Annonces et mises à jour
LoongCollector est conçu pour la nouvelle génération de pipelines d'observabilité. LoongCollector dispose des capacités de collecte et de traitement de journaux de Logtail, tout en améliorant et en étendant de manière complète les fonctionnalités de Logtail. Logtail est utilisé dans les scénarios liés aux journaux. LoongCollector couvre des scénarios diversifiés tels que la collecte de données d'observabilité, le calcul local et la découverte de services.
En savoir plus >Logtail prend en charge les modes de traitement suivants : mode plug-in natif, mode plug-in étendu et mode Simple Log Service Processing Language (SPL). Vous pouvez traiter les données en fonction des instructions SPL spécifiées et des capacités de calcul de Simple Log Service.
En savoir plus >Les grands modèles de langage et les grands modèles contribuent à l'adoption généralisée des bases de données vectorielles. Textes, voix, images et vidéos peuvent être stockés sous forme vectorielle dans ces bases de données. Les utilisateurs peuvent ainsi rechercher efficacement des informations pertinentes.
En savoir plus >Avantages
Simple Log Service est un service de stockage et d'application pour les données observables. Simple Log Service vous permet de collecter, transformer, interroger, analyser, visualiser, consommer et expédier des données observables telles que les journaux, les métriques et les traces de bout en bout. Vous pouvez également configurer des alertes pour les données observables. Simple Log Service offre des fonctionnalités applicatives intelligentes dans divers scénarios, tels que la R&D, l'exploitation et maintenance, les opérations et la sécurité.
-
Collecte unifiée
Vous pouvez utiliser LoongCollector, des API et des SDK pour collecter des données à partir de multiples sources, telles que les applications, les systèmes d'exploitation, les bases de données, les appareils mobiles, les protocoles standard, les services cloud, les données importées et les données tierces via Internet, le réseau classique et les lignes dédiées.
-
Hautes performances
Simple Log Service prend en charge l'écriture de journaux en quasi-temps réel et le stockage de données en flux continu, et fournit un moteur d'interrogation et d'analyse haute performance pour les journaux et les métriques. Vous pouvez interroger des données complexes à très grande échelle. Par exemple, vous pouvez interroger des centaines de milliards de journaux et analyser des milliards de journaux par seconde. Vous pouvez également calculer des millions de séries temporelles en quelques secondes.
-
Rentabilité
Vous n'avez pas besoin de créer des frameworks open source complexes, ce qui élimine les coûts d'exploitation et maintenance manuels. Simple Log Service repose entièrement sur une architecture serverless. Vous n'avez donc pas besoin de planifier l'utilisation des ressources. Simple Log Service propose plusieurs modes de facturation qui vous permettent de répondre aux évolutions de votre activité de manière flexible.
-
Haute sécurité et fiabilité
Le chiffrement basé sur la technologie de sécurité HTTPS garantit la sécurité de la transmission des données. Simple Log Service fournit un stockage de sauvegarde multi-réplicas pour assurer l'intégrité des données. L'architecture haute performance et haute fiabilité offre une disponibilité de service garantie par SLA de 99,99 %.
Présentation
Fonctionnalités
Collecte et stockage de données
Collecte de données
Vous pouvez utiliser LogHub pour collecter de grandes quantités de données de journaux en temps réel et à moindre coût. Les données de journaux peuvent inclure des métriques, des événements, des journaux binaires, des journaux texte et des données de parcours de navigation. Simple Log Service fournit plus de 50 méthodes de collecte de données pour vous aider à créer des plateformes. Simple Log Service offre de puissantes fonctionnalités de configuration et de gestion dans des scénarios aux caractéristiques variées afin de réduire la charge d'exploitation et maintenance.
Stockage de données
Simple Log Service fournit la fonctionnalité de stockage de journaux en temps réel pour répondre à vos exigences en matière de latence de récupération des données, de capacités de traitement des données et d'analyse statistique. Vous pouvez utiliser cette fonctionnalité pour récupérer des journaux en quelques secondes, surveiller, collecter et analyser des journaux en temps réel, et consommer des journaux en mode flux continu. Simple Log Service fournit la fonctionnalité de stockage Infrequent Access (IA) pour répondre à vos exigences de récupération rétrospective et de stockage archivé des journaux historiques. Vous pouvez utiliser cette fonctionnalité pour stocker des journaux rarement consultés et ne nécessitant pas d'analyse statistique. Par exemple, vous pouvez l'utiliser pour stocker des journaux d'audit archivés. Le coût global du stockage IA est inférieur de 80 % à celui du stockage en temps réel.
ETL et calcul en flux continu
Traitement en flux continu
Vous pouvez connecter LogHub à plusieurs moteurs de calcul en temps réel et services. LogHub peut également surveiller la progression du traitement et générer des alertes. Vous pouvez aussi utiliser des SDK ou des opérations d'API pour consommer des données en fonction de vos besoins métier. Simple Log Service fournit des SDK complets et des frameworks de programmation pour une intégration transparente avec de multiples moteurs de traitement en flux continu. Simple Log Service fournit des métriques complètes et un mécanisme d'alerte en cas de latence.
Extract, Transform, and Load (ETL)
Les données de journaux non structurées sont transformées en données structurées par filtrage, nettoyage, masquage et structuration. Les données structurées sont utilisées pour l'analyse SQL, les tableaux de bord et les alertes.
Entrepôt de données
Expédition de données
Vous pouvez utiliser LogShipper pour expédier des données vers des services de stockage. Pendant l'expédition, vous pouvez compresser les données, définir des formats de partition personnalisés et spécifier un stockage en lignes ou en colonnes. Par exemple, vous pouvez expédier des données vers des services Alibaba Cloud, tels qu'Object Storage Service (OSS) et MaxCompute en temps réel.
Scénarios
-
Processus SIEM Alibaba Cloud
-
Collecte de données en temps réel
-
Requête et analyse en temps réel
-
Calcul en temps réel et ETL
-
Intégration aux entrepôts de données

