API
    1. В списке сервисов выберите Audit LogsКоллекторы.

    2. Нажмите кнопку Создать.

    3. Укажите настройки коллектора:

      • (опционально) Имя — измените автоматически сгенерированное имя коллектора. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) коллектора.

      • Проекты — укажите проекты, из которых будут выгружаться события. Вы можете указать как другие, так и свой проект одновременно.

      • Добавить события — выберите типы событий, которые будет собирать коллектор.

      • Хранение событий — выберите тип хранилища и задайте его настройки:

        • Хранилище Audit Logs — выберите существующее хранилище Audit Logs или создайте новое.

        • Бакет Object Storage — выберите бакет Object Storage, в котором будут храниться аудитные логи, или создайте новый. За использование сервиса Object Storage взимается плата в соответствии с правилами тарификации.

          Важно

          Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.

      • Сервисный аккаунт — имя сервисного аккаунта, созданного на первом шаге.

    4. (опционально) Если вы выбрали тип хранилища Бакет Object Storage, укажите Префикс бакета — префикс, который будет добавлен к именам файлов аудитных логов.

    5. Включите опцию Активировать коллектор после создания, если это требуется.

    6. (опционально) Укажите описание коллектора, которое будет отображаться в списке коллекторов.

    7. Нажмите кнопку Создать.

Чтобы создать коллектор, который будет получать события уровня организации:

  1. Создайте сервисный аккаунт с одной из следующих ролей, в зависимости от предполагаемого места хранения событий:

    • auditlogs.storage.uploader — если события будут выгружаться в хранилище Audit Logs;
    • storage.bucket.objectEditor — если события будут выгружаться в бакет Object Storage.
  2. Назначьте сервисному аккаунту роль auditlogs.eventsSource.eventsReader на уровне организации:

    1. В консоли организации выберите нужную организацию.
    2. Перейдите в раздел Доступы к организации.
    3. Нажмите кнопку Настроить и выберите Сервисный аккаунт.
    4. Выберите опцию Выбрать из списка.
    5. Выберите ваш проект и идентификатор сервисного аккаунта, созданного на первом шаге.
    6. В поле Роли в организации укажите роль auditlogs.eventsSource.eventsReader.
    7. Нажмите кнопку Подтвердить.
  3. Создайте коллектор:

    • MWS CLI
    • API
    1. Если у вас нет утилиты MWS CLI:

    2. Определите подходящий вам тип хранилища и выполните команду:

      • Хранилище Audit Logs
      • Бакет Object Storage
      bash
      mws auditlogs collector create <имя нового коллектора> \
      --display-name "<отображаемое имя>" \
      --description "<описание коллектора>" \
      --destination-storage "auditlogs/projects/<имя проекта>/storages/<имя хранилища>" \
      --enabled \
      --events-sources 'organization: "<имя организации>"' \
      --service-account iam/projects/<имя вашего проекта>/serviceAccounts/<имя сервисного аккаунта> \
      --services 'filter: {includedEvents: ["storage.bucket.create", "storage.bucket.delete"]}, service: "storage"'
      bash
      metadata:
      displayName: <имя нового коллектора>
      createTime: "2026-07-14T03:34:58Z"
      updateTime: "2026-07-14T03:34:58Z"
      etag: 99d37eb6885140c999b63d9a47d1df28
      description: <описание коллектора>
      id: auditlogs/projects/<имя проекта>/collectors/<имя нового коллектора>
      spec:
      destination:
      storage: auditlogs/projects/<имя проекта>/storages/<имя хранилища>
      enabled: true
      eventsSources:
      - organization: organizations/<имя организации>
      services:
      - service: storage
      filter:
      includedEvents:
      - storage.bucket.create
      - storage.bucket.delete
      serviceAccount: projects/<имя вашего проекта>/serviceAccounts/<имя сервисного аккаунта>
      status:
      ready:
      state: PROCESSING
      health:
      state: OK
      reason: ""