Esportare i log in Cloud Logging

Puoi esportare i log dei risultati di Event Threat Detection e Container Threat Detection da Security Command Center a Cloud Logging.

Per esportare i risultati in Cloud Logging, devi attivare Security Command Center a livello di organizzazione.

A seconda della quantità di informazioni, i costi di Cloud Logging possono essere significativi. Per comprendere l'utilizzo del servizio e il relativo costo, consulta i prezzi di Google Cloud Observability.

Per configurare l'esportazione:

  1. Nella Google Cloud console, vai a Security Command Center.

    Vai a Security Command Center

  2. Seleziona la tua organizzazione.

  3. Fai clic su Impostazioni.

  4. Fai clic sulla scheda Esportazioni continue.

  5. In Nome esportazione, fai clic su Esportazione di Cloud Logging.

  6. In Sink, attiva Registra i risultati in Cloud Logging.

  7. In Progetto Cloud Logging, inserisci o cerca il progetto in cui vuoi registrare i risultati.

  8. Fai clic su Salva.

Quando Event Threat Detection e Container Threat Detection scrivono i log, ogni voce di log include il tipo di risorsa threat_detector e contiene le stesse informazioni dei risultati. Per istruzioni sulla revisione dei log, vedi Utilizzo di Event Threat Detection o Utilizzo di Container Threat Detection.