阿里雲DDoS高防(新BGP)、DDoS高防(國際)聯合Log Service推出全量日誌分析功能,提供網站訪問日誌、CC攻擊日誌的即時採集、查詢、分析、加工、消費等一站式服務,協助您排查網站訪問異常、追蹤CC攻擊者來源、分析網站營運情況等。本文介紹全量日誌分析功能相關的資產詳情、費用說明及使用限制等。
根據要接入DDoS高防進行防護的商務服務器的部署地區的不同,DDoS高防提供新BGP(Anti-DDoS Pro)和國際(Anti-DDoS Premium)兩種解決方案。您可以在DDoS高防控制台在頂部導覽列中選擇DDoS高防(新BGP)、DDoS高防(國際)服務。DDoS高防(新BGP)適用於商務服務器部署在中國內地地區的情境,DDoS高防(國際)服務適用於商務服務部署在中國內地以外地區的情境。
應用情境
- 排查網站訪問異常
為網站業務開啟日誌採集後,您可以對採集到的日誌進行即時查詢與分析。例如,使用SQL語句分析網站訪問日誌,對網站的訪問異常進行快速排查和問題分析,並查看讀寫延時、電訊廠商分布等資訊。
- 追蹤CC攻擊者來源
DDoS高防的網站訪問日誌中記錄了CC攻擊者的分布及來源。通過對網站訪問日誌進行即時查詢與分析,您可以追蹤CC攻擊者的來源、溯源攻擊事件,為您的應對策略提供參考。例如,您可以分析CC攻擊者的國家分布、查詢訪問PV等。
- 網站營運分析
網站訪問日誌中即時記錄了網站訪問資料,您可以對採集到的訪問日誌資料進行SQL查詢分析,得到即時的訪問情況。例如,判斷網站熱門程度、訪問來源及渠道、用戶端分布等,並以此輔助網站營運分析。
功能優勢
- 配置簡單:輕鬆配置即可即時採集高防日誌,添加新網站後自動為其開啟日誌採集。
- 即時分析:依託Log Service,提供即時日誌分析,並提供開箱即用的報表中心,對CC攻擊狀況以及客戶訪問細節了如指掌。
- 即時警示:支援基於特定指標定製准即時的監測與警示,確保關鍵業務異常時可及時響應。
- 生態體系:支援對接其他生態如Realtime Compute、雲端儲存、可視化方案,進一步挖掘資料價值。
資產詳情
- 專屬Project和Logstore
- DDoS高防(新BGP)
開通全量日誌分析功能後,系統預設建立一個名為ddoscoo-project-阿里雲帳號ID-cn-hangzhou的Project,以及一個名為ddoscoo-logstore的專屬Logstore。
- DDoS高防(國際)
開通全量日誌分析功能後,系統預設建立一個名為ddosdip-project-阿里雲帳號ID-ap-southeast-1的Project,以及一個名為ddosdip-logstore的專屬Logstore。
重要- 請勿刪除DDoS高防(新BGP或國際)日誌相關的Log ServiceProject和Logstore,否則將無法正常推送日誌到Log Service。
- 若您曾開通過按寫入資料量計費模式,則系統預設建立計費模式為按寫入資料量計費的專屬Logstore。若您需要切換至按使用功能計費模式,可修改Logstore配置,具體操作,請參見修改Logstore配置。
- DDoS高防(新BGP)
- 專屬儀錶盤預設產生2個儀錶盤。重要 專屬儀錶盤可能隨時進行升級與更新,建議您不要修改專屬儀錶盤。您可以自訂儀錶盤用於查詢結果展示。更多資訊,請參見建立儀錶盤。
儀錶盤 說明 DDoS營運中心 展示被DDoS高防(新BGP)、DDoS高防(國際)保護的網站的總體營運狀況,包括有效請求率、有效流量、請求與攔截、攻擊概況等資料。 DDos訪問中心 展示被DDoS高防(新BGP)、DDoS高防(國際)保護的網站總體訪問狀況,包括PV、UV、流入流量、網路in頻寬峰值、網路out頻寬峰值、訪問趨勢、來源分布等資料。
費用說明
- 由DDoS高防(新BGP)、DDoS高防(國際)售賣全量日誌分析功能,收取相關費用。更多資訊,請參見全量日誌計費說明。
- 當Logstore的計費模式為按使用功能計費時,如果您要執行資料加工、投遞、從外網存取點流式讀取資料操作,將由Log Service收取加工計算費用、資料投遞費用和外網讀取流量費用。更多資訊,請參見按使用功能計費模式計費項目。
- 當Logstore的計費模式為按寫入資料量計費時,僅在Log Service中的資料被外網存取點流式讀取時,由Log Service收取外網讀取流量費用。更多資訊,請參見按寫入資料量計費模式計費項目。
使用限制
- 專屬Logstore不支援寫入其他資料,但在查詢、統計、警示、消費等功能上無特殊限制。
- 阿里雲Log Service產品須處於可用狀態(不欠費),否則全量日誌分析功能暫停使用。
- 不支援在Log Service控制台上修改專屬Logstore的儲存時間,您可以在DDoS控制台上修改儲存時間長度(30~180天)。
- 請確保日誌儲存空間充足,當日誌儲存空間被佔滿後,無法寫入新的日誌。重要 控制台中顯示的日誌儲存空間用量並非即時更新,與實際使用方式間存在兩個小時的延遲。
- 請確保全量日誌分析功能在有效期間內,當全量日誌分析功能到期七天后仍未續約延長有效期間,DDoS高防服務端將自動刪除所有日誌。