Esportare i log in Cloud Logging

Nella scheda Esportazioni continue, puoi configurare la registrazione per i risultati di Event Threat Detection e Container Threat Detection. I risultati vengono esportati nel progetto Cloud Logging che selezioni.

Per utilizzare l'esportazione di Cloud Logging, devi attivare Security Command Center a livello di organizzazione.

A seconda della quantità di informazioni, i costi di Cloud Logging possono essere significativi. Per comprendere il tuo utilizzo del servizio e il relativo costo, consulta Prezzi di Google Cloud Observability.

Per informazioni su come registrare i risultati, fai clic sulla scheda relativa al tuo livello di servizio:

Premium

  1. Nella console Google Cloud , vai alla pagina Security Command Center. Vai a Security Command Center
  2. Seleziona la tua organizzazione.
  3. Fai clic su Impostazioni.
  4. Fai clic sulla scheda Esportazioni continue.
  5. In Nome esportazione, fai clic su Esportazione log.
  6. In Sink, attiva Registra i risultati in Logging.
  7. In Progetto di logging, inserisci o cerca il progetto in cui vuoi registrare i risultati.
  8. Fai clic su Salva.

Aziende

  1. Nella console Google Cloud , vai alla pagina Security Command Center. Vai a Security Command Center
  2. Seleziona la tua organizzazione.
  3. Fai clic su Impostazioni SCC.
  4. Fai clic sulla scheda Esportazioni continue.
  5. In Nome esportazione, fai clic su Esportazione log.
  6. In Sink, attiva Registra i risultati in Logging.
  7. In Progetto di logging, inserisci o cerca il progetto in cui vuoi registrare i risultati.
  8. Fai clic su Salva.

Quando Event Threat Detection e Container Threat Detection scrivono i log, ogni voce di log include il tipo di risorsa threat_detector e contiene le stesse informazioni dei risultati. Per istruzioni sulla revisione dei log, vedi Utilizzo di Event Threat Detection e Utilizzo di Container Threat Detection.