Guides
Last updated
Last updated
Người dùng cần có tài khoản để truy cập CMC CSP Portal. Nếu chưa có tài khoản, người dùng tham khảo hướng dẫn chi tiết tại .
CMC Log Export không được bật sẵn. Người dùng cần đăng ký mua gói/dùng thử và liên hệ quản trị viên (admin) để được cấp quyền sử dụng.
Sau khi được kích hoạt, người dùng thực hiện cấu hình điểm nhận log theo các bước sau:
Đăng nhập vào CMC Cloud Security Portal
Truy cập Log Export từ menu chính
Bấm Add Destination và chọn loại Destination cần cấu hình. Hiện tại hệ thống hỗ trợ 2 loại destination chính:
S3 Storage: dùng để lưu trữ log ở dạng file.
HTTP/HTTPS Endpoint: sử dụng cho các hệ thống phân tích hoặc tiếp nhận log như SIEM, API gateway, cloud function... (coming soon)
Nhập đầy đủ thông tin cho Destination (S3):
Destination name
Tên định danh cho điểm nhận log, được dùng để phân biệt giữa các cấu hình Log Export khác nhau
Destination type
Loại điểm đến, hiện tại hỗ trợ S3 Bucket
Destination address
Địa chỉ endpoint của S3 hoặc hệ thống nhận log. Có thể là domain hoặc IP.
Bucket Name
Tên bucket dùng để lưu trữ log (áp dụng với S3-compatible systems).
Region
Khu vực (region) của bucket, bắt buộc điền chính xác với cấu hình phía server.
Access Key / Secret Key
Cặp khóa truy cập để xác thực với server/bucket đích. Bắt buộc nếu dùng S3.
Chọn Log Source (nguồn đẩy log). Hiện tại Log Export đang hỗ trợ đẩy các loại log sau: WAF Access Logs, WAF Error Logs
Select Domain: Người dùng có thể chọn thêm domain cụ thể muốn nhận log (thuộc WAF Service) - không bắt buộc.
⚠️ Lưu ý trong quá trình cấu hình:
Hệ thống sẽ gửi log định kỳ dưới dạng file .json, được nén thành .zip bằng định dạng gzip (mã hóa UTF-8).
Máy chủ nhận log cần hỗ trợ giải nén file .zip.gz và đọc được nội dung file .json.
Khi tạo destination, hệ thống sẽ tự động gửi một file test đến destination đã nhập để kiểm tra cấu hình. Nếu destination phản hồi thành công (nhận, giải nén, đọc được file log), destination đủ điều kiện để tạo.
Nếu quá trình xác minh thất bại, người dùng sẽ nhận được thông báo lỗi để điều chỉnh cấu hình
Nếu destination server không phản hồi trong vòng 12 giờ, destination sẽ tự động bị vô hiệu hóa trên CMC Log Export.