Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Audit Trails
  • Начало работы
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Справочник событий уровня конфигурации
  • Справочник событий уровня сервисов
  • История изменений
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Создать трейл
  • Просмотреть аудитные логи
  • Экспортировать аудитные логи в SIEM
  • Что дальше

Как начать работать с Audit Trails

Статья создана
Yandex Cloud
Обновлена 19 августа 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Создать трейл
  • Просмотреть аудитные логи
  • Экспортировать аудитные логи в SIEM
  • Что дальше

Audit Trails собирает аудитные логи ресурсов Yandex Cloud для контроля действий с ресурсами и событий доступа. Логи можно загружать в бакет Yandex Object Storage, лог-группу Yandex Cloud Logging или поток данных Yandex Data Streams.

Для сбора и доставки аудитных логов в Audit Trails используются трейлы. Для каждого вида хранилища нужен отдельный трейл.

По этой инструкции вы создадите трейл для загрузки аудитных логов ресурсов организации. Выберите объект назначения в зависимости от задачи:

  • Бакет Object Storage — для долговременного хранения аудитных логов и их последующего анализа.
  • Лог-группу Cloud Logging — для быстрого просмотра и поиска логов в реальном времени. Также подойдет для первого знакомства с сервисом.

Перед началом работыПеред началом работы

Инструкция предполагает, что у вас уже есть ресурсы Yandex Cloud, поэтому перед началом убедитесь:

  • у вас есть облако;
  • к облаку подключен платежный аккаунт со статусом ACTIVE или TRIAL_ACTIVE.

Для создания трейла вам потребуются роли:

  • iam.serviceAccounts.user — на сервисный аккаунт, от имени которого будет собираться аудитный лог. Сервисный аккаунт можно создать при создании трейла.

  • audit-trails.editor — на каталог, в котором будет находиться трейл.

  • audit-trails.viewer — на организацию, с которой будут собираться аудитные логи.

  • При использовании бакета:

    • kms.editor — на каталог, в котором будет создан ключ шифрования для бакета.
    • storage.viewer — на бакет или каталог.
  • При использовании лог-группы — logging.viewer на лог-группу или каталог.

Примечание

Если вы не можете управлять ролями, обратитесь к администратору вашего облака или организации.

Создать трейлСоздать трейл

Бакет
Лог-группа
  1. В консоли управления выберите каталог, в котором вы хотите разместить трейл.

  2. Перейдите в сервис Audit Trails.

  3. Нажмите Создать трейл.

  4. В блоке Назначение задайте параметры объекта назначения:

    • Назначение — Object Storage.
    • Бакет — выберите бакет, в который будут загружаться аудитные логи. Если бакета нет, нажмите Создать и создайте новый бакет с ограниченным доступом.
    • Префикс объекта — необязательный параметр, участвует в полном имени файла аудитного лога.

    Примечание

    Используйте префикс, если вы храните аудитные логи и сторонние данные в одном и том же бакете. Не используйте одинаковый префикс для логов и других объектов в бакете, так как в этом случае логи и сторонние объекты могут перезаписать друг друга.

    • Ключ шифрования — если выбранный бакет зашифрован, укажите ключ шифрования.
  5. В блоке Сбор логов с управляющего слоя:

    1. Включите сбор логов.

    2. Выберите ресурс: Организация, Облако или Каталог.

    3. В зависимости от выбранного ресурса выберите конкретные облака или каталоги, с которых будут собираться события:

      • Для области сбора Организация выберите из выпадающего списка Облако одно или несколько облаков, с которых будут собираться события.

        Оставьте значение по умолчанию (Все), чтобы собирать события со всех облаков в организации.

      • Для области сбора Облако выберите из выпадающего списка Каталог один или несколько каталогов, с которых будут собираться события.

        Оставьте значение по умолчанию (Все), чтобы собирать события со всех каталогов в облаке.

  6. В блоке Сбор логов со слоя данных:

    Важно

    В консоли управления сбор некоторых событий уровня сервисов включен по умолчанию. Их доставка оплачивается в соответствии с правилами тарификации. Если события уровня сервисов вам не нужны, отключите их сбор.

    1. Включите сбор логов.

    2. Выберите сервисы, для которых вы хотите собирать аудитные логи.

    3. Для каждого сервиса настройте область сбора и фильтр событий:

      1. Справа от названия сервиса нажмите .

      2. Выберите ресурс: Организация, Облако или Каталог.

      3. В зависимости от выбранного ресурса выберите конкретные облака или каталоги, с которых будут собираться события:

        • Для области сбора Организация выберите из выпадающего списка Облако одно или несколько облаков, с которых будут собираться события.

          Оставьте значение по умолчанию (Все), чтобы собирать события со всех облаков в организации.

        • Для области сбора Облако выберите из выпадающего списка Каталог один или несколько каталогов, с которых будут собираться события.

          Оставьте значение по умолчанию (Все), чтобы собирать события со всех каталогов в облаке.

      4. Выберите фильтр событий:

        • Получать все — чтобы собирать все события сервиса.
        • Выбранные — чтобы собирать только выбранные события. Затем выберите события.
        • Исключить — чтобы собирать все события, кроме выбранных. Затем выберите события.
  7. В блоке Сервисный аккаунт выберите существующий сервисный аккаунт или создайте новый. От имени этого аккаунта трейл будет загружать файлы аудитного лога в бакет.
    Если вы создаете новый аккаунт, нажмите Создать, укажите имя и назначьте ему роли:

    • storage.uploader на бакет;
    • audit-trails.viewer на каталог, если планируете собирать события с каталога;
    • kms.keys.encrypter на ключ шифрования, если бакет зашифрован.
  8. В поле Имя укажите имя создаваемого трейла.

  9. Нажмите Создать.

  1. В консоли управления выберите каталог, в котором вы хотите разместить трейл.

  2. Перейдите в сервис Audit Trails.

  3. Нажмите Создать трейл.

  4. В поле Имя укажите имя создаваемого трейла.

  5. В блоке Назначение задайте параметры объекта назначения:

    • Назначение — Cloud Logging.
    • Лог-группа — выберите лог-группу, в которую будут загружаться аудитные логи. Если лог-группы нет, нажмите Создать и создайте новую лог-группу.
  6. В блоке Сбор логов с управляющего слоя:

    1. Включите сбор логов.

    2. Выберите ресурс: Организация, Облако или Каталог.

    3. В зависимости от выбранного ресурса выберите конкретные облака или каталоги, с которых будут собираться события:

      • Для области сбора Организация выберите из выпадающего списка Облако одно или несколько облаков, с которых будут собираться события.

        Оставьте значение по умолчанию (Все), чтобы собирать события со всех облаков в организации.

      • Для области сбора Облако выберите из выпадающего списка Каталог один или несколько каталогов, с которых будут собираться события.

        Оставьте значение по умолчанию (Все), чтобы собирать события со всех каталогов в облаке.

  7. В блоке Сбор логов со слоя данных:

    Важно

    В консоли управления сбор некоторых событий уровня сервисов включен по умолчанию. Их доставка оплачивается в соответствии с правилами тарификации. Если события уровня сервисов вам не нужны, отключите их сбор.

    1. Включите сбор логов.

    2. Выберите сервисы, для которых вы хотите собирать аудитные логи.

    3. Для каждого сервиса настройте область сбора и фильтр событий:

      1. Справа от названия сервиса нажмите .

      2. Выберите ресурс: Организация, Облако или Каталог.

      3. В зависимости от выбранного ресурса выберите конкретные облака или каталоги, с которых будут собираться события:

        • Для области сбора Организация выберите из выпадающего списка Облако одно или несколько облаков, с которых будут собираться события.

          Оставьте значение по умолчанию (Все), чтобы собирать события со всех облаков в организации.

        • Для области сбора Облако выберите из выпадающего списка Каталог один или несколько каталогов, с которых будут собираться события.

          Оставьте значение по умолчанию (Все), чтобы собирать события со всех каталогов в облаке.

      4. Выберите фильтр событий:

        • Получать все — чтобы собирать все события сервиса.
        • Выбранные — чтобы собирать только выбранные события. Затем выберите события.
        • Исключить — чтобы собирать все события, кроме выбранных. Затем выберите события.
  8. В блоке Сервисный аккаунт выберите существующий сервисный аккаунт или создайте новый. От имени этого аккаунта трейл будет загружать файлы аудитного лога в лог-группу.
    Если вы создаете новый аккаунт, нажмите Создать, укажите имя и назначьте ему роли:

    • logging.writer на лог-группу;
    • audit-trails.viewer на каталог, если планируете собирать события с каталога.
  9. Нажмите Создать.

Вы также можете создать трейл с помощью CLI, Terraform или API.

Примечание

При смене объекта назначения в существующем трейле часть событий может быть потеряна. Чтобы избежать потери данных, для каждого объекта создавайте свой трейл.

Просмотреть аудитные логиПросмотреть аудитные логи

Бакет
Лог-группа

Audit Trails формирует файлы аудитных логов приблизительно раз в 5 минут. Audit Trails создает файлы логов в формате JSON.

Получите доступ к содержимому файла аудитного лога одним из способов:

  • Скачайте объект.
  • Получите публичную ссылку на объект.
  • Смонтируйте бакет через FUSE: s3fs или goofys.

Вы можете просматривать аудитные логи в реальном времени в интерфейсе Cloud Logging.

  1. В консоли управления выберите каталог, в котором находится лог-группа.
  2. Перейдите в сервис Cloud Logging.
  3. Нажмите на строку с нужной лог-группой.
  4. Перейдите на вкладку Логи.
  5. Настройте фильтры для поиска нужных событий.

Экспортировать аудитные логи в SIEMЭкспортировать аудитные логи в SIEM

Вы можете экспортировать файлы аудитных логов в ваше SIEM-решение.

Что дальшеЧто дальше

  • Узнайте больше о сервисе.
  • Узнайте о типах аудитных логов.
  • Ознакомьтесь с требованиями к аудитным логам в стандарте безопасности.

Была ли статья полезна?

Следующая
Все инструкции
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»