日志审计常见问题排查手册

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 日志审计常见问题排查手册

一、如何查看审计服务状态?

• 登陆日志审计服务首页https://sls.console.aliyun.com/lognext/app/audit/audit_global_config
• 查看接入状态: 云产品接入-> 接入状态。
image.png
• 如果显示状态正常,则表明日志审计服务目前运行正常。

二、权限错误

image.png
接入状态显示错误。异常账号或配置异常中显示诸如:
• Error:Forbidden.RAM User not authorized to operate on the specified resource, or this API does not support RAM.
• center account has no permission to check ...
说明该账号的审计功能权限配置存在异常。处理策略如下:
1、全局配置页查看是否授权。如果未授权,则通过密钥授权,并再次查看接入状态是否变正常;如果已授权,但接入状态错误,需要继续进行后续检查。
image.png
2、单账号场景权限确认步骤
2.1 检查ram角色sls-audit-service-dispatch、sls-audit-service-monitor是否存在。
image.png
2.2 sls-audit-service-monitor检查
image.png
2.3 sls-audit-service-dispatch检查
image.png

3、更多详细操作:
• 单账号场景:https://help.aliyun.com/document_detail/164069.html?spm=a2c4g.11186623.6.1074.7ba11f12DR6s6m#title-ai1-x3r-igp
• 多账号场景:https://help.aliyun.com/document_detail/164069.html?spm=a2c4g.11186623.6.1074.7ba11f12DR6s6m#title-uty-2pd-gup

三、子账号权限不足

如果上述权限配置全都正确,仍然报权限不足的错误。需要看下当前账号是否子账号。
例如,如果提示rds权限不足,可以通过该账号登陆rds控制台,查看是否有rds权限。
image.png
解决方案:
1、临时先关闭子账号没权限的产品。
2、主账号进行授权后,重新打开对应产品的审计功能。

四、SAS未激活日志服务

image.png

报错:account xxxx has not activated sas service log module, ex: None.
解决:在云安全中心控制台开通并单独购买日志服务。https://help.aliyun.com/document_detail/93065.html

五、如何关闭日志审计?

1、登录日志服务控制台。
2、在日志应用区域,单击日志审计服务中的进入应用。
3、在审计配置 > 云产品接入 > 全局配置页面,单击右上角的删除审计资源。
4、根据页面提示,完成删除。
image.png

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
1月前
|
运维 监控 数据挖掘
应用研发平台EMAS产品常见问题之将阿里后台的日志落到我们后台失败如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
6月前
|
Dubbo Java 应用服务中间件
项目中引进这玩意,排查日志又快又准
随着微服务盛行,很多公司都把系统按照业务边界拆成了很多微服务,在排错查日志的时候,因为业务链路贯穿着很多微服务节点,导致定位某个请求的日志以及上下游业务的日志会变得有些困难。
|
7月前
|
运维 监控 安全
应急实战 | 记一次日志缺失的挖矿排查
应急实战 | 记一次日志缺失的挖矿排查
117 0
|
9月前
FeignClient打印请求失败的日志,打印所有feignCliet接口请求失败的错误日志,方便排查原因
FeignClient打印请求失败的日志,打印所有feignCliet接口请求失败的错误日志,方便排查原因
79 0
|
1月前
|
缓存 Nacos 数据库
nacos常见问题之日志一直报403如何解决
Nacos是阿里云开源的服务发现和配置管理平台,用于构建动态微服务应用架构;本汇总针对Nacos在实际应用中用户常遇到的问题进行了归纳和解答,旨在帮助开发者和运维人员高效解决使用Nacos时的各类疑难杂症。
|
1月前
|
机器学习/深度学习 Java 开发工具
机器学习PAI常见问题之export DEBUG=ON 后编译不过如何解决
PAI(平台为智能,Platform for Artificial Intelligence)是阿里云提供的一个全面的人工智能开发平台,旨在为开发者提供机器学习、深度学习等人工智能技术的模型训练、优化和部署服务。以下是PAI平台使用中的一些常见问题及其答案汇总,帮助用户解决在使用过程中遇到的问题。
|
1月前
|
SQL JSON Kubernetes
Seata常见问题之服务端 error日志没有输出,客户端执行sql报错如何解决
Seata 是一个开源的分布式事务解决方案,旨在提供高效且简单的事务协调机制,以解决微服务架构下跨服务调用(分布式场景)的一致性问题。以下是Seata常见问题的一个合集
106 0
|
1月前
|
缓存 关系型数据库 Nacos
nacos常见问题之服务端不开启鉴权日志一直报403如何解决
Nacos是阿里云开源的服务发现和配置管理平台,用于构建动态微服务应用架构;本汇总针对Nacos在实际应用中用户常遇到的问题进行了归纳和解答,旨在帮助开发者和运维人员高效解决使用Nacos时的各类疑难杂症。
41 2
|
1月前
|
存储 SQL Serverless
Serverless 应用引擎常见问题之应用下的【应用事件】以及企业级特性下的【事件中心】没有日志如何解决
Serverless 应用引擎(Serverless Application Engine, SAE)是一种完全托管的应用平台,它允许开发者无需管理服务器即可构建和部署应用。以下是Serverless 应用引擎使用过程中的一些常见问题及其答案的汇总:
34 0
|
1月前
|
前端开发 开发工具 iOS开发
mPaaS常见问题之真机预览与调试扫码调式 release包开启日志如何解决
mPaaS(移动平台即服务,Mobile Platform as a Service)是阿里巴巴集团提供的一套移动开发解决方案,它包含了一系列移动开发、测试、监控和运营的工具和服务。以下是mPaaS常见问题的汇总,旨在帮助开发者和企业用户解决在使用mPaaS产品过程中遇到的各种挑战
23 0

相关产品

  • 日志服务