All Products
Search
Document Center

Tair (Redis® OSS-Compatible):Log audit

Last Updated:Jul 04, 2026

Fitur log audit, yang didukung oleh Alibaba Cloud Simple Log Service (SLS), mencatat semua operasi tulis pada instans Tair (Redis OSS-compatible) Anda. Fitur ini memungkinkan Anda melakukan kueri, analisis, dan ekspor log audit, sehingga membantu auditor keamanan mendeteksi operasi data yang tidak biasa serta mengidentifikasi siapa yang melakukan perubahan dan kapan waktunya. Fitur ini juga membantu sistem bisnis Anda memenuhi persyaratan keamanan dan kepatuhan, serta memungkinkan developer dan insinyur operasional mengidentifikasi masalah performa.

Ikhtisar

Setelah Anda mengaktifkan fitur log audit, sistem mencatat operasi tulis. Fitur ini tidak mencatat operasi baca.

Penting

Dalam skenario intensif tulis, seperti penggunaan perintah INCR yang sangat sering, fitur ini dapat menyebabkan penurunan performa sebesar 5% hingga 15% dan jitter latensi sesekali. Kami menyarankan agar Anda hanya mengaktifkan fitur ini saat melakukan troubleshooting atau audit keamanan.

Jika suatu perintah memiliki terlalu banyak parameter, terlalu panjang, atau melebihi batas panjang total, perintah tersebut akan dipotong dalam log audit. Formatnya mirip dengan perintah SLOWLOG.

Kasus penggunaan

Tair (Redis OSS-compatible) terintegrasi dengan Simple Log Service untuk menyediakan layanan log audit yang stabil, mudah digunakan, fleksibel, dan efisien. Kasus penggunaan umum meliputi:

Skenario Tipikal

Deskripsi

Tinjauan operasi

Mengidentifikasi siapa yang mengubah data dan kapan, sehingga membantu mendeteksi risiko internal seperti penyalahgunaan izin atau eksekusi perintah yang tidak sesuai standar.

Keamanan dan kepatuhan

Membantu sistem bisnis Anda memenuhi persyaratan audit yang ditentukan dalam standar keamanan.

Penagihan

Anda dikenai biaya berdasarkan model bayar sesuai penggunaan untuk penyimpanan dan periode retensi log audit. Tarif penagihan bervariasi berdasarkan wilayah. Untuk informasi selengkapnya, lihat Penagihan.

Catatan

Setelah Anda menonaktifkan fitur log audit, log tetap disimpan selama Log Retention Period yang telah ditetapkan sebelumnya hingga masa berlakunya habis. Oleh karena itu, Anda tetap dikenai biaya untuk log audit setelah fitur tersebut dinonaktifkan.

Izin Pengguna RAM

Jika Anda menggunakan Akun Alibaba Cloud, Anda dapat melewati bagian ini. Jika Pengguna RAM perlu mengaktifkan fitur log audit, pengguna tersebut harus memiliki izin administratif untuk Simple Log Service.

  • Anda dapat menyambungkan kebijakan sistem AliyunLogFullAccess ke Pengguna RAM. Kebijakan ini memberikan izin kepada Pengguna RAM untuk mengelola semua penyimpanan log. Untuk informasi selengkapnya, lihat Berikan izin kepada Pengguna RAM.

  • Sebagai alternatif, Anda dapat membuat kebijakan kustom yang hanya mengizinkan Pengguna RAM mengelola log audit dari instans Tair (Redis OSS-compatible) tertentu.

    Contoh kebijakan kustom

    {
     "Version": "1",
     "Statement": [
      {
       "Action": "log:*",
       "Resource": "acs:log:*:*:project/nosql-*",
       "Effect": "Allow"
      }
     ]
    }

Prosedur

  1. Masuk ke Konsol dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans ditempatkan. Lalu, temukan instans tersebut dan klik ID-nya.

  2. Di panel navigasi kiri, pilih Logs > Audit Logs.

  3. Atur periode retensi log.

    Catatan

    Pengaturan ini berlaku untuk semua instans yang telah mengaktifkan fitur log audit di wilayah saat ini. Anda dikenai biaya berdasarkan penggunaan penyimpanan dan periode retensi. Periode retensi dapat diatur antara 1 hingga 365 hari.

