24、日志记录与编排:云环境下的全面指南

日志记录与编排:云环境下的全面指南

1. 日志剖析:关键问题解答

在日志分析中,我们常常会提出一系列基本问题,如“谁做了什么?”“何时做的?”“在哪里做的?”以及“从哪里发起的?”等。以下是对这些问题的详细解答:
|问题|解答|
| ---- | ---- |
|谁做了什么?|仅记录了一个请求,仅任务队列发生了变化,结果是一个 vApp 将被启动。|
|何时做的?|日志包含时间戳。|
|在哪里做的?|虽日志未明确地理和网络位置,但特定标识了单元,可确切知道交互的服务器,供应商应能明确其物理和网络位置。|
|从哪里发起的?|日志包含客户端的 IP 地址。|

不过,使用通用登录名(如 superadmin)时,供应商如何确定执行任务的具体人员是个突出问题。确保操作能追溯到个人是日志记录的关键要素。

2. 日志管理:挑战与解决方案

2.1 日志收集、归档与保护

收集日志的动机同样促使我们保留日志。日志来源广泛,格式各异,因此需要进行收集和关联。日志管理生命周期中最大的挑战是信息的规范化和分类。

2.2 规范化挑战

规范化是日志管理的首要挑战,它涉及将所有对“用户”的引用映射到一个规范的参考,以便跨越不同数据源进行用户搜索。不同组件对“谁”的问题可能有不同答案,即使是同一用户。

2.3 市场需求与 SIEM 供应商

监管合规需求推动了对更智能日志管理解决方案的需求,如 Sarbanes - Oxley、PCI DSS、HIPAA 和 FISMA 等。众多 SIEM 供应商应运而生,包括 ArcS

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值