Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Object Storage
    • Все руководства
    • Получение статистики запросов к объекту с использованием S3 Select
    • Получение статистики посещения сайта с использованием S3 Select
    • Получение статистики запросов к объектам с использованием Yandex Query
    • Анализ поресурсной детализации расходов
    • Шифрование на стороне сервера
    • Интеграция L7-балансировщика с CDN и Object Storage
    • Сине-зеленое и канареечное развертывание версий сервиса
    • Анализ логов с использованием DataLens
      • Обзор
      • Инструменты для работы с аудитными логами
      • Примеры запросов для поиска событий
      • Настройка работы с Yandex Query
    • Монтирование бакетов к файловой системе хостов Yandex Data Processing
    • Использование Object Storage в Yandex Data Processing
    • Импорт данных из Object Storage, обработка и экспорт в Managed Service for ClickHouse®
    • Подключение бакета как диска в Windows
    • Миграция данных из Yandex Data Streams с помощью Yandex Data Transfer
    • Использование гибридного хранилища в Yandex Managed Service for ClickHouse®
    • Загрузка данных из Yandex Managed Service for OpenSearch в Yandex Object Storage с помощью Yandex Data Transfer
    • Автоматическое копирование объектов из бакета в бакет
    • Регулярное асинхронное распознавание аудиофайлов в бакете
    • Обучение модели в Yandex DataSphere на данных из Object Storage
    • Подключение к Object Storage из VPC
    • Перенос данных в Yandex Managed Service for PostgreSQL с использованием Yandex Data Transfer
    • Загрузка данных в Yandex MPP Analytics for PostgreSQL с помощью Yandex Data Transfer
    • Загрузка данных в Yandex Managed Service for ClickHouse® с помощью Yandex Data Transfer
    • Загрузка данных в Yandex Managed Service for YDB с помощью Yandex Data Transfer
    • Обмен данными между Yandex Managed Service for ClickHouse® и Yandex Data Processing
    • Загрузка данных из Yandex Managed Service for YDB с помощью Yandex Data Transfer
    • Хостинг статического сайта на фреймворке Gatsby в Object Storage
    • Миграция базы данных из Managed Service for PostgreSQL в Object Storage
    • Обмен данными между Yandex Managed Service for ClickHouse® и Yandex Data Processing
    • Импорт данных из Yandex Managed Service for PostgreSQL в Yandex Data Processing с помощью Sqoop
    • Импорт данных из Yandex Managed Service for MySQL® в Yandex Data Processing с помощью Sqoop
    • Миграция данных из Yandex Object Storage в Yandex Managed Service for MySQL® с помощью Yandex Data Transfer
    • Миграция базы данных из Yandex Managed Service for MySQL® в Yandex Object Storage
    • Выгрузка данных Greenplum® в холодное хранилище Yandex Object Storage
    • Загрузка данных из Яндекс Директ в витрину Yandex Managed Service for ClickHouse® с использованием Yandex Cloud Functions, Yandex Object Storage и Yandex Data Transfer
    • Загрузка состояний Terraform в Object Storage
    • Блокировка состояний Terraform с помощью Managed Service for YDB
    • Визуализация данных Yandex Query
    • Публикация обновлений для игр
    • Резервное копирование ВМ с помощью Хайстекс Акура
    • Резервное копирование в Object Storage с помощью CloudBerry Desktop Backup
    • Резервное копирование в Object Storage через Duplicati
    • Резервное копирование в Object Storage с помощью Bacula
    • Резервное копирование в Object Storage с помощью Veeam Backup
    • Резервное копирование в Object Storage с помощью Veritas Backup Exec
    • Резервное копирование кластера Managed Service for Kubernetes в Object Storage
    • Разработка пользовательской интеграции в API Gateway
    • Сокращатель ссылок
    • Хранение журналов работы приложения
    • Разработка навыка Алисы и сайта с авторизацией
    • Создание интерактивного serverless-приложения с использованием WebSocket
    • Развертывание веб-приложения с использованием Java Servlet API
    • Разработка Telegram-бота
    • Репликация логов в Object Storage с помощью Fluent Bit
    • Репликация логов в Object Storage с помощью Data Streams
    • Загрузка аудитных логов в SIEM ArcSight
    • Загрузка аудитных логов в SIEM Splunk
    • Создание сервера MLFlow для логирования экспериментов и артефактов
    • Работа с данными с помощью Yandex Query
    • Федеративные запросы к данным с помощью Query
    • Распознавание архива изображений в Vision OCR
    • Регулярное распознавание изображений и PDF-документов из бакета Object Storage
    • Конвертация видео в GIF на Python
    • Автоматизация задач с помощью Managed Service for Apache Airflow™
    • Обработка файлов детализации в сервисе Yandex Cloud Billing
    • Развертывание веб-приложения с JWT-авторизацией в API Gateway и аутентификацией в Firebase
    • Поиск событий Yandex Cloud в Yandex Query
    • Поиск событий Yandex Cloud в Object Storage
    • Создание внешней таблицы на базе таблицы из бакета с помощью конфигурационного файла
    • Миграция базы данных из Google BigQuery в Managed Service for ClickHouse®
    • Использование Object Storage в Yandex Managed Service for Apache Spark™
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Логи бакета
  • История изменений
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Yandex Query
  • Cloud Logging
  • Утилита jq
  1. Практические руководства
  2. Поиск событий в аудитных логах
  3. Инструменты для работы с аудитными логами

