国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

這篇具有很好參考價值的文章主要介紹了一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

背景

什么是IDaaS

應(yīng)用身份服務(wù)IDaaS(Identity as a Service)是阿里云原生身份管理系統(tǒng),可以統(tǒng)一管理各應(yīng)用中分散的賬號,并集中分配應(yīng)用訪問控制權(quán)限,降低低效、重復(fù)的賬號訪問配置和運維工作。IDaaS 旗下的EIAM(Enterprise IAM)面向政企內(nèi)部身份管理,其服務(wù)對象為企業(yè)員工、實習(xí)生、合作伙伴等。CIAM(Custromer IAM)面向外部會員進行身份管理,其服務(wù)對象為政企外部、消費者、會員、甚至市民公民等。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

日志審計一鍵開啟

IDaaS的EIAM應(yīng)用身份服務(wù)已經(jīng)和SLS日志審計做了深度集成,即通過日志審計可以實現(xiàn)在用戶側(cè)的SLS控制臺存儲和查詢其管理操作日志以及用戶行為日志。

日志審計中,用戶可以一鍵式開啟IDaaS兩種日志類型,支持用戶通過采集策略過濾IDaaS實例,支持用戶自定義日志保存天數(shù),支持冷熱分層存儲以及日志服務(wù)基本的查詢、加工、投遞、告警報表等功能。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

下面將介紹一下IDaaS EIAM兩種日志(管理操作+用戶行為)接入SLS日志審計的最佳實踐。

管理操作日志

其中管理操作日志的事件對象包括:賬號、組織、應(yīng)用、授權(quán)、身份服務(wù)商等資源的全部操作。當(dāng)用戶進行這些操作會產(chǎn)生對應(yīng)日志,用戶可以在SLS日志審計中存儲、查詢、分析、加工、投遞日志內(nèi)容。

EIAM查看日志

IDaaS事件日志主要從以下四個方面闡述其日志內(nèi)容:操作者,操作環(huán)境、事件、操作對象。下面是一個簡單創(chuàng)建應(yīng)用的事件日志示例。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

SLS日志審計查看日志

一鍵開啟接入日志審計之后,其日志字段和說明參見IDaaS日志字段。

下面是在日志審計中查看管理操作日志的具體示例。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

用戶行為日志

管理操作日志相對比較容易理解,下面將從一個單點登錄的例子具體介紹一下IDaaS的用戶行為日志。

單點登錄(Single Sign On), SSO 是指在多個應(yīng)用系統(tǒng)中,用戶只需要登錄一次,就可以訪問所有相互信任的應(yīng)用系統(tǒng)。

IDaaS SSO 服務(wù)用于解決同一公司不同業(yè)務(wù)應(yīng)用之間的身份認證問題,只需要登錄一次,即可訪問所有添加的應(yīng)用,其應(yīng)用范圍,除了阿里云旗下,也支持其他云服務(wù)廠商旗下的各種應(yīng)用,以及相關(guān)開源應(yīng)用自研應(yīng)用等。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

IDaaS使用標準 SAML、OIDC 等協(xié)議對接常用應(yīng)用,實現(xiàn) SSO,提升安全的同時,降低成本提升用戶便捷度。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

下面主要通過阿里云SSO用戶身份阿里云SSO角色身份兩種應(yīng)用的角度來舉例說明如何實現(xiàn)單點登錄以及如何在SLS日志審計中查看其用戶行為日志。

用戶SSO應(yīng)用 登錄

前提主要三個步驟:(1)IDaaS下創(chuàng)建阿里云SSO用戶應(yīng)用(2)阿里云RAM SSO基于SAML建立互信(3)IDaaS應(yīng)用授權(quán)用戶。然后該用戶就可以在SSO中以用戶身份登錄SLS的控制臺了。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

EIAM查看日志

其登錄事件如下,和管理操作日志一樣也分為以下四個角度闡述:操作者,操作環(huán)境,事件,操作對象。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

