安全地備份及還原稽核記錄

備份可確保稽核記錄不會因原始資料遺失或損毀而消失,有助於滿足相關規定,並在系統故障或誤刪資料時復原資訊。還原的稽核記錄可提供歷來資料的存取權,方便您分析過往事件、安全性事件和使用者活動。

實作稽核記錄的備份與還原程序,有助於維護資料完整性、確保法規遵循,以及進行歷史記錄分析。

您可以將 Google Distributed Cloud (GDC) 實體隔離環境的稽核記錄備份到遠端值區,以便在必要時保留及還原資料。這項程序由基礎架構營運人員 (IO) 處理,他們會安裝及設定必要元件,從備份檔復原歷來稽核記錄。

找出來源 bucket

您必須找出包含要保護原始稽核記錄的來源 GDC 值區。

如要取得查看平台稽核記錄值區所需的權限,請要求機構 IAM 管理員在 audit-logs-loki-pa-buckets 命名空間的 Management API 伺服器中,授予您稽核記錄平台值區檢視者 (audit-logs-platform-bucket-viewer) 角色。

您必須向 IO 提供包含要保護記錄的值區名稱和端點。如要瞭解如何查看值區設定,請參閱「列出及查看儲存空間值區設定」。

請與 IO 聯絡,建立稽核記錄備份並還原

如要要求備份及還原稽核記錄,請與基礎架構營運商 (IO) 聯絡,並提供備份儲存空間的端點和存取憑證。您有責任確保 IO 在提出要求時取得這些權限。

如要瞭解如何授予存取權,請參閱「授予及撤銷存取權」。