日志转发 本章节为您介绍如何将日志转发到外部服务器,以及日志字段说明。 日志转发是指将日志数据从日志审计服务实时或准实时地传输到外部服务器的过程,支持转发业务日志、操作日志、告警日志。 新增日志转发任务 1. 登录日志审计实例控制台。 2. 在左侧导航栏选择“系统配置 > 日志转发”,进入“日志转发”页面。 3. 根据业务需求,选择需要转发的日志或告警,单击“新增”按钮。 4. 在弹出的窗口中填写相关参数。 参数 说明 名称 自定义名称,不超过50个字符长度。 数据过滤规则 通过配置过滤参数,筛选要转发的日志: 业务日志转发:支持通过事件名称、设备IP、设备类型、事件等级、事件分组字段进行筛选。 操作日志转发:不涉及。 告警日志转发:支持通过源/目的IP、源/目的端口、告警名称、告警大/小类、告警等级、开始/结束时间进行筛选。 描述 自定义内容,不超过512个字符长度。 日志发送类型 可选udp和kafka方式,配置后该参数不可修改。 udp转发方式:支持添加多个目标。 目标地址:请输入合法的IP地址,暂不支持IPv6地址。 目标端口:请输入1~65535之间的端口。 Kafka转发方式: IP:请输入合法的IP地址,暂不支持IPv6地址。 端口:请输入1~65535之间的端口。 发送Topic:Kafka的Topic。 协议:支持PLANINTEXT和SSL/TLS协议。 若选择SSL/TLS协议,还需要配置如下参数: Keystore文件:仅支持上传.jks类型文件。 Keystore.Password:请输入正确的Keystore认证密码。 Key.Password:请输入正确的Key认证密码。 Truststore文件:仅支持上传.jks类型文件。 Truststore.Password:请输入正确的Truststore认证密码。 5. 填写完成后单击“提交”即可。