Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Безопасность в Yandex Cloud
  • Ключевые принципы безопасности
  • Разделение ответственности за обеспечение безопасности
  • Соответствие требованиям
  • Меры безопасности на стороне Yandex Cloud
  • Средства защиты, доступные пользователям облачных сервисов
    • Все руководства
      • Поиск событий Yandex Cloud в Query
      • Поиск событий Yandex Cloud в Object Storage
      • Поиск событий Yandex Cloud в Cloud Logging
      • Настройка алертов в Monitoring
      • Настройка реагирования в Cloud Logging и Cloud Functions
      • Обработка аудитных логов Audit Trails
      • Загрузка аудитных логов в MaxPatrol SIEM
      • Загрузка аудитных логов в SIEM Splunk
      • Загрузка аудитных логов в SIEM ArcSight
      • Передача логов с ВМ в Cloud Logging
      • Запись логов балансировщика в PostgreSQL
      • Передача логов с Container Optimized Image в Cloud Logging
  • Политика поддержки пользователей при проведении проверки уязвимостей
  • Бюллетени безопасности
  • Диапазоны публичных IP-адресов

В этой статье:

  • Подготовьте облако к работе
  • Создайте канал уведомлений
  • Настройте алерты
  • Переход трейла в неактивное состояние
  • Прекращение доставки аудитных логов в объект назначения
  • Изменение числа трейлов
  • Израсходование квоты трейлов на облако
  • Попытки неавторизованного доступа
  • Как удалить созданные ресурсы
  1. Практические руководства
  2. Сбор, мониторинг и анализ аудитных логов
  3. Настройка алертов в Monitoring

Настройка алертов в Yandex Monitoring

Статья создана
Yandex Cloud
Обновлена 6 марта 2025 г.
  • Подготовьте облако к работе
  • Создайте канал уведомлений
  • Настройте алерты
    • Переход трейла в неактивное состояние
    • Прекращение доставки аудитных логов в объект назначения
    • Изменение числа трейлов
    • Израсходование квоты трейлов на облако
    • Попытки неавторизованного доступа
  • Как удалить созданные ресурсы

Из руководства вы узнаете, как отслеживать состояние трейлов с помощью алертов.

Чтобы начать отслеживать статус трейлов:

  1. Подготовьте облако к работе.
  2. Создайте канал уведомлений.
  3. Настройте алерты.

Если алерты вам больше не нужны, удалите их.

Подготовьте облако к работеПодготовьте облако к работе

Зарегистрируйтесь в Yandex Cloud и создайте платежный аккаунт:

  1. Перейдите в консоль управления, затем войдите в Yandex Cloud или зарегистрируйтесь.
  2. На странице Yandex Cloud Billing убедитесь, что у вас подключен платежный аккаунт, и он находится в статусе ACTIVE или TRIAL_ACTIVE. Если платежного аккаунта нет, создайте его и привяжите к нему облако.

Если у вас есть активный платежный аккаунт, вы можете создать или выбрать каталог, в котором будет работать ваша инфраструктура, на странице облака.

Подробнее об облаках и каталогах.

Создайте канал уведомленийСоздайте канал уведомлений

Чтобы получать уведомления о срабатывании алерта:

  1. В консоли управления перейдите в каталог, в котором хотите создать канал уведомлений.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Каналы уведомлений.
  4. В правом верхнем углу нажмите кнопку Создать канал.
  5. Укажите параметры канала:
    • В поле Имя укажите alerts-channel.
    • В поле Метод укажите метод уведомлений.
    • В поле Получатели перечислите получателей уведомлений.
  6. Нажмите кнопку Создать.

Канал появится в списке.

Настройте алертыНастройте алерты

Вы можете настроить один или несколько алертов.

Более подробная информация о порядке создания алерта и о параметрах алерта приведена в документации Yandex Monitoring.

Переход трейла в неактивное состояниеПереход трейла в неактивное состояние

Алерт отправит уведомление о том, что трейл переходит в неактивный статус.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите deactivating-trail-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = trail.status.
    3. status != ACTIVE.
    4. trail = <имя_трейла>.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Не равно.
    2. Alarm — 0.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Прекращение доставки аудитных логов в объект назначенияПрекращение доставки аудитных логов в объект назначения

Алерт отправит уведомление о том, что трейл прекратил загружать аудитные логи в объект назначения, например, по причине нехватки свободного места в бакете.

Параметр Окно вычисления зависит от конкретного трейла. В зависимости от типа и количества ресурсов в блоке сбора аудитных логов трейла, частота загрузки аудитных логов в объект назначения будет варьироваться.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите stopping-logs-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = trail.delivered_events_count.
    3. trail = <имя_трейла>.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Равно.
    2. Alarm — 0.
    3. Окно вычисления — <значение_для_трейла>.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Изменение числа трейловИзменение числа трейлов

Алерт отправит уведомление о том, что число трейлов в облаке изменилось.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите number-trails-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = quota.trails_count.usage.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Не равно.
    2. Alarm — <количество_трейлов>.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Израсходование квоты трейлов на облакоИзрасходование квоты трейлов на облако

Алерт отправит уведомление о том, что квота на количество трейлов в облаке израсходована более чем на 80%.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите trail-quota-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = quota.trails_count.usage.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Больше.
    2. Alarm — <число_равное_80%_от_квоты>.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Попытки неавторизованного доступаПопытки неавторизованного доступа

Алерт отправит уведомление о том, что к одному из ресурсов трейла был отправлен неавторизованный запрос.

  1. В консоли управления перейдите в каталог, в котором хотите создать алерт.
  2. Выберите сервис Monitoring.
  3. На панели слева выберите Алерты.
  4. В правом верхнем углу нажмите кнопку Создать алерт.
  5. В поле Название укажите unauthorized-access-alert.
  6. В блоке Метрики справа от имени каталога нажмите и укажите:
    1. service = Audit Trails.
    2. name = trail.unauthorized_events_count.
  7. В блоке Настройки алерта укажите:
    1. Условие срабатывания — Больше.
    2. Alarm — 0.
  8. В блоке Каналы уведомлений нажмите кнопку Добавить канал и выберите канал уведомления, созданный ранее.
  9. Нажмите кнопку Создать алерт.

Алерт создан.

Как удалить созданные ресурсыКак удалить созданные ресурсы

Чтобы перестать отслеживать состояние трейлов, удалите алерт.

Была ли статья полезна?

Предыдущая
Поиск событий Yandex Cloud в Cloud Logging
Следующая
Настройка реагирования в Cloud Logging и Cloud Functions
Проект Яндекса
© 2025 ООО «Яндекс.Облако»