단순 로그 서비스는 완벽한 실시간 데이터 로깅 서비스입니다. Simple Log Service는 로그의 수집, 소비, 배송, 검색 및 분석을 지원하고 대량의 로그를 처리하고 분석하는 용량을 향상시킵니다.
혜택
-
사용 편의성
5분 이내에 30개 이상의 데이터 소스에서 데이터 수집을 완료합니다.
-
풍부한 기능
실시간 오프라인 컴퓨팅을 완벽하게 지원하고 Alibaba Cloud 소프트웨어, 오픈소스 소프트웨어 및 상업용 소프트웨어에 원활하게 연결됩니다.
-
안정성과 신뢰성
전 세계 데이터 센터에 안정적인 고가용성 서비스 노드를 배포합니다.
-
완전 관리형
동일한 보고서라도 각 사용자 역할에 맞게 다르게 표시되도록 개별 행에 대한 접속 권한을 설정할 수 있습니다.
특징
-
완전 관리형 서비스
수집
관리 비용 없이 5분 이내에 데이터 소스에 대한 연결을 완료합니다.
사용 편의성
Logtail 에이전트를 사용하여 5분 이내에 모든 네트워크에서 데이터 소스에 대한 연결을 완료합니다.
LogHub
Log Service는 Kafka, 탄력적 확장, 지연 경보 뿐만 아니라 Spark Streaming, Storm, StreamCompute, Flink, and Consumer Library(자동 부하 분산)와 같은 모든 스트리밍 컴퓨팅 시스템을 완벽하게 지원합니다. Log Service는 CloudMonitor 및 ARMS(Application Real-Time Monitoring Service)와 같은 다른 제품과도 통합할 수 있습니다. 사용 비용은 자체 시스템 배포에 비해 50% 이상 절감됩니다.
LogSearch/Analytics
Log Service는 검색 결과를 저장하고 대시보드 및 보고서를 제공합니다. 사용 비용은 자체 시스템 배포에 비해 50% 이상 절감됩니다.
-
통합 및 구성
Alibaba Cloud 소프트웨어, 오픈소스 소프트웨어 및 상업용 소프트웨어와 통합됩니다.
LogHub
LogHub는 임베디드 디바이스, 웹페이지, 서버 및 프로그램과의 손쉬운 통합을 위해 Logstash, Fluentt와 같은 30개 이상의 데이터 수집 툴을 지원합니다. LogHub는 Spark Streaming, Storm, Flink, StreamCompute, CloudMonitor, ARMS와 같은 다양한 소비자 시스템과 통합됩니다.
LogShipper
사용자 정의 파티션과 TextFile, SequenceFile, Parquet과 같은 여러 데이터 형식을 지원하고 Presto, Hive, Spark, Hadoop, E-MapReduce, MaxCompute, HybridDB와 같은 스토리지 엔진으로 데이터를 전달합니다.
LogSearch/Analytics
SQL-92와 호환되는 전체 검색 및 분석 구문을 지원하고 Restful API 및 JDBC(Java Database Connectivity)를 사용한 연결과 Grafana, DataV, Zipkin, Jaeger와 같은 시각적 분석 툴을 지원합니다.
-
실시간 응답
대량의 데이터를 실시간으로 처리합니다.
LogHub
LogHub는 작성된 데이터를 실시간으로 처리합니다. 수집 에이전트인 Logtail은 99.9%의 가용성으로 데이터를 실시간으로 수집하여 Log Service에 전송합니다.
LogSearch/Analytics
실시간으로 데이터를 작성하고 검색 및 분석합니다. 여러 검색 조건을 사용하여 1초 내에 10억 개 이상의 데이터 항목을 검색하고 여러 집계 조건을 사용하여 1초 내에 1억 개 이상의 데이터 항목을 분석합니다.
-
포괄적인 API 및 SDK
자체 시스템 구축
Log Service는 모니터링, 그로스 해킹, SIEM 등 다양한 사용 사례를 지원합니다.
API
API 및 SDK는 백만 개 이상의 디바이스를 쉽게 관리하고 서비스를 제공하기 위해 다양한 기능과 프로그래밍 언어를 지원합니다.
검색 및 분석
SQL-92 및 여러 API와 호환되는 간단한 구문으로 관련 서비스 소프트웨어와 쉽게 통합할 수 있습니다.
사용 방법
SIEM 솔루션
SIEM은 보안 정보 관리와 보안 이벤트 관리를 통합합니다. 다양한 기타 이벤트 및 상황별 데이터 소스는 물론, 보안 이벤트의 수집 및 분석을 통해 위협 감지, 규정 준수 및 보안 사고 관리를 지원합니다.
즉시 사용 가능한 SIEM의 역량
-
포괄적인 데이터 수집
여러 계정 교차, 전환 및 유지
-
통일된 쿼리 및 분석 기능
대화형 쿼리 및 분석 구문, ML 알고리즘 및 시각화
-
위협 감지 및 대응
내장된 LogService 경고 규칙을 그대로 사용하거나 사용자 지정하여 위협을 감지하고 경고 알림 및 사고 대응을 관리합니다.
-
Syslog를 통해 SIEM 시스템으로 로그 전송
Syslog는 IBM QRadar 및 HP ArcSight와 같은 대부분의 SIEM(보안 정보 및 이벤트 관리) 시스템에 적용 가능한 널리 사용되고 있는 로깅 표준입니다. Log Service는 Syslog를 통해 SIEM 시스템에 로그를 보낼 수 있습니다. Log Service에서 소비자 그룹을 기반으로 프로그램을 작성할 수 있습니다.