Simple Log Service (SLS)

Simple Log Service est une plateforme applicative de données de bout en bout, économique, sécurisée et fiable. Simple Log Service offre de riches fonctionnalités applicatives adaptées à chaque scénario, garantissant la stabilité et la sécurité de vos données.

Annonces et mises à jour

LoongCollector est un collecteur de données entièrement repensé.

LoongCollector est conçu pour la nouvelle génération de pipelines d'observabilité. LoongCollector dispose des capacités de collecte et de traitement de journaux de Logtail, tout en améliorant et en étendant de manière complète les fonctionnalités de Logtail. Logtail est utilisé dans les scénarios liés aux journaux. LoongCollector couvre des scénarios diversifiés tels que la collecte de données d'observabilité, le calcul local et la découverte de services.

En savoir plus >
SPL est pris en charge dans la collecte de journaux.

Logtail prend en charge les modes de traitement suivants : mode plug-in natif, mode plug-in étendu et mode Simple Log Service Processing Language (SPL). Vous pouvez traiter les données en fonction des instructions SPL spécifiées et des capacités de calcul de Simple Log Service.

En savoir plus >
De nouvelles fonctions d'apprentissage automatique et de calcul scientifique sont désormais disponibles.

Les grands modèles de langage et les grands modèles contribuent à l'adoption généralisée des bases de données vectorielles. Textes, voix, images et vidéos peuvent être stockés sous forme vectorielle dans ces bases de données. Les utilisateurs peuvent ainsi rechercher efficacement des informations pertinentes.

En savoir plus >

Avantages

Simple Log Service est un service de stockage et d'application pour les données observables. Simple Log Service vous permet de collecter, transformer, interroger, analyser, visualiser, consommer et expédier des données observables telles que les journaux, les métriques et les traces de bout en bout. Vous pouvez également configurer des alertes pour les données observables. Simple Log Service offre des fonctionnalités applicatives intelligentes dans divers scénarios, tels que la R&D, l'exploitation et maintenance, les opérations et la sécurité.

  • Collecte unifiée

    Vous pouvez utiliser LoongCollector, des API et des SDK pour collecter des données à partir de multiples sources, telles que les applications, les systèmes d'exploitation, les bases de données, les appareils mobiles, les protocoles standard, les services cloud, les données importées et les données tierces via Internet, le réseau classique et les lignes dédiées.

  • Hautes performances

    Simple Log Service prend en charge l'écriture de journaux en quasi-temps réel et le stockage de données en flux continu, et fournit un moteur d'interrogation et d'analyse haute performance pour les journaux et les métriques. Vous pouvez interroger des données complexes à très grande échelle. Par exemple, vous pouvez interroger des centaines de milliards de journaux et analyser des milliards de journaux par seconde. Vous pouvez également calculer des millions de séries temporelles en quelques secondes.

  • Rentabilité

    Vous n'avez pas besoin de créer des frameworks open source complexes, ce qui élimine les coûts d'exploitation et maintenance manuels. Simple Log Service repose entièrement sur une architecture serverless. Vous n'avez donc pas besoin de planifier l'utilisation des ressources. Simple Log Service propose plusieurs modes de facturation qui vous permettent de répondre aux évolutions de votre activité de manière flexible.

  • Haute sécurité et fiabilité

    Le chiffrement basé sur la technologie de sécurité HTTPS garantit la sécurité de la transmission des données. Simple Log Service fournit un stockage de sauvegarde multi-réplicas pour assurer l'intégrité des données. L'architecture haute performance et haute fiabilité offre une disponibilité de service garantie par SLA de 99,99 %.

Présentation

Fonctionnalités

Collecte et stockage de données

Collecte de données

Vous pouvez utiliser LogHub pour collecter de grandes quantités de données de journaux en temps réel et à moindre coût. Les données de journaux peuvent inclure des métriques, des événements, des journaux binaires, des journaux texte et des données de parcours de navigation. Simple Log Service fournit plus de 50 méthodes de collecte de données pour vous aider à créer des plateformes. Simple Log Service offre de puissantes fonctionnalités de configuration et de gestion dans des scénarios aux caractéristiques variées afin de réduire la charge d'exploitation et maintenance.

Stockage de données

Simple Log Service fournit la fonctionnalité de stockage de journaux en temps réel pour répondre à vos exigences en matière de latence de récupération des données, de capacités de traitement des données et d'analyse statistique. Vous pouvez utiliser cette fonctionnalité pour récupérer des journaux en quelques secondes, surveiller, collecter et analyser des journaux en temps réel, et consommer des journaux en mode flux continu. Simple Log Service fournit la fonctionnalité de stockage Infrequent Access (IA) pour répondre à vos exigences de récupération rétrospective et de stockage archivé des journaux historiques. Vous pouvez utiliser cette fonctionnalité pour stocker des journaux rarement consultés et ne nécessitant pas d'analyse statistique. Par exemple, vous pouvez l'utiliser pour stocker des journaux d'audit archivés. Le coût global du stockage IA est inférieur de 80 % à celui du stockage en temps réel.

