Topik ini menjelaskan cara mengaktifkan penguraian log dan meneruskan log yang telah diurai ke instans Simple Log Service (SLS) Alibaba Cloud Anda, sehingga memungkinkan penyimpanan log jangka panjang, analisis log multidimensi, serta kepatuhan terhadap persyaratan audit.
Konfigurasikan izin untuk Pengguna RAM
Jika Anda menggunakan Pengguna RAM, pengguna tersebut tidak dapat mengaktifkan penguraian log secara default. Akun root harus terlebih dahulu memberikan izin yang diperlukan.
Berikan izin
Masuk ke Konsol RAM. Di panel navigasi kiri, pilih Identity Management > Users, lalu temukan pengguna RAM yang dimaksud.

Klik Add Permissions, lalu berikan izin berikut:
AliyunHTTPDNSFullAccess (operasi HTTPDNS penuh)
AliyunLogFullAccess (izin SLS penuh)
AliyunRAMFullAccess (diperlukan untuk otorisasi berbasis role)
Setelah menyimpan pengaturan, Pengguna RAM dapat mengaktifkan penguraian log.
Navigasi ke halaman
Masuk ke atau Konsol EMAS.
Di panel navigasi kiri, pilih Operation Center > DNS Logs.

Aktifkan dan mulai mengurai log
Langkah 1: Aktifkan Simple Log Service (SLS)
Jika akun Alibaba Cloud Anda belum mengaktifkan SLS, Anda harus mengaktifkannya terlebih dahulu sebelum dapat menggunakan penguraian log.
Di halaman Parse Logs, klik Enable Now. Di halaman Simple Log Service, baca dan pilih Simple Log Service Agreement, lalu klik Enable Now. Setelah SLS diaktifkan, kembali ke tab Parse Logs.
Jika akun Alibaba Cloud Anda sudah mengaktifkan SLS, lewati langkah ini.
Langkah 2: Selesaikan otorisasi berbasis role
Jika Anda belum menyelesaikan otorisasi berbasis role, lakukan terlebih dahulu sebelum menggunakan penguraian log.
Di halaman Parse Logs, jika belum ada otorisasi yang dilakukan, prompt akan muncul secara otomatis. Klik Authorize Now. Anda akan diarahkan ke halaman otorisasi cepat di Konsol Resource Access Management. Tinjau detail otorisasi dan klik Confirm Authorization untuk menyelesaikan pemberian role.
Jika akun Alibaba Cloud Anda sudah menyelesaikan otorisasi berbasis role, lewati langkah ini.
Langkah 3: Mulai mengurai log
Di halaman Parse Logs, klik Start Delivery dan konfirmasi.
Setelah Anda memulai penguraian log, log parse HTTPDNS akan disimpan di SLS. Anda dapat melihat dan menganalisis log tersebut. Biaya SLS berlaku. Untuk detailnya, lihat dan Item penagihan untuk fitur pay-as-you-go.
Lihat log yang diteruskan
Setelah Anda mengaktifkan fitur ini, sistem mengumpulkan dan meneruskan log DNS ke SLS secara real time. Anda dapat melihat konten log lengkap di konsol.

Nama bidang | Deskripsi | Contoh nilai |
status | Status permintaan. success berarti alamat IP berhasil diresolusi. failed berarti tidak ada alamat IP yang diresolusi. Untuk kemungkinan penyebabnya, lihat bidang |
|
error_code | Kode kesalahan. |
|
http_scheme | Jenis protokol yang digunakan untuk permintaan HTTPDNS. Nilainya mencakup |
|
domain | Nama domain target untuk resolusi. |
|
client_ip | Alamat IP klien yang diteruskan ke Server DNS otoritatif. Secara default, ini adalah IP outbound publik perangkat klien. |
|
ips | Daftar alamat IP yang diresolusi yang dikembalikan oleh HTTPDNS. Beberapa IP dipisahkan dengan koma. |
|
cost | Waktu yang dibutuhkan server untuk memproses permintaan resolusi. |
|
encryption | Metode enkripsi konten yang digunakan untuk parameter permintaan resolusi. Ini tidak mencakup enkripsi lapisan transport seperti HTTPS. |
|
os | Jenis sistem operasi klien. Contohnya termasuk |
|
query | Jenis kueri DNS. Nilai umum mencakup |
|
remote_ip | Alamat IP outbound publik yang dilihat oleh server HTTPDNS. |
|
sdk_version | Nomor versi SDK HTTPDNS. Untuk permintaan tanpa SDK, bidang ini menampilkan |
|
sid | ID sesi dari SDK. ID baru dihasilkan setiap kali aplikasi dimulai ulang. Untuk permintaan tanpa SDK, bidang ini menampilkan |
|
signed | Apakah verifikasi signature dilakukan pada permintaan. |
|
time | Waktu saat server selesai memproses permintaan. |
|
account_id | ID akun HTTPDNS. |
|
user_agent | String User-Agent dari klien. |
|
Hentikan penguraian log
Untuk menghentikan penguraian log, klik tombol Close.

Sistem akan menampilkan kotak dialog konfirmasi untuk mengonfirmasi penghentian.

FAQ
UI menampilkan pesan "The index is not enabled for the Logstore"
Alasan: Inisialisasi indeks mungkin tertunda setelah Anda membuat proyek untuk pertama kalinya. Hal ini normal.
Solusi: Tunggu beberapa menit dan refresh halaman. Tidak diperlukan tindakan manual.
project xxx has been forbidden

Alasan: Proyek SLS yang bersangkutan telah dihapus dan dipindahkan ke Keranjang daur ulang.
Solusi: Masuk ke Konsol Simple Log Service, buka Keranjang daur ulang, temukan Proyek yang dihapus, lalu lakukan operasi pemulihan.

Project does not exist

Alasan: Konfigurasi proyek gagal atau pembuatan proyek gagal.
Solusi: Di halaman DNS Logs, klik Close, lalu klik Enable lagi.