SLS日志審計查看日志

接入日志審計之后其日志字段和說明參見IDaaS日志字段

在SLS日志審計中的日志可以查詢?nèi)缦拢?/p>

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

角色SSO應(yīng)用 登錄

前提四個步驟:(1)阿里云RAM下SSO創(chuàng)建身份提供商(IdP)(2)IDaaS下創(chuàng)建阿里云SSO角色應(yīng)用,并與IdP創(chuàng)建互信(3)阿里云RAM創(chuàng)建以IdP為授信實體的角色(4)IDaaS?SSO角色應(yīng)用授權(quán)用戶。然后該用戶就可以在SSO中以角色身份登錄SLS的控制臺了。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

這樣我們就可以在IDaaS門戶,單點登錄 阿里云SSO角色應(yīng)用了。

EIAM查看日志

其日志內(nèi)容也是基于操作者、操作環(huán)境、事件、操作對象四個維度,這里不做展開。

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

SLS日志審計查看日志

一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布

參考文檔

IDaaS控制臺入口:https://yundun.console.aliyun.com/?p=idaas#/overview/new/cn-hangzhou

IDaaS基本概念:https://help.aliyun.com/document_detail/426090.html

SAML基本介紹:https://help.aliyun.com/document_detail/174224.html

原文鏈接

本文為阿里云原創(chuàng)內(nèi)容,未經(jīng)允許不得轉(zhuǎn)載。文章來源地址http://www.zghlxwxcb.cn/news/detail-426164.html

到了這里,關(guān)于一鍵式開啟:IDaaS 日志接入 SLS日志審計發(fā)布的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • kubernetes--kubernetes審計日志(api訪問日志)

    kubernetes--kubernetes審計日志(api訪問日志)

    目錄 一、審計日志介紹: 二、事件和階段: 三、Kubernetes審計日志: 四、審計日志的啟用: 五、收集審計日志方案: ?????? 在Kubernetes集群中,API Server的審計日志記錄了哪些用戶、哪些服務(wù)請求操作集群資源,并且可以編寫不通規(guī)則,控制忽略、存儲的操作日志。 ???

    2024年02月10日
    瀏覽(21)
  • 安全審計——等級保護日志審計要求的一種解決方案

    安全審計——等級保護日志審計要求的一種解決方案

    ????在網(wǎng)絡(luò)安全等級保護中,對日志有著一系列的要求,通常以部署日志審計系統(tǒng)來滿足等保的要求,此處我們選擇syslog來實現(xiàn)日志的集中收集,統(tǒng)一管理。 ????在這里我們主要目標是滿足安全區(qū)域邊界、安全管理中心里的下面兩條的要求。其中安全管理中心的日志

    2024年02月16日
    瀏覽(37)
  • 云原生安全日志審計

    云原生安全日志審計

    記得添加,把配置文件掛載進去 /etc/kubernetes/manifests/kube-apiserver.yaml? 具體配置文件如下 策略文件如下所示? ? 移動云幫助中心 云原生安全-從k8s日志審計視角檢測自動化工具攻擊 http://elkeid.bytedance.com/docs/ElkeidData/k8s_rule.html https://github.com/jetstack/kubernetes.github.io/blob/master/docs/

    2024年02月06日
    瀏覽(17)
  • 日志審計系統(tǒng)簡介

    日志審計系統(tǒng)簡介

    日志審計系統(tǒng)簡介 什么是日志審計? 綜合日志審計平臺,通過集中采集信息系統(tǒng)中的系統(tǒng)安全事件、用戶訪問記錄、系統(tǒng)運行日志、系統(tǒng)運行狀態(tài)等各類信息,經(jīng)過規(guī)范化、過濾、歸并和告警分析等處理后,以統(tǒng)一格式的日志形式進行集中存儲和管理,結(jié)合豐富的日志統(tǒng)計

