云审计跟踪支持将账号内的审计日志按照一定的筛选条件投递到您指定的对象存储桶(TOS Bucket)或日志服务主题(TLS Topic)中。
云审计跟踪服务本身不收取费用,但日志转存到您的存储服务后,相应存储服务会按照计费标准进行计费。您可参考:
IAM策略授权:
云审计跟踪功能权限包含在云审计服务内,您可以使用以下IAM预设策略为IAM用户、用户组或角色授权:
跨服务访问授权:
云审计跟踪需要向您的对象存储桶(TOS Bucket)或日志服务主题(TLS Topic)中投递审计日志,因此需要您授予云审计访问TOS和TLS的权限,该授权通过IAM服务角色实现,创建云审计跟踪时将一并创建该角色(角色名:ServiceRoleForCloudTrail)。
进入云审计跟踪页,点击新建跟踪任务,填写跟踪基本信息和投递配置,可选择用已有的TOS、TLS资源或新建资源用于审计投递。
在跟踪任务列表中点击要管理的跟踪任务,进入详情页面,点击修改按钮,对跟踪任务基本信息和投递配置进行修改。
当您需要停止投递审计日志时,您可以在跟踪任务详情中停用任务或在跟踪列表中删除跟踪任务。停用或删除跟踪任务后,系统不再向您的对象存储桶或日志主题中投递日志(存在约1分钟延迟),但您的存储桶和日志主题不会被删除,已存储的审计日志也不会被删除。