All Products
Search
Document Center

Cloud Firewall:Modifikasi konfigurasi penyimpanan log

Last Updated:Sep 18, 2026

Setelah mengaktifkan fitur analisis log, Anda dapat memodifikasi tipe log yang dikumpulkan, wilayah pengiriman, dan durasi penyimpanan sesuai kebutuhan.

Catatan
  • Prasyarat: Aktifkan fitur analisis log. Untuk informasi selengkapnya, lihat Aktifkan analisis log.

  • Akses konsol: Masuk ke Konsol Cloud Firewall. Di panel navigasi sebelah kiri, pilih Detection & Response > Log Analysis.

Tentukan tipe log yang dikumpulkan

Cloud Firewall mendukung pengumpulan log traffic berikut:

  • Internet traffic logs

    • Attack event logs: Traffic yang sesuai dengan aturan Pencegahan Intrusi firewall internet.

    • Access control logs: Traffic yang sesuai dengan kebijakan Kontrol Akses firewall internet.

    • Other traffic logs: Semua traffic lain yang melewati firewall internet.

  • VPC traffic logs

    • Attack event logs: Traffic yang sesuai dengan aturan Pencegahan Intrusi firewall VPC.

    • Access control logs: Traffic yang sesuai dengan kebijakan Kontrol Akses firewall VPC.

    • Other traffic logs: Semua traffic lain yang melewati firewall VPC.

  • DNS traffic logs: Semua traffic yang melewati firewall DNS.

  • IPv6 traffic logs: Traffic yang sesuai dengan kebijakan Kontrol Akses IPv6 firewall internet.

  • NAT traffic logs: Semua traffic yang melewati firewall NAT.

Modifikasi tipe log yang dikumpulkan oleh Cloud Firewall: Di pojok kanan atas halaman Log Analysis, klik Log Delivery untuk mengubah sakelar pengiriman setiap tipe log.

Penting

Menonaktifkan sakelar pengiriman untuk suatu tipe log akan menghentikan pengumpulan tipe tersebut. Sistem tidak secara otomatis menghapus log yang sudah ada atau Project terkait.

Modifikasi wilayah penyimpanan log

Secara default, log disimpan di wilayah Singapore. Jika bisnis Anda beroperasi di wilayah berbeda, biaya sinkronisasi lintas wilayah atau masalah integrasi data mungkin terjadi. Ubah wilayah penyimpanan agar sesuai dengan penerapan Anda.

Peringatan

Sebelum mengganti wilayah pengiriman:

  • Penggantian akan membuat Project log baru dan menghapus yang lama. Cadangkan log secara manual jika diperlukan.

  • Proses penggantian memerlukan waktu 5 hingga 10 menit. Jangan melakukan operasi log lain selama periode ini.

  • Log tidak dikirim atau disimpan selama proses penggantian. Lakukan penggantian pada jam sepi.

Prosedur: Di pojok kanan atas halaman Log Analysis, klik Log Settings. Lalu, konfigurasikan Log Delivery Mode dan Delivery Region.

  • Log Delivery Mode: Mendukung Single-Region Shipping dan Dual-Region Delivery. Single-Region Shipping merupakan mode default. Jika Anda memiliki aset baik di dalam maupun di luar Tiongkok daratan dan memerlukan kepatuhan terhadap regulasi log, pilih Dual-Region Delivery. Setelah mengaktifkan Dual-Region Delivery, konfigurasikan kapasitas dan durasi secara independen untuk masing-masing wilayah.

    Penting
    • Dengan Dual-Region Delivery, setiap wilayah memerlukan kapasitas penyimpanan minimal 1 TB.

    • Metode penagihan legacy pay-as-you-go 1.0 tidak mendukung fitur ini. Tingkatkan ke metode penagihan baru untuk menggunakannya.

    • Anda hanya dapat mengganti mode pengiriman maksimal tiga kali per bulan.

  • Delivery Region: Pilih wilayah pengiriman dari daftar yang didukung.

Modifikasi durasi penyimpanan log

Durasi penyimpanan default adalah 180 hari (rentang: 7 hingga 730 hari). Log yang melebihi periode ini akan dihapus secara otomatis dan tidak dapat dipulihkan. Sesuaikan durasi berdasarkan kapasitas penyimpanan dan kebutuhan bisnis Anda.

Penting
  • Ketika kapasitas penyimpanan penuh, sistem akan berhenti mengumpulkan log baru. Tetapkan durasi yang sesuai dan pantau penggunaan secara berkala.

  • Setelah memperpendek durasi penyimpanan, log yang melebihi durasi baru akan dihapus secara otomatis dalam waktu 1 hingga 2 jam. Misalnya, mengubah durasi dari 180 menjadi 30 hari akan menghapus semua log yang lebih tua dari 30 hari.

Prosedur: Di pojok kanan atas halaman Log Analysis, klik Log Settings. Lalu, ubah pengaturan di area Storage Duration.

Tingkatkan kapasitas penyimpanan

Pantau penggunaan penyimpanan log secara berkala untuk mencegah pengumpulan log terhenti saat kapasitas penuh.

  • Lihat penggunaan penyimpanan: Di pojok kanan atas halaman Log Analysis, lihat penggunaan penyimpanan.

    Penggunaan penyimpanan pada halaman ini memiliki keterlambatan dua jam. Saat kapasitas hampir penuh, tingkatkan kapasitas atau purge log secara proaktif.

  • Ekspansi kapasitas penyimpanan: Di pojok kanan atas halaman Log Analysis, klik Adjust Capacity. Pilih kapasitas yang lebih besar dan bayar biaya ekspansi. Jika Anda menggunakan mode Dual-Region Delivery, alokasikan kapasitas tambahan secara manual ke masing-masing wilayah pengiriman.

  • Purge log yang ada (Tidak didukung dalam versi pay-as-you-go): Di pojok kanan atas halaman Log Analysis, klik Delete All Logs. Klik OK pada kotak dialog. Proses purge memerlukan waktu 1 hingga 2 jam.

    Peringatan
    • Log yang telah dipurge tidak dapat dipulihkan. Gunakan fitur ini dengan hati-hati.

    • Anda memiliki empat kesempatan purge setelah mengaktifkan layanan log. Jumlah kesempatan akan direset menjadi empat setiap kali Cloud Firewall diperpanjang.