  4. Klik Estimate Fees and Enable Audit Logs.

  5. Pada kotak dialog yang muncul, tinjau perkiraan biaya dan pesan di layar, lalu klik Enable.

    Catatan

    Jika Simple Log Service belum diaktifkan untuk akun Anda, ikuti petunjuk di layar untuk mengaktifkannya.

FAQ

  • Q: Bagaimana cara menonaktifkan fitur log audit untuk instans tertentu?

    A: Di halaman Audit Logs, klik Service Settings di pojok kanan atas untuk menonaktifkan auditing pada semua node.

  • Q: Bagaimana cara mengunduh log audit lengkap?

    A: Untuk instruksi lengkap, lihat Download logs. Perhatikan hal berikut:

    • Saat mengunduh log, nama Project tujuan harus dalam format nosql-{ID_Akun_Alibaba_Cloud_Anda}-{ID_Wilayah}, misalnya nosql-176498472******-cn-hangzhou. Lalu, pilih redis_audit_log_standard sebagai Logstore tujuan.

    • Untuk mengunduh semua log, atur metode unduh ke Download Via Cloud Shell atau Download Via CLI. Jika Anda memilih Download Directly, hanya log yang ditampilkan di halaman saat ini yang akan diunduh.

  • Q: Mengapa fitur log audit hanya mendukung operasi tulis dan bukan operasi baca?

    A: Dalam sebagian besar skenario, operasi baca jauh lebih sering daripada operasi tulis. Melakukan audit terhadap operasi baca akan berdampak signifikan terhadap performa. Selain itu, volume data yang besar dapat menyebabkan kehilangan log. Karena alasan ini, audit operasi baca tidak didukung.

  • Q: Periode retensi log diatur di tingkat wilayah. Jika saya mengaturnya menjadi 7 hari untuk satu instans lalu 14 hari untuk instans lain di wilayah yang sama, pengaturan mana yang akan digunakan?

    A: Pengaturan terbaru yang diterapkan.

  • Q: Mengapa beberapa log audit menampilkan alamat IP client yang bukan milik client aplikasi saya?

    A: Log audit juga mencakup catatan operasi manajemen internal. Anda dapat memfilter informasi ini jika diperlukan.

  • Q: Mengapa saya tidak dapat mengaktifkan fitur log audit untuk instans saya meskipun kompatibel dengan Redis 4.0 atau versi yang lebih baru?

    A: Hal ini dapat terjadi jika versi minor instans Anda terlalu lama. Anda dapat meningkatkan versi minor dan proxy lalu mencoba lagi.

  • Q: Mengapa beberapa log audit menampilkan alamat IP client sebagai 127.0.0.1?

    A: Log dengan alamat IP client 127.0.0.1 memiliki dua kemungkinan sumber:

    • Untuk instans yang menjalankan versi utama 7.0 dengan versi minor sebelum 7.0.1.17 dan menggunakan skrip LUA, setelah Anda meningkatkan ke versi minor terbaru, alamat IP client akan dicatat.

    • Operasi manajemen internal yang dilakukan oleh instans. Tabel berikut menjelaskan jenis log operasi internal umum.

      Jenis log

      Deskripsi

      Primary node eviction

      Data dihapus dari node.

      Primary node audit log drop event

      Awal dari event penghapusan log audit (drop start).

      Primary node audit log drop event

      Akhir dari event penghapusan log audit (drop end).

      Primary node hot key log

      Informasi tentang kunci panas di node, berdasarkan permintaan per detik (QPS) atau traffic.

      Primary node large key log

      Informasi tentang kunci besar di node, berdasarkan jumlah sub-elemen.

Referensi API

API

Deskripsi

ModifyAuditLogConfig

Mengaktifkan atau menonaktifkan fitur log audit untuk suatu instans dan mengatur periode retensi log.

DescribeAuditLogConfig

Menanyakan konfigurasi log audit untuk suatu instans, seperti apakah fitur tersebut aktif dan periode retensi lognya.

DescribeAuditRecords

Menanyakan log audit suatu instans.