Secara default, ActionTrail menyimpan event selama 90 hari. Untuk menyimpan event lebih lama atau melakukan analisis lanjutan, buat jejak (trail) guna mengirimkan event ke OSS, SLS, atau MaxCompute untuk penyimpanan jangka panjang.
Prasyarat
-
Layanan Penyimpanan Objek (Object Storage Service/OSS) telah diaktifkan. Aktifkan OSS.
-
Log Service (SLS) telah diaktifkan.
Jika menggunakan Log Service (SLS) untuk pertama kali, login ke Log Service console dan aktifkan layanan tersebut sesuai petunjuk.
-
MaxCompute telah diaktifkan. Aktifkan MaxCompute.
Kasus penggunaan
Tanpa jejak, event yang berusia lebih dari 90 hari tidak dapat diakses. Buat jejak untuk mengatasi skenario berikut:
-
Skenario 1: Simpan event selama 180 hari atau lebih lama
Untuk memenuhi persyaratan kepatuhan seperti MLPS 2.0 (retensi minimum 180 hari), kirimkan event ke OSS, SLS, atau MaxCompute. Secara default, event disimpan secara permanen. Untuk membatasi retensi menjadi 180 hari, sesuaikan pengaturan di Ubah periode retensi event di OSS atau Ubah periode retensi event di SLS.
-
Skenario 2: Analisis dan buat peringatan untuk operasi sensitif
Kirimkan event ke SLS dan konfigurasikan peringatan untuk mendeteksi operasi sensitif seperti pembuatan order atau penghapusan resource.
-
Skenario 3: Analisis event dengan MaxCompute
Untuk analitik lanjutan yang melampaui kemampuan SLS, kirimkan event ke SLS lalu ekspor ke MaxCompute untuk pemrosesan big data terdistribusi.
-
Skenario 4: Analisis dan simpan event secara permanen dengan biaya efektif
Biaya layanan berurutan: SLS > MaxCompute > OSS. Untuk analisis real-time hemat biaya dengan penyimpanan permanen, kirimkan event ke SLS dengan periode retensi terbatas, lalu ekspor secara berkala ke MaxCompute atau OSS untuk arsip.
Skenario 1: Simpan event selama 180 hari atau lebih lama
-
Login ke ActionTrail console.
-
Di bilah navigasi kiri, klik > Trail.
-
Di bilah navigasi atas, pilih Wilayah tempat Anda ingin membuat jejak.
-
Pada halaman Trail, klik Create Trail.
-
Pada halaman Create Trail, konfigurasikan parameter jejak.
-
Pada bagian Basic Information, konfigurasikan parameter jejak.
Parameter
Deskripsi
Trail Name
Harus unik dalam Akun Alibaba Cloud Anda.
Trail Configuration
Atur All Events ke All Events.
-
Pada bagian Event Delivery Settings, pilih layanan tujuan.
-
Pilih Delivery to Log Service, lalu pilih Delivery to Current Account.
-
New Log Service Project: Pilih Logstore Region dan masukkan Project Name.
-
Existing Log Service Project: Pilih Logstore Region dan Project Name.
-
-
Pilih Delivery to OSS, lalu pilih Delivery to Current Account.
-
Create a new bucket: Konfigurasikan Bucket Name, Log File Prefix, enkripsi sisi server, dan apakah akan mengaktifkan retensi kepatuhan.
-
Select an existing bucket: Pilih Bucket Name.
-
-
Pilih Delivery to MaxCompute, lalu pilih Delivery to Current Account.
-
Atur MaxCompute Region dan Project Quota.
-
-
-
-
Klik Confirm.
Setelah jejak dibuat, lihat event di konsol layanan tujuan:
-
OSS: Klik nama bucket untuk melihat event di konsol OSS.
-
SLS: Klik nama Project atau Logstore untuk melihat event di konsol SLS.
-
MaxCompute: Klik nama project untuk melihat event di konsol MaxCompute.
-
Skenario 2: Analisis dan beri peringatan untuk operasi sensitif
-
Login ke ActionTrail console.
-
Di bilah navigasi kiri, klik Trail.
-
Di bilah navigasi atas, pilih Wilayah tempat Anda ingin membuat jejak.
-
Pada halaman Trail, klik Create Trail.
-
Pada halaman Create Trail, konfigurasikan parameter jejak.
-
Pada bagian Basic Information, konfigurasikan parameter berikut.
Parameter
Deskripsi
Trail Name
Harus unik dalam Akun Alibaba Cloud Anda.
Trail Configuration
Atur Write ke Write.
CatatanOperasi sensitif biasanya berupa Write. Memilih hanya Write mengurangi volume data audit dan biaya.
-
Pada bagian Event Delivery Settings, pilih Log Service di akun saat ini sebagai tujuan pengiriman.
-
New Log Service Project: Pilih Logstore Region dan masukkan Project Name.
-
Existing Log Service Project: Pilih Logstore Region dan Project Name.
-
-
-
Klik Confirm.
Klik nama Project atau Logstore untuk melihat analisis event di konsol SLS.
-
Konfigurasikan peringatan di konsol Log Service.
Skenario 3: Analisis event dengan MaxCompute
-
Login ke ActionTrail console.
-
Di bilah navigasi kiri, klik > Trail.
-
Di bilah navigasi atas, pilih Wilayah tempat Anda ingin membuat jejak.
-
Pada halaman Trail, klik Create Trail.
-
Pada halaman Create Trail, konfigurasikan parameter jejak.
-
Pada bagian Basic Information, konfigurasikan parameter jejak.
Parameter
Deskripsi
Trail Name
Harus unik dalam Akun Alibaba Cloud Anda.
Trail Configuration
Atur All Events ke All Events.
-
Pada bagian Event Delivery Settings, pilih Log Service di akun saat ini sebagai tujuan pengiriman.
-
New Log Service Project: Pilih Logstore Region dan masukkan Project Name.
-
Existing Log Service Project: Pilih Logstore Region dan Project Name.
-
-
-
Klik Confirm.
Klik nama Project atau Logstore untuk melihat analisis event di konsol SLS.
-
Di konsol Log Service, kirimkan event ke MaxCompute.
Buat pekerjaan pengiriman ke MaxCompute (versi baru).
CatatanAnda kemudian dapat menganalisis event di MaxCompute sesuai kebutuhan.
Skenario 4: Analisis dan simpan event secara permanen dengan biaya efektif
Saat Anda memilih New Log Service Project, sebuah Logstore yang namanya diawali dengan actiontrail_<trail_name> dibuat untuk menyimpan event secara permanen. Untuk mengurangi biaya, atur periode retensi yang lebih pendek di SLS (misalnya, 180 hari) dan ekspor data secara berkala ke MaxCompute atau OSS untuk penyimpanan permanen.
-
Buat jejak di konsol ActionTrail dan kirimkan event ke Log Service (SLS).
Untuk membuat jejak, ikuti Buat jejak akun tunggal.
-
Ubah periode retensi log di konsol Log Service.
-
Login ke Log Service console.
-
Di bagian Projects, klik nama Project yang berisi event.
-
Klik ikon
di samping nama Logstore, lalu klik ikon
. -
Pada halaman Logstore Attributes, klik Modify di pojok kanan atas.
-
Ubah Data Retention Period menjadi Specified Days, masukkan periode retensi dalam hari, lalu klik Save di pojok kanan atas.
-
-
Di konsol Log Service, kirimkan event ke MaxCompute atau OSS.