ETL et calcul en flux continu

Traitement en flux continu

Vous pouvez connecter LogHub à plusieurs moteurs de calcul en temps réel et services. LogHub peut également surveiller la progression du traitement et générer des alertes. Vous pouvez aussi utiliser des SDK ou des opérations d'API pour consommer des données en fonction de vos besoins métier. Simple Log Service fournit des SDK complets et des frameworks de programmation pour une intégration transparente avec de multiples moteurs de traitement en flux continu. Simple Log Service fournit des métriques complètes et un mécanisme d'alerte en cas de latence.

Extract, Transform, and Load (ETL)

Les données de journaux non structurées sont transformées en données structurées par filtrage, nettoyage, masquage et structuration. Les données structurées sont utilisées pour l'analyse SQL, les tableaux de bord et les alertes.

Entrepôt de données

Expédition de données

Vous pouvez utiliser LogShipper pour expédier des données vers des services de stockage. Pendant l'expédition, vous pouvez compresser les données, définir des formats de partition personnalisés et spécifier un stockage en lignes ou en colonnes. Par exemple, vous pouvez expédier des données vers des services Alibaba Cloud, tels qu'Object Storage Service (OSS) et MaxCompute en temps réel.

Scénarios

  • Processus SIEM Alibaba Cloud
  • Collecte de données en temps réel
  • Requête et analyse en temps réel
  • Calcul en temps réel et ETL
  • Intégration aux entrepôts de données
Processus SIEM Alibaba Cloud

Solution SIEM

La gestion des informations et des événements de sécurité (SIEM) offre des fonctionnalités de gestion des informations de sécurité et de gestion des événements de sécurité. Le SIEM vous permet de collecter et d'analyser les événements de sécurité, les autres événements et les sources de données associées afin de faciliter la détection des menaces, la vérification de la conformité et la gestion des événements de sécurité.

Fonctionnalités SIEM prêtes à l'emploi

  • Collecte de données complète

    Vous pouvez collecter, transformer et stocker des données entre plusieurs comptes Alibaba Cloud.

  • Requête et analyse unifiées

    Vous pouvez utiliser la syntaxe interactive de requête et d'analyse, les algorithmes de machine learning et la visualisation des résultats.

  • Détection et réponse aux menaces

    Vous pouvez utiliser des règles d'alerte intégrées ou personnalisées pour les menaces, gérer les notifications d'alerte et répondre aux événements d'alerte.

  • Expédition des journaux vers le système SIEM

    Syslog est un standard de journalisation largement utilisé, compatible avec la plupart des systèmes SIEM tels qu'IBM QRadar et HP ArcSight. Simple Log Service vous permet d'envoyer des journaux vers les systèmes SIEM via Syslog. Vous pouvez utiliser les groupes de consommateurs Simple Log Service pour créer des programmes de consommation.

Collecte de données en temps réel

Collecte de données en temps réel

Collecte de données en temps réel

LogHub vous permet de collecter de grands volumes de logs en temps réel et à faible coût. Ces données peuvent inclure des métriques, des événements, des journaux binaires, des journaux texte et des données de parcours de navigation.

Avantages

  • Facilité d'utilisation

    Simple Log Service propose plus de 30 méthodes de collecte de données pour vous aider à créer vos plateformes. Le service offre de puissantes fonctionnalités de configuration et de gestion pour réduire vos charges d'exploitation et de maintenance. Simple Log Service dispose de nœuds répartis à l'échelle nationale et mondiale.

  • Auto Scaling

    Simple Log Service est capable de gérer les pics de trafic et les périodes de forte activité.

Combinaisons de services recommandées

Requête et analyse en temps réel

Requête et analyse en temps réel

LogAnalytics vous permet d'indexer les données LogHub en temps réel et d'effectuer des requêtes par mots-clés, correspondance approximative, requête contextuelle ou fonctions d'agrégation SQL. Vous pouvez également interroger les données dans une plage spécifique.

Avantages

  • Réactivité

    Vous pouvez effectuer des requêtes en temps réel dès que les données sont écrites dans LogHub.

  • Grande capacité de données

    Vous pouvez indexer des pétaoctets de données par jour.

  • Analyse performante

    Plusieurs méthodes de requête et fonctions d'agrégation SQL sont prises en charge.

