Бакет Object Storage — выберите бакет Object Storage, в котором будут храниться аудитные логи, или создайте новый. За использование сервиса Object Storage взимается плата в соответствии с правилами тарификации.
Важно
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Если вы выбрали тип хранилища Бакет Object Storage, укажите дополнительные настройки:
(опционально) Префикс бакета — префикс, который будет добавлен к именам файлов аудитных логов.
Сервисный аккаунт — сервисный аккаунт, от имени которого коллектор будет выгружать события в бакет Object Storage. Если у вас нет подходящего сервисного аккаунта, нажмите Создать сервисный аккаунт, чтобы создать и привязать новый.
Для передачи событий в бакет Object Storage назначьте сервисному аккаунту роли:
auditlogs.eventsSource.eventsReader — для чтения событий;
storage.bucket.objectEditor — для записи объектов в бакет.
Включите опцию Активировать коллектор после создания, если это требуется.
(опционально) Укажите описание коллектора, которое будет отображаться в списке коллекторов.
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Если запрос был успешно принят, вы получите ответ с кодом 200 OK. В ответе будут выведены параметры нового коллектора.
Важно
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Проекты, из которых будут собираться события, должны относиться к той же организации, что и проект, в котором будет создан коллектор. Собирать события из проектов другой организации нельзя.
Чтобы создать коллектор, который будет получать события из нескольких проектов:
Создайте сервисный аккаунт с одной из следующих ролей, в зависимости от предполагаемого места хранения событий:
auditlogs.storage.uploader — если события будут выгружаться в хранилище Audit Logs;
storage.bucket.objectEditor — если события будут выгружаться в бакет Object Storage.
Назначьте сервисному аккаунту роль auditlogs.eventsSource.eventsReader в каждом проекте, из которого вы планируете выгружать события.
Создайте коллектор:
Веб-консоль
MWS CLI
API
В списке сервисов выберите Audit Logs → Коллекторы.
Бакет Object Storage — выберите бакет Object Storage, в котором будут храниться аудитные логи, или создайте новый. За использование сервиса Object Storage взимается плата в соответствии с правилами тарификации.
Важно
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Сервисный аккаунт — имя сервисного аккаунта, созданного на первом шаге.
(опционально) Если вы выбрали тип хранилища Бакет Object Storage, укажите Префикс бакета — префикс, который будет добавлен к именам файлов аудитных логов.
Включите опцию Активировать коллектор после создания, если это требуется.
(опционально) Укажите описание коллектора, которое будет отображаться в списке коллекторов.
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Убедитесь, что у вас есть IAM-токен для авторизации запроса. Если нет, получите его.
Определите подходящий вам тип хранилища и выполните запрос:
Хранилище Audit Logs
Бакет Object Storage
bash
1
curl-XPOST"https://audit.mwsapis.ru/auditlogs/v1/projects/<имя проекта>/collectors/<имя нового коллектора>?createOnly=true"\
Если запрос был успешно принят, вы получите ответ с кодом 200 OK. В ответе будут выведены параметры нового коллектора.
Важно
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.
Убедитесь, что у вас есть IAM-токен для авторизации запроса. Если нет, получите его.
Определите подходящий вам тип хранилища и выполните запрос:
Хранилище Audit Logs
Бакет Object Storage
Выполните запрос:
bash
1
curl-XPOST"https://audit.mwsapis.ru/auditlogs/v1/projects/<имя проекта>/collectors/<имя нового коллектора>?createOnly=true"\
Если запрос был успешно принят, вы получите ответ с кодом 200 OK. В ответе будут выведены параметры нового коллектора.
Важно
Если вы настраиваете сбор событий создания объектов в бакете Object Storage (storage.object.create), не используйте этот же бакет для хранения аудитных логов. Запись аудитных логов в бакет приведет к рекурсивной генерации событий и увеличению объема логов.