日志审计2.0提供两种数据接入方式确保全面覆盖。第一种是云产品自动编排,深度集成了操作审计(ActionTrail)、对象存储(OSS)、专有网络(VPC)、负载均衡(SLB)等关键产品的日志,用户无需手动配置复杂的投递规则,通过简单的接入操作即可自动完成底层资源编排与日志流转,实现一键接入的便捷体验。第二种是运行时无侵入采集,使用 LoongCollector 通过轻量级、无侵入的方式深入 ECS 主机和容器内部,实时采集文件访问和进程活动等信息。文件审计可监控关键文件的创建、修改、删除和访问操作,进程审计则记录进程的启动、终止、父子关系和执行命令等信息。两种方式结合,既覆盖了云产品层面的操作记录,又深入到主机和容器内部的运行时行为。