Combinaisons de services recommandées

Calcul en temps réel et ETL

Calcul en temps réel et ETL

Calcul en flux continu et ETL

LogHub peut se connecter à plusieurs moteurs de calcul en temps réel et services. LogHub permet également de surveiller la progression du traitement et de générer des alertes. Vous pouvez aussi utiliser des SDK ou des opérations API pour consommer les données en fonction de vos besoins métier.

Avantages

  • Facilité d'utilisation

    Simple Log Service fournit des SDK complets et des frameworks de programmation pour une intégration transparente avec plusieurs moteurs de streaming.

  • Fonctionnalités complètes

    Simple Log Service fournit des métriques complètes et un mécanisme d'alerte en cas de latence.

  • Auto Scaling

    Simple Log Service prend en charge la mise à l'échelle automatique pour traiter des pétaoctets de données sans latence.

Combinaisons de services recommandées

Intégration aux entrepôts de données

Intégration aux entrepôts de données

Entrepôt de données

LogShipper permet d'expédier les données LogHub vers des services de stockage. Lors de l'expédition, vous pouvez compresser les données, définir des formats de partition personnalisés et spécifier un stockage en lignes ou en colonnes.

Avantages

  • Grande capacité de données

    Un volume illimité de données peut être expédié vers les services de stockage.

  • Formats multiples

    Divers formats de stockage sont pris en charge, tels que le stockage en lignes, le stockage en colonnes et les fichiers texte.

  • Configuration flexible

    Différentes configurations sont prises en charge, ce qui vous permet de définir des formats de partition personnalisés.

Combinaisons de services recommandées

Fonctionnalités

Solution AIOps cloud native Simple Log Service

Collecte de données complète

Service de traitement de données Simple Log Service

Analyse SQL à 100 milliards par seconde

Gestion intelligente des alertes Simple Log Service

Détection intelligente Simple Log Service

Service d'audit de journaux Simple Log Service

Conformité en matière de sécurité

Contrôle d'accès

Politiques basées sur les utilisateurs : Les politiques Resource Access Management (RAM) sont des politiques basées sur les utilisateurs. Vous pouvez configurer des politiques pour gérer les utilisateurs, tels que les employés, les systèmes ou les applications. Vous pouvez également configurer des politiques pour gérer les autorisations accordées aux utilisateurs sur des ressources spécifiques.
Autorisation temporaire basée sur STS : Vous pouvez utiliser Security Token Service (STS) pour obtenir des identifiants d'accès temporaires, notamment une paire AccessKey et un jeton de sécurité, et les transmettre aux utilisateurs temporaires. Les utilisateurs temporaires peuvent ainsi accéder à Simple Log Service. STS vous permet d'autoriser un accès temporaire à Simple Log Service. Vous pouvez accorder des identifiants d'accès temporaires avec une durée de validité et des autorisations personnalisées à une application tierce ou à un utilisateur RAM que vous gérez.

Chiffrement des données

Transmission chiffrée via SSL ou TLS : Simple Log Service est accessible via HTTP ou HTTPS. SSL ou TLS garantit la sécurité et l'intégrité des données transmises entre deux applications. Simple Log Service prend en charge la transmission chiffrée via Logtail et la transmission chiffrée via SDK.
Chiffrement côté serveur : Simple Log Service vous permet de chiffrer les données en utilisant la clé de service de Simple Log Service. Une clé de chiffrement indépendante est générée pour chaque Logstore. Simple Log Service vous permet également de chiffrer les données grâce à la fonctionnalité Bring Your Own Key (BYOK). Vous devez créer une clé principale client (CMK) dans la console Key Management Service (KMS) et accorder les autorisations requises à Simple Log Service.

Fiabilité des données

Mécanisme à trois réplicas : Le système de stockage de Simple Log Service utilise un mécanisme à trois réplicas pour garantir que les trois réplicas sont répartis sur différents disques physiques de différents serveurs. Ainsi, en cas de défaillance d'un seul équipement matériel, les données ne sont pas perdues. Le système de stockage assure également une forte cohérence des données entre les trois réplicas.

Assistance améliorée pour vous

Conseil de prévente individualisé, assistance technique 24 h/24, 7 j/7, réponse plus rapide et plus de tickets.

Conseil de prévente individualisé

Conseils d’experts du cloud expérimentés. En savoir plus

Assistance technique 24 h/24, 7 j/7

Temps de service prolongé de 10 heures, 5 jours par semaine à 24 heures sur 24, 7 jours sur 7. En savoir plus

6 tickets gratuits par trimestre

Le nombre de tickets gratuits a doublé, passant de 3 à 6 par trimestre. En savoir plus

Réponse plus rapide

Temps de réponse après-vente raccourci de 36 heures à 18 heures. En savoir plus
phone Contacter
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.