Инструменты для работы с аудитными логами

Статья создана
Yandex Cloud
Обновлена 28 февраля 2025 г.
  • Yandex Query
  • Cloud Logging
  • Утилита jq

Аудитные логи могут загружаться в бакет Yandex Object Storage, лог-группу Yandex Cloud Logging, поток данных Yandex Data Streams.

В зависимости от того, где находятся логи, для их просмотра и поиска событий применяются различные инструменты:

  • сервис Yandex Query,
  • сервис Cloud Logging,
  • утилита jq.

Yandex QueryYandex Query

Сервис Query применяется для работы с логами, которые загружаются в бакет или поток данных:

  • Если логи находятся в бакете, то можно анализировать события ресурсов Yandex Cloud, выполняя аналитические запросы на языке YQL.
  • Если логи находятся в потоке данных, то можно анализировать события ресурсов Yandex Cloud, выполняя потоковые запросы на языке YQL.

Чтобы использовать Yandex Query, настройте привязку к данным в зависимости от объекта назначения:

Бакет Object Storage
Поток данных Data Streams
  1. Создайте сервисный аккаунт с именем bucket-yq-sa.

  2. Назначьте сервисному аккаунту bucket-yq-sa роль storage.viewer на каталог, в котором находится бакет с логами.

  3. Создайте соединение:

    1. В консоли управления выберите каталог, в котором находится трейл, поставляющий логи в бакет.
    2. Выберите сервис Audit Trails.
    3. Выберите трейл, поставляющий логи в бакет.
    4. Нажмите Обработать в YQ.
    5. Выберите Сервисный аккаунт bucket-yq-sa.
    6. Для остальных параметров оставьте значения по умолчанию.
    7. Нажмите Создать.
  4. В окне с параметрами привязки к данным нажмите Создать.

  5. Выполните нужный запрос.

  1. Создайте сервисный аккаунт с именем bucket-yq-sa.
  2. Назначьте сервисному аккаунту bucket-yq-sa роль yds.editor.
  3. Создайте соединение. При создании укажите настройки для типа соединения Data Streams.
  4. Создайте привязку.
  5. Выполните нужный запрос.

Cloud LoggingCloud Logging

Сервис Cloud Logging применяется для работы с логами, которые загружаются в лог-группу.

Можно анализировать события ресурсов Yandex Cloud, фильтруя логи с помощью языка фильтрующих выражений.

Чтобы использовать Cloud Logging:

  1. Прочитайте логи в лог-группе.
  2. Отфильтруйте логи нужным образом.

Утилита jqУтилита jq

Утилита jq применяется для работы с логами, которые загружаются в бакет.

Логи хранятся в бакете в виде JSON-файлов. Поэтому можно анализировать события ресурсов Yandex Cloud, извлекая нужные события из файлов с помощью фильтров jq.

Чтобы использовать jq:

  1. Установите и настройте программу s3fs или goofys, позволяющую монтировать бакеты Object Storage через FUSE.

  2. Смонтируйте бакет с аудитными логами к вашей файловой системе через s3fs или goofys.

  3. Установите утилиту jq.

  4. Выполните команду с нужным фильтром jq.

Примечание

В примерах команд для работы с логами утилита jq используется в связке с утилитой find. Утилита find нужна, чтобы передать на обработку все файлы с логами, которые содержатся в бакете.

Была ли статья полезна?

Предыдущая
Обзор
Следующая
Примеры запросов для поиска событий
Проект Яндекса
© 2025 ООО «Яндекс.Облако»