Simple Log ServiceとCloud Firewallは、インターネットトラフィックログをリアルタイムで収集、クエリ、分析、変換、および消費できるログ分析機能を共同で起動します。 これにより、機密保護の要件を満たすことができます。 このトピックでは、ログ分析機能のアセット、課金、および制限について説明します。
アセット
専用プロジェクトとLogstore
ログ分析機能を有効にすると、Simple log Serviceはという名前のプロジェクトを作成します。 cloudfirewall-project-Alibaba CloudアカウントID-ap-southeast-1と、デフォルトではcloudfirewall-Logstoreという名前の専用ログストア。
Alibaba Finance Cloudでクラウドファイアウォールが有効化されている場合、ログ分析機能を有効にした後、Simple Log Serviceはデフォルトでcloudfirewall-project-Alibaba Cloud account ID-cn-hangzhou-financeという名前のプロジェクトとcloudfirewall-Logstoreという名前の専用ログストアを作成します。
重要Cloud Firewallログに関連するプロジェクトまたはLogstoreは削除しないでください。 それ以外の場合、Cloud FirewallログはSimple Log Serviceに配信できません。
データ取り込み課金モードを有効にした場合、Simple Log Serviceは、デフォルトでデータ取り込み課金モードを使用する専用のLogstoreを作成します。 課金モードを従量課金データから従量課金機能に切り替える場合は、Logstoreの設定を変更できます。 詳細については、「Logstoreの設定の変更」をご参照ください。
専用ダッシュボード
デフォルトでは、機能を有効にすると、Simple Log Serviceはダッシュボードを生成します。
重要ダッシュボードはいつでもアップグレードまたは更新される可能性があるため、専用ダッシュボードを変更しないことをお勧めします。 カスタムダッシュボードを作成して、クエリ結果を視覚化できます。 詳細については、「データベースの作成」をご参照ください。
ダッシュボード
説明
診断報告
基本メトリック、インバウンドトラフィックソース、アウトバウンドトラフィック分布、システムの安定性など、Cloud Firewallの統計を表示します。
課金
ログ保存期間とログストレージに基づいて課金されます。 詳細については、「課金」をご参照ください。 専用のログストアが機能課金モードを使用している場合、Cloud FirewallからSimple Log Serviceにログが収集された後、ログを変換または送信するときに、データ変換とデータの配布に対して課金されます。 さらに、ストリームモードでログを読み取ると、インターネット経由の読み取りトラフィックに対して課金されます。 料金はSimple Log Serviceの請求書に含まれています。 詳細については、「課金機能の課金項目」をご参照ください。
専用のLogstoreでデータ取得課金モードが使用されている場合、データ変換やデータの配布については課金されません。 インターネット経由の読み取りトラフィックに対してのみ課金されます。 料金はSimple Log Serviceの請求書に含まれています。 詳細については、「従量課金データの課金項目」をご参照ください。
制限事項
クラウドファイアウォールログのみを専用のLogstoreに書き込むことができます。 クエリ、分析、アラート、消費などの機能に制限はありません。
Simple log Serviceコンソールで専用ログストアのログ保持期間を変更することはできません。 Cloud Firewallコンソールでログの保持期間を変更できます。
Simple Log Serviceリソースの料金が滞納している場合、ログ分析機能は自動的に停止します。 ビジネスの継続性を確保するには、所定の制限時間内に延滞金を決済する必要があります。
ログの使用可能なストレージは十分でなければなりません。 ログストレージが使い果たされた場合、新しいログは保存できません。
説明Cloud Firewallコンソールに表示されるログストレージの使用状況は、リアルタイムで更新されません。 表示される使用状況には、過去2時間の使用状況は含まれません。
メリット
機密保護コンプライアンス: この機能により、Webサイトのアクセスログを6か月以上保存できます。 この機能は、Webサイトが機密保護の要件を満たすのに役立ちます。
使いやすさ: この機能を使用すると、簡単な設定の後、インターネットのトラフィックログをリアルタイムで収集できます。
リアルタイム分析: この機能は、Simple Log Serviceの機能を使用して、リアルタイム分析機能とすぐに使用できるレポートセンターを提供します。 Cloud Firewallを通過するインターネットトラフィックとユーザーアクセスの詳細に関する情報を取得できます。
リアルタイムアラート: この機能は、特定のメトリクスのカスタムモニタリングとアラートをほぼリアルタイムでサポートします。 重要なワークロードの例外には、できるだけ早い機会に応答できます。