Exporter des journaux vers Cloud Logging

Vous pouvez exporter les journaux des résultats d'Event Threat Detection et de Container Threat Detection de Security Command Center vers Logging.

Pour exporter les résultats vers Logging, vous devez activer Security Command Center au niveau de l'organisation.

Selon la quantité d'informations, les coûts liés à Cloud Logging peuvent être importants. Pour comprendre votre utilisation du service et son coût, consultez la page Tarifs de Google Cloud Observability.

Pour configurer l'exportation, procédez comme suit :

  1. Dans la Google Cloud console, accédez à Security Command Center.

    Accéder à Security Command Center

  2. Sélectionner votre organisation.

  3. Cliquez sur Paramètres.

  4. Cliquez sur l'onglet Exportations continues.

  5. Sous Nom de l'exportation, cliquez sur Exportation Logging.

  6. Sous Récepteurs, activez l'option Consigner les résultats dans Logging.

  7. Sous Projet Logging, saisissez ou recherchez le projet dans lequel vous souhaitez consigner les résultats.

  8. Cliquez sur Enregistrer.

Lorsque Event Threat Detection et Container Threat Detection écrivent des journaux, chaque entrée de journal inclut le type de ressource threat_detector et contient les mêmes informations que les résultats. Pour obtenir des instructions sur l'examen des journaux, consultez les pages Utiliser Event Threat Detection ou Utiliser Container Threat Detection.