All Products
Search
Document Center

Security Center:Aktifkan analisis log

Last Updated:Jul 28, 2026

Fitur analisis log menyimpan dan mengelola semua log lengkap terkait keamanan secara terpusat, menyediakan titik masuk kueri dan analisis terpadu, serta membantu Anda mengidentifikasi masalah dengan cepat dan memenuhi persyaratan audit kepatuhan.

Aktifkan dan konfigurasikan analisis log

Penting
  • Log Analysis dan Agentic SOC (Log Management) adalah dua modul fitur independen di Security Center. Entri konsol dan konfigurasi pembeliannya terpisah.

  • Jika Anda memperoleh analisis log melalui peningkatan versi, Anda mungkin tetap perlu membuka halaman Log Analysis untuk menyelesaikan otorisasi sebelum dapat menggunakan fitur tersebut.

  1. Login ke konsol

    Akses Security Center console - Risk Governance - Log Analysis. Di bagian atas panel kiri halaman, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Otorisasi layanan (penggunaan pertama kali)

    Jika ini pertama kalinya Anda menggunakan fitur ini, ikuti petunjuk di layar dan klik Authorize Immediately.

    Catatan

    Setelah otorisasi, sistem secara otomatis membuat peran RAM AliyunServiceRoleForSas. Security Center menggunakan peran ini untuk mengakses sumber daya Anda di layanan Alibaba Cloud lainnya guna perlindungan dan manajemen keamanan terpadu. Untuk informasi selengkapnya, lihat Service-linked roles for Security Center.

  3. Konfigurasikan dan selesaikan pembelian

    Setelah otorisasi, klik Enable Now. Anda akan dialihkan ke halaman pembelian Security Center. Konfigurasikan pengaturan berikut:

    • Edition: Pilih edisi Security Center yang Anda butuhkan. Untuk deskripsi edisi, lihat Editions.

    • Log Storage Capacity: Ubah sakelar Purchase or Not menjadi Yes, lalu atur kapasitas penyimpanan bulanan sesuai kebutuhan bisnis Anda.

    • Subscription Duration: Pilih durasi langganan.

  4. Baca dan centang I have read and agree to the Security Center Terms of Service, klik Order Now, lalu selesaikan pembayaran.

  5. Buat repositori log

    Setelah pembelian, Security Center secara otomatis membuat Project (sas-log-{ID akun Alibaba Cloud}-{ID wilayah}) dan Logstore (sas-log) di Simple Log Service (SLS) berdasarkan wilayah tempat aset Anda berada.

    Penting
    • Untuk pemetaan antara wilayah aset dan wilayah penyimpanan log, lihat Log storage regions.

    • Jangan menghapus Project atau Logstore. Penghapusan menyebabkan kehilangan data permanen yang tidak dapat dipulihkan.

Analisis kapasitas log dan manajemen pengiriman

Jika volume pengiriman log terlalu besar dan biaya penyimpanan terlalu tinggi, analisis distribusi volume data berdasarkan tipe log dan nonaktifkan secara selektif pengiriman untuk tipe log ber-volume tinggi guna mengurangi biaya.

  1. Login ke Security Center console. Di panel navigasi kiri, pilih Risk Governance > Log Analysis.

  2. Di pojok kanan atas halaman log, klik Log Settings