DSC Edisi Perusahaan mencakup penyimpanan log berdasarkan cakupan aset Anda: 200 GB per instans database dan 50 GB per 1 TB penyimpanan Object Storage Service (OSS). Gunakan halaman Log Analysis untuk memantau penggunaan, menyesuaikan kapasitas, mengonfigurasi aturan retensi, dan melakukan kueri terhadap log arsip.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Mengaktifkan auditing data untuk aset yang ingin Anda kelola. Untuk instruksi penyiapan, lihat Aktifkan dan konfigurasikan mode auditing data.
Memiliki aset yang mendukung log audit.
Metrik penyimpanan
DSC melacak tiga metrik penyimpanan di halaman Log Analysis:
| Metric | Description |
|---|---|
| Online Log Storage | Log audit yang disimpan di Simple Log Service. Ukurannya bervariasi tergantung rentang waktu yang dipilih untuk kueri online. |
| Archived Log Storage | Log yang telah dikompresi dan dipindahkan oleh DSC ke OSS setelah melewati periode retensi yang panjang. Log arsip mengonsumsi ruang lebih sedikit dibandingkan log online. Anda dapat melihat log arsip di tab Storage Management. |
| Remaining Capacity | Total kapasitas penyimpanan log DSC Edisi Perusahaan dikurangi Online Log Storage dan Archived Log Storage. |
Lihat penggunaan penyimpanan
Masuk ke DSC console.
Di panel navigasi sebelah kiri, klik Log Analysis.
Di halaman Log Analysis, klik New Version.
Klik bagian kapasitas penyimpanan di pojok kanan atas untuk melihat Online Log Storage, Archived Log Storage, dan Remaining Capacity Anda.

Manage storage capacity
Perluas penyimpanan
Jika kapasitas tersisa tidak mencukupi, klik Extend Storage Capacity di halaman Log Analysis untuk menuju halaman Upgrade/Downgrade dan membeli tambahan kapasitas penyimpanan log. Untuk detail penagihan, lihat Billing overview.
Hapus log
Untuk mengosongkan ruang penyimpanan, klik Delete All di halaman Log Analysis. Di kotak dialog Delete Logs, pilih tipe log yang akan dihapus (log online, log arsip, atau keduanya), lalu klik OK.
Atur peringatan penyimpanan
Untuk menerima notifikasi saat kapasitas tersisa turun di bawah ambang batas tertentu, klik Alert di halaman Log Analysis. DSC akan mengarahkan Anda ke System Settings > Alert notification, tempat Anda dapat membuat aturan peringatan di tab Alert notification.
Untuk langkah-langkah konfigurasi peringatan, lihat Konfigurasikan notifikasi peringatan melalui email dan pesan teks dan Konfigurasikan notifikasi peringatan melalui chatbot DingTalk.
Konfigurasikan aturan penyimpanan log
DSC mendukung dua mode manajemen penyimpanan: Manual dan Automatic. Pilih berdasarkan kebutuhan kepatuhan dan perencanaan kapasitas Anda.
| Mode | Cara kerja | Paling cocok untuk |
|---|---|---|
| Manual | Anda menetapkan periode retensi tetap untuk log online dan secara opsional mengaktifkan pengarsipan otomatis. | Persyaratan retensi yang dapat diprediksi atau kebijakan kepatuhan dengan ambang batas hari tertentu |
| Automatic | DSC menyesuaikan periode kueri online setiap hari berdasarkan volume log dan kapasitas total, dengan tetap menyediakan akses online minimal selama 30 hari. | Volume log yang bervariasi di mana Anda ingin DSC mengelola penyimpanan secara otomatis |
Untuk mengonfigurasi aturan penyimpanan log:
Masuk ke DSC console.
Di panel navigasi sebelah kiri, klik Log Analysis.
Di pojok kanan atas halaman Log Analysis, klik Log Storage Management.
Di panel Log Storage Management, pilih mode manajemen dan konfigurasikan pengaturannya.
Klik OK.
Mode Manual
Tentukan periode retensi log online dalam satuan hari. Log online yang melebihi periode retensi akan dihapus.
Periode retensi default adalah 90 hari.
Untuk menyimpan log melewati periode retensi tersebut, aktifkan pengarsipan otomatis. Saat pengarsipan otomatis diaktifkan dan periode retensi ditetapkan N hari, DSC akan mengompresi dan mengarsipkan log yang telah disimpan lebih dari (N - 3) hari, memindahkannya dari Simple Log Service ke OSS.

Mode Automatic
DSC mengevaluasi volume log dan kapasitas penyimpanan setiap hari, lalu menyesuaikan periode kueri online secara otomatis. Periode kueri online selalu minimal 30 hari. Jika periode kueri online tidak cukup untuk menampung semua log, DSC secara otomatis mengarsipkan log terlama ke OSS.

Log lifecycle
Untuk menghapus semua log audit setelah periode tetap tertentu terlepas dari mode yang digunakan, centang kotak Log Lifecycle dan tentukan siklus penghapusan.
Siklus log lifecycle default adalah 180 hari. Saat siklus berakhir, DSC akan menghapus semua log audit yang ada.

Lakukan kueri terhadap log arsip
Log arsip tidak dapat dilihat langsung secara online. Gunakan fitur kueri log arsip untuk mengurai dan melihatnya.
Masuk ke DSC console.
Di panel navigasi sebelah kiri, klik Log Analysis.
Di pojok kanan atas halaman Log Analysis, klik Log Storage Management.
Di panel Log Storage Management, klik Query Archived Logs.
Di kotak dialog Query Archived Logs, pilih rentang tanggal dan klik OK. DSC akan mulai mengurai log arsip untuk rentang yang ditentukan.

Di kotak dialog Log Parsing Records, pantau status penguraian. Saat statusnya Completed, klik View di kolom Actions untuk melihat log tersebut.

Untuk memeriksa permintaan penguraian yang telah diajukan sebelumnya, klik Query Achieving Records untuk membuka kembali kotak dialog Log Parsing Records.
Untuk detail cara membaca konten log, lihat Lihat log audit.
Langkah selanjutnya
Lihat log audit: Setelah mengonfigurasi mode auditing data untuk suatu aset, buka halaman Log Analysis untuk melihat log audit. Lihat Lihat log audit.
Atur aturan peringatan audit: DSC menyediakan aturan auditing default untuk database, OSS, dan MaxCompute, serta mendukung aturan kustom. Saat aturan peringatan audit diaktifkan, DSC mengidentifikasi anomali, kebocoran data, kerentanan, dan injeksi SQL berdasarkan log audit. Lihat Konfigurasikan dan aktifkan aturan peringatan audit.
Tangani peringatan audit: Setelah mengaktifkan aturan peringatan audit, tinjau dan tanggapi aktivitas yang ditandai di modul peringatan audit. Lihat Lihat dan tangani peringatan audit.