Esportare i log in Cloud Logging

Nella scheda Esportazioni continue, puoi configurare la registrazione dei risultati di Event Threat Detection e Container Threat Detection. I risultati vengono esportati nel progetto Cloud Logging che selezioni.

Per utilizzare l'esportazione di Cloud Logging, devi attivare Security Command Center a livello di organizzazione.

A seconda della quantità di informazioni, i costi di Cloud Logging possono essere significativi. Per comprendere l'utilizzo del servizio e il relativo costo, consulta i prezzi di Google Cloud Observability.

Per informazioni su come registrare i risultati, fai clic sulla scheda relativa al tuo livello di servizio:

Premium

  1. Nella Google Cloud console, vai alla pagina Security Command Center. Vai a Security Command Center
  2. Seleziona la tua organizzazione.
  3. Fai clic su Impostazioni.
  4. Fai clic sulla scheda Esportazioni continue.
  5. In Nome esportazione, fai clic su Esportazione di Logging.
  6. In Sink, attiva Registra i risultati in Logging.
  7. In Progetto Logging, inserisci o cerca il progetto in cui vuoi registrare i risultati.
  8. Fai clic su Salva.

Aziende

  1. Nella Google Cloud console, vai alla pagina Security Command Center. Vai a Security Command Center
  2. Seleziona la tua organizzazione.
  3. Fai clic su Impostazioni SCC.
  4. Fai clic sulla scheda Esportazioni continue.
  5. In Nome esportazione, fai clic su Esportazione di Logging.
  6. In Sink, attiva Registra i risultati in Logging.
  7. In Progetto Logging, inserisci o cerca il progetto in cui vuoi registrare i risultati.
  8. Fai clic su Salva.

Quando Event Threat Detection e Container Threat Detection scrivono i log, ogni voce di log include il tipo di risorsa threat_detector e contiene le stesse informazioni dei risultati. Per istruzioni sulla revisione dei log, vedi Utilizzo di Event Threat Detection e Utilizzo di Container Threat Detection.