跨账号接入
当您选择了跨账号接入-日志流映射方式时,通过创建委托,您可以将委托账号的日志流映射到被委托方账号,即就是将委托账号的日志流映射到当前云日志服务账号的日志流下。
跨账号接入成功后,如果账号A在IAM上删除委托,则云日志服务无法感知到该委托被删除,配置的跨账号接入依然生效;如果您不再使用跨账号接入功能,可直接通知账号B删除接入配置。
前提条件
已创建委托关系。
限制条件
- 日志清洗的日志,无法进行日志流映射。
- 数据未同步完成前,目标日志流数据与源日志流可能会有一定偏差。建议1小时后,查看接入数据。
操作步骤
日志服务接入方式选择跨账号接入时,按照如下操作完成接入配置。
步骤 1 登录云日志服务控制台。
步骤 2 在左侧导航栏中,选择“日志接入”,单击“跨账号接入-日志流映射”进行跨账号接入配置。
步骤 3 或者在左侧导航栏中,选择“日志管理”,单击目标日志流的名称进入日志详情页面,单击右上角,在弹出页面中,选择“采集配置”页面,单击“新建采集配置”,在新打开的页面,选择“跨账号接入-日志流映射”进行跨账号接入配置。
步骤 4 选择委托。
配置相关参数,请参见下表,完成后,单击“下一步:日志流映射”。
表1-1 委托参数配置
参数 | 说明 |
---|---|
委托名称 | 填写委托人在IAM中创建的委托名称。委托人账号可通过创建委托将资源管理权限委托给其他账号。 |
委托人账号名称 | 填写委托人账号名称,以验证委托关系。 |
步骤 5 日志流映射。
在日志流映射页面,配置接入规则,有两种方式:自动配置和手动配置。
-
自动配置
-
在日志流映射页面,单击“自动配置”。
-
在弹出的自动配置页面中,配置相关参数信息,完成后,单击“确定”。
表1-2 自动配置接入规则
参数 说明 规则名称前缀 填写规则名称前缀,自动配置将使用您配置的规则名称前缀,产生多条接入规则。 只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。可不填写,默认规则名称前缀为rule。 从委托账号中选择您希望接入的日志组/日志流 选择希望接入的日志组/日志流,最多支持选择20条。 说明通过自动配置的接入规则,被委托方中的目标日志组、目标日志流名称默认同委托方中源日志组、源日志流名称保持一致,也支持手动修改。
-
单击“预览”,查看预览结果。
说明预览结果有两种:
将创建新的目标日志流 :被委托方中新建的目标日志组/日志流。
接入已存在的目标日志流 :被委托方中已存在的目标日志组/日志流。
预览报错情况如下:
源日志流xxx,已配置为目标日志流
目标日志流xxx,已配置为源日志流
目标日志流xxx,已存在于其它日志组
目标日志流xxx,存在于不同目标日志组
规则名称重复
源日志流xxx,已存在映射关系
日志组/日志流超过最大创建条
当提示以上报错时,须删除日志流对应的接入规则。
-
预览完成后,单击“提交”。
-
-
手动配置
-
在日志流映射页面,单击“添加规则”。
表1-3 参数参数 说明 规则名称 默认为rule_xxx,也可根据您的需要进行自主命名。 只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。 委托方 源日志组 源日志流 委托方的日志流,在原有的日志流中进行选择。 被委托方 目标日志组 目标日志流 被委托方的日志流,可在原有的日志流中进行选择或直接输入名称进行新建日志流。 -
单击“预览”,查看预览结果。
说明预览结果有两种:
将创建新的目标日志流:被委托方中新建的目标日志组/日志流。
接入已存在的目标日志流:被委托方中已存在的目标日志组/日志流。
预览报错情况有五种:
源日志流xxx,已配置为目标日志流。
目标日志流xxx,已配置为源日志流。
目标日志流xxx,已存在于其它日志组。
目标日志流xxx,存在于不同目标日志组。
规则名称重复。
源日志流xxx,已存在映射关系。
日志组/日志流超过最大创建条数。
当提示以上报错时,须删除日志流对应的接入规则。
-
预览完成后,单击“提交”,等待创建日志接入成功。
-
步骤 6 完成。