Solution SIEM
La gestion des informations et des événements de sécurité (SIEM) offre des fonctionnalités de gestion des informations de sécurité et de gestion des événements de sécurité. Le SIEM vous permet de collecter et d'analyser les événements de sécurité, les autres événements et les sources de données associées afin de faciliter la détection des menaces, la vérification de la conformité et la gestion des événements de sécurité.
Fonctionnalités SIEM prêtes à l'emploi
-
Collecte de données complète
Vous pouvez collecter, transformer et stocker des données entre plusieurs comptes Alibaba Cloud.
-
Requête et analyse unifiées
Vous pouvez utiliser la syntaxe interactive de requête et d'analyse, les algorithmes de machine learning et la visualisation des résultats.
-
Détection et réponse aux menaces
Vous pouvez utiliser des règles d'alerte intégrées ou personnalisées pour les menaces, gérer les notifications d'alerte et répondre aux événements d'alerte.
-
Expédition des journaux vers le système SIEM
Syslog est un standard de journalisation largement utilisé, compatible avec la plupart des systèmes SIEM tels qu'IBM QRadar et HP ArcSight. Simple Log Service vous permet d'envoyer des journaux vers les systèmes SIEM via Syslog. Vous pouvez utiliser les groupes de consommateurs Simple Log Service pour créer des programmes de consommation.

Collecte de données en temps réel
Collecte de données en temps réel
LogHub vous permet de collecter de grands volumes de logs en temps réel et à faible coût. Ces données peuvent inclure des métriques, des événements, des journaux binaires, des journaux texte et des données de parcours de navigation.
Avantages
-
Facilité d'utilisation
Simple Log Service propose plus de 30 méthodes de collecte de données pour vous aider à créer vos plateformes. Le service offre de puissantes fonctionnalités de configuration et de gestion pour réduire vos charges d'exploitation et de maintenance. Simple Log Service dispose de nœuds répartis à l'échelle nationale et mondiale.
-
Auto Scaling
Simple Log Service est capable de gérer les pics de trafic et les périodes de forte activité.
Combinaisons de services recommandées

Requête et analyse en temps réel
LogAnalytics vous permet d'indexer les données LogHub en temps réel et d'effectuer des requêtes par mots-clés, correspondance approximative, requête contextuelle ou fonctions d'agrégation SQL. Vous pouvez également interroger les données dans une plage spécifique.
Avantages
-
Réactivité
Vous pouvez effectuer des requêtes en temps réel dès que les données sont écrites dans LogHub.
-
Grande capacité de données
Vous pouvez indexer des pétaoctets de données par jour.
-
Analyse performante
Plusieurs méthodes de requête et fonctions d'agrégation SQL sont prises en charge.

