Lorsque vous utilisez ESA, le service capture et fournit des journaux système, applicatifs et d'équipement en temps réel pour la surveillance, l'analyse et l'optimisation.
Pourquoi utiliser les journaux en temps réel
L'analyse traditionnelle des journaux nécessite le téléchargement, l'envoi, le nettoyage et la modélisation des données, ce qui constitue un processus lent. Les journaux en temps réel d'ESA exploitent le traitement de flux pour livrer les journaux bruts sur vos serveurs en quelques secondes.
Les journaux en temps réel d'ESA offrent les avantages suivants :
Livraison mondiale à la seconde : distribution des journaux depuis plus de 3 200 points de présence (POPs) mondiaux avec une haute disponibilité.
Stockage flexible : envoi des journaux vers Simple Log Service (SLS), AWS S3, un stockage compatible S3, des serveurs HTTP ou Kafka.
Personnalisation des journaux : adaptation des formats de journal, de l'échantillonnage de livraison et des filtres de champs pour capturer les données pertinentes.
Surveillance et tableaux de bord : complétion des données manquantes pour garantir l'intégrité, et mise à disposition de tableaux de bord, rapports et alertes pour assurer la visibilité opérationnelle.
Catégories de journaux en temps réel
Les journaux en temps réel d'ESA prennent en charge les scénarios suivants :
Surveillance de la sécurité : identification des sources d'attaque et création de politiques de sécurité lors d'attaques DDoS, d'activités de robots d'exploration ou d'autres menaces.
Surveillance des performances : suivi des métriques de performance d'ESA, telles que la latence des requêtes et les taux d'erreur.
Analyse du comportement utilisateur : étude des modèles d'accès, notamment les contenus les plus consultés, les horaires de connexion et la durée des sessions.
Analyse métier et optimisation : examen du trafic, de la bande passante, de l'utilisation des ressources, de la répartition géographique et des taux de réussite du cache afin d'optimiser les politiques.
Audit et conformité : collecte de preuves d'audit pour répondre aux exigences de conservation des données, de confidentialité et de réglementation.
|
Type de journal |
Dimension |
Contenu enregistré |
Scénarios |
|
Edge Routine Log |
Compte |
Enregistre les données de requêtes issues des invocations de fonctions edge ESA dans le compte actuel. |
Analyse métier et optimisation |
|
Edge Container Log |
Consigne les journaux métier des conteneurs edge dans le compte actuel. |
|
|
|
Access and Origin Log |
Site web |
Répertorie les détails des requêtes lorsque les utilisateurs accèdent à un site web ou à un service accéléré par ESA, ainsi que les détails des requêtes retour à l'origine depuis les nœuds ESA. |
|
|
Firewall Log |
Recense les requêtes malveillantes détectées et bloquées par le Web Application Firewall (WAF) d'ESA. |
|
|
|
TCP/UDP Proxy Log |
Capture le contenu transmis via l'accélération couche de transport d'ESA. |
|
|
|
DNS Logs |
Journalise les requêtes de résolution DNS accélérées par ESA. |
|
Sélectionnez plusieurs types de journaux pour couvrir différents besoins métier.
Flux de traitement des journaux
Lorsqu'un client envoie une requête, un nœud ESA la traite et génère un journal. Le système de journalisation d'ESA collecte et traite ensuite ces données. Il offre une fonctionnalité de poussée pour livrer les journaux vers votre plateforme de stockage et de traitement. ESA prend en charge la livraison vers Alibaba Cloud Simple Log Service (SLS), Alibaba Cloud Object Storage Service (OSS), AWS S3, d'autres stockages compatibles S3, des serveurs HTTP ou Kafka.
Disponibilité
Votre plan d'abonnement détermine le nombre de tâches de livraison que vous pouvez créer par type de journal.
Les limites de tâches de livraison s'appliquent par type de journal. Par exemple, avec le plan Enterprise, la création de cinq tâches pour le Access and Origin Log n'affecte pas votre quota pour le Firewall Log.
|
Fonctionnalité |
Entrance |
Pro |
Premium |
Enterprise |
|
Tâches de livraison de journaux en temps réel prises en charge |
|
2 |
3 |
5 |