21.7. 监控、警报和报告 实例是可在主机之间复制的服务器镜像。因此,最好在物理和虚拟主机之间应用日志记录。应记录操作系统和应用事件,包括访问主机和数据、用户添加和删除、特权更改等事件。考虑将结果导出到日志聚合器,用于收集日志事件、将其关联以进行分析,并存储它们以供参考或进一步操作。一个常见的工具是 ELK 堆栈或 Elasticsearch、Logstash 和 Kibana。 注意 这些日志应定期检查,甚至应在网络操作中心(NOC)执行的实时视图中监控。 您需要进一步确定哪些事件将触发一个警报,该警报随后被发送到响应者以进行操作。 前一个下一个