Calcul en temps réel et ETL
Calcul en flux continu et ETL
LogHub peut se connecter à plusieurs moteurs de calcul en temps réel et services. LogHub permet également de surveiller la progression du traitement et de générer des alertes. Vous pouvez aussi utiliser des SDK ou des opérations API pour consommer les données en fonction de vos besoins métier.
Avantages
-
Facilité d'utilisation
Simple Log Service fournit des SDK complets et des frameworks de programmation pour une intégration transparente avec plusieurs moteurs de streaming.
-
Fonctionnalités complètes
Simple Log Service fournit des métriques complètes et un mécanisme d'alerte en cas de latence.
-
Auto Scaling
Simple Log Service prend en charge la mise à l'échelle automatique pour traiter des pétaoctets de données sans latence.
Combinaisons de services recommandées

Intégration aux entrepôts de données
Entrepôt de données
LogShipper permet d'expédier les données LogHub vers des services de stockage. Lors de l'expédition, vous pouvez compresser les données, définir des formats de partition personnalisés et spécifier un stockage en lignes ou en colonnes.
Avantages
-
Grande capacité de données
Un volume illimité de données peut être expédié vers les services de stockage.
-
Formats multiples
Divers formats de stockage sont pris en charge, tels que le stockage en lignes, le stockage en colonnes et les fichiers texte.
-
Configuration flexible
Différentes configurations sont prises en charge, ce qui vous permet de définir des formats de partition personnalisés.
Combinaisons de services recommandées
Fonctionnalités
Conformité en matière de sécurité
Contrôle d'accès
Politiques basées sur les utilisateurs : Les politiques Resource Access Management (RAM) sont des politiques basées sur les utilisateurs. Vous pouvez configurer des politiques pour gérer les utilisateurs, tels que les employés, les systèmes ou les applications. Vous pouvez également configurer des politiques pour gérer les autorisations accordées aux utilisateurs sur des ressources spécifiques.
Autorisation temporaire basée sur STS : Vous pouvez utiliser Security Token Service (STS) pour obtenir des identifiants d'accès temporaires, notamment une paire AccessKey et un jeton de sécurité, et les transmettre aux utilisateurs temporaires. Les utilisateurs temporaires peuvent ainsi accéder à Simple Log Service. STS vous permet d'autoriser un accès temporaire à Simple Log Service. Vous pouvez accorder des identifiants d'accès temporaires avec une durée de validité et des autorisations personnalisées à une application tierce ou à un utilisateur RAM que vous gérez.
Chiffrement des données
Transmission chiffrée via SSL ou TLS : Simple Log Service est accessible via HTTP ou HTTPS. SSL ou TLS garantit la sécurité et l'intégrité des données transmises entre deux applications. Simple Log Service prend en charge la transmission chiffrée via Logtail et la transmission chiffrée via SDK.
Chiffrement côté serveur : Simple Log Service vous permet de chiffrer les données en utilisant la clé de service de Simple Log Service. Une clé de chiffrement indépendante est générée pour chaque Logstore. Simple Log Service vous permet également de chiffrer les données grâce à la fonctionnalité Bring Your Own Key (BYOK). Vous devez créer une clé principale client (CMK) dans la console Key Management Service (KMS) et accorder les autorisations requises à Simple Log Service.
Fiabilité des données
Mécanisme à trois réplicas : Le système de stockage de Simple Log Service utilise un mécanisme à trois réplicas pour garantir que les trois réplicas sont répartis sur différents disques physiques de différents serveurs. Ainsi, en cas de défaillance d'un seul équipement matériel, les données ne sont pas perdues. Le système de stockage assure également une forte cohérence des données entre les trois réplicas.
Assistance améliorée pour vous
Conseil de prévente individualisé, assistance technique 24 h/24, 7 j/7, réponse plus rapide et plus de tickets.
Conseil de prévente individualisé
Assistance technique 24 h/24, 7 j/7
6 tickets gratuits par trimestre