    2024年02月11日
    瀏覽(20)
  • 日志審計與分析練習(xí)題

    1.? ( 單選題) 【單選題】以下關(guān)于日志的描述不正確的是( ) A. 日志是在事故發(fā)生后查明“發(fā)生了什么”的一個很好的“取證”信息來源,但無法為審計進行跟蹤 B. 日志是由各種不同的實體產(chǎn)生的“安全記錄”的集合 C. 通常為計算機系統(tǒng)、設(shè)備、軟件等在某種情況下記錄的信息

    2024年02月08日
    瀏覽(33)
  • 日志審計系統(tǒng)Agent項目創(chuàng)建——讀取日志文件(Linux版本)

    日志審計系統(tǒng)Agent項目創(chuàng)建——讀取日志文件(Linux版本)

    ??緊接著上一篇的分享,繼續(xù)做日志文件的讀取,點擊連接即可 日志文件初始化 https://blog.csdn.net/wjl990316fddwjl/article/details/135553238 完結(jié)!?。?!

    2024年01月22日
    瀏覽(24)
  • Panalog 日志審計系統(tǒng)RCE漏洞

    Panalog 日志審計系統(tǒng)RCE漏洞

    免責(zé)聲明:文章來源互聯(lián)網(wǎng)收集整理,請勿利用文章內(nèi)的相關(guān)技術(shù)從事非法測試,由于傳播、利用此文所提供的信息或者工具而造成的任何直接或者間接的后果及損失,均由使用者本人負責(zé),所產(chǎn)生的一切不良后果與文章作者無關(guān)。該文章僅供學(xué)習(xí)用途使用。 Ⅰ、漏洞描述

    2024年02月21日
    瀏覽(15)
  • 網(wǎng)絡(luò)安全之認識日志采集分析審計系統(tǒng)

    網(wǎng)絡(luò)安全之認識日志采集分析審計系統(tǒng)

    日志對于大家來說非常熟悉,機房中的各種系統(tǒng)、防火墻、交換機、路由器等等,都在不斷地產(chǎn)生日志。無數(shù)實踐告訴我們,健全的日志記錄和分析系統(tǒng)是系統(tǒng)正常運營與優(yōu)化以及安全事故響應(yīng)的基礎(chǔ)。我們一起來認識日志采集分析審計系統(tǒng)。 1、日志的概念 日志數(shù)據(jù)的核心

    2024年02月09日
    瀏覽(19)
  • 適用于 Linux 系統(tǒng)的綜合日志審計和報告

    適用于 Linux 系統(tǒng)的綜合日志審計和報告

    從 Linux 設(shè)備以及各種其他日志源收集日志,并從單個控制臺監(jiān)控它們,以輕松了解網(wǎng)絡(luò)活動。 Linux 操作系統(tǒng)日志包含多個日志文件,其中包含有關(guān)網(wǎng)絡(luò)中發(fā)生的事件的詳細信息。在服務(wù)器上執(zhí)行的每個操作都可以通過日志進行跟蹤,包括內(nèi)核事件、登錄嘗試、用戶操作等。

    2024年02月15日
    瀏覽(18)
  • 操作系統(tǒng)安全:Linux安全審計,Linux日志詳解

    操作系統(tǒng)安全:Linux安全審計,Linux日志詳解

    「作者簡介」: 2022年北京冬奧會網(wǎng)絡(luò)安全中國代表隊,CSDN Top100,就職奇安信多年,以實戰(zhàn)工作為基礎(chǔ)對安全知識體系進行總結(jié)與歸納,著作適用于快速入門的 《網(wǎng)絡(luò)安全自學(xué)教程》,內(nèi)容涵蓋系統(tǒng)安全、信息收集等12個知識域的一百多個知識點,持續(xù)更新。 操作系統(tǒng)有4個

    2024年04月27日
    瀏覽(30)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包