安全地備份及還原稽核記錄

備份可確保稽核記錄不會因原始資料遺失或毀損而消失,有助於滿足相關規定,並在系統故障或不慎刪除資料時復原資訊。還原的稽核記錄可存取歷來資料,方便您分析過去的事件、安全性事件和使用者活動。

實作稽核記錄的備份和還原程序,有助於維護資料完整性、確保法規遵循,以及進行歷史記錄分析。

您可以將 Google Distributed Cloud (GDC) 實體隔離環境的稽核記錄檔儲存在遠端備份值區,以便在必要時保留及還原資料。這項程序由基礎架構營運人員 (IO) 負責,他們會安裝及設定必要元件,從備份檔復原歷來稽核記錄。

找出來源 bucket

您必須找出包含要保護原始稽核記錄的來源 GDC 值區。

如要取得查看平台稽核記錄 bucket 的權限,請要求組織 IAM 管理員在 audit-logs-loki-pa-buckets 命名空間的管理 API 伺服器中,授予您「稽核記錄平台 Bucket 檢視者」(audit-logs-platform-bucket-viewer) 角色。

您必須向 IO 提供包含要保護記錄的值區名稱和端點。如要瞭解如何查看 bucket 設定,請參閱「列出及查看儲存空間 bucket 設定」。

請與 IO 聯絡,建立稽核記錄備份並還原

如要要求備份及還原稽核記錄,請與基礎架構營運商 (IO) 聯絡,並提供備份儲存空間的端點和存取憑證。您有責任確保 IO 在提出要求時取得這些權限。

如要瞭解如何授予存取權,請參閱「授予及撤銷存取權」。