Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Query
    • Все руководства
    • Обработка логов Cloud Logging
    • Обработка потока изменений Debezium
    • Визуализация данных из Object Storage в DataLens
    • Обработка аудитных логов Audit Trails
    • Обработка файлов детализации в сервисе Yandex Cloud Billing
    • Анализ данных с помощью Jupyter
    • Автоматизация задач с помощью Managed Service for Apache Airflow™
    • Анализ данных с помощью Query
    • Работа с данными в Object Storage
    • Работа с данными в Managed Service for ClickHouse®
    • Работа с данными в Managed Service for PostgreSQL
    • Федеративные запросы к данным
    • Поиск событий Yandex Cloud в Query
  • Управление доступом
  • Правила тарификации
  • Интеграции
  • Аудитные логи Audit Trails
  • Вопросы и ответы
  • Публичные материалы
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Настройте Audit Trails
  • Настройте интеграцию Audit Trails и Query
  • Аналитические запросы к данным в Object Storage
  • Потоковые запросы к данным из Data Streams
  • См. также
  1. Практические руководства
  2. Обработка аудитных логов Audit Trails

Обработка аудитных логов Yandex Audit Trails

Статья создана
Yandex Cloud
Улучшена
Dmitry A.
Обновлена 7 февраля 2025 г.
  • Перед началом работы
  • Настройте Audit Trails
  • Настройте интеграцию Audit Trails и Query
  • Аналитические запросы к данным в Object Storage
  • Потоковые запросы к данным из Data Streams
  • См. также

Yandex Audit Trails — сервис для сбора и выгрузки аудитных логов ресурсов Yandex Cloud в различные принимающие системы, в том числе в Yandex Object Storage и в Yandex Data Streams. Audit Trails и Yandex Query интегрированы между собой, что позволяет решать задачи поиска в аудитных логах.

image

Обработав аудитные логи с помощью Query, можно получить, например, такую информацию:

  • кто удалил каталог облака;
  • кто добавил доступ к серийной консоли ВМ Yandex Compute Cloud;
  • кто изменил права на доступ к бакету Object Storage;
  • кто получил права администратора.

Заранее подготовленные запросы для таких сценариев доступны в репозитории на GitHub. Так же вы можете создавать свои собственные запросы на языке YQL.

В этом сценарии вы создадите трейлы, которые будут загружать аудитные логи всех ресурсов каталога в бакет Object Storage, а также отправлять их в поток Data Streams. Далее вы выполните аналитический и потоковый запросы к данным логов с помощью Query.

Перед началом работы

Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:

  1. Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь.
  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его и привяжите к нему облако.

Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.

Подробнее об облаках и каталогах.

Настройте Audit Trails

Создайте два трейла:

  • для загрузки аудитных логов каталога в бакет Object Storage;
  • для отправки аудитных логов каталога в поток Data Streams.

Настройте интеграцию Audit Trails и Query

Чтобы настроить интеграцию:

  1. Перейдите к списку трейлов в консоли Yandex Cloud.
  2. Выберите созданный ранее трейл для загрузки аудитных логов облака в бакет и нажмите кнопку Обработать в YQ.
  3. При первом переходе из Audit Trails в Query необходимо выполнить настройку интеграции:
    1. В интерфейсе Query в диалоге создания соединения выберите сервисный аккаунт, от имени которого будет выполнять чтение данных из Object Storage и нажмите кнопку Создать.
    2. В интерфейсе Query в диалоге создания привязки к данным проверьте предустановленные параметры, нажав кнопку Предпросмотр, после чего завершите интеграцию, нажав кнопку Создать.

Вы будете автоматически перемещены на панель Audit trails интерфейса Query.

Выполните аналогичные действия для созданного ранее трейла, который отправляет данные в поток Data Streams.

Аналитические запросы к данным в Object Storage

Чтобы выполнить запрос к аналитическим данным Audit Trails, которые хранятся в Object Storage:

  1. На панели Audit trails интерфейса Query выберите тип анализа данных Аналитический, а в списке привязок к данным выберите audit-trails-test-object_storage.
  2. Выберите нужный запрос к данным из Object Storage из списка и нажмите кнопку Выполнить.

Результаты аналитического запроса можно:

  • скачать через интерфейс пользователя Query с помощью кнопки Экспорт;
  • сохранить в бакет Object Storage;
  • получить и обработать через Query HTTP API.

Потоковые запросы к данным из Data Streams

Чтобы выполнить запрос к потоковым данным Audit Trails, которые передаются через Data Streams:

  1. В разделе Audit trails в интерфейсе Yandex Query выберите нужный тип анализа данных: Потоковый, а в списке привязок к данным выберите нужную.
  2. Выберите нужный запрос к данным из Object Storage из списка и нажмите кнопку Выполнить.

Результаты потокового запроса можно:

  • отправить в Yandex Monitoring в виде метрик;
  • отправить в выходной поток Data Streams в виде данных, а далее обработать с помощью триггеров Yandex Cloud Functions.

См. также

  • Yandex Object Storage.
  • Yandex Data Streams.
  • Yandex DataLens.

Была ли статья полезна?

Предыдущая
Визуализация данных из Object Storage в DataLens
Следующая
Обработка файлов детализации в сервисе Yandex Cloud Billing
Проект Яндекса
© 2025 ООО «Яндекс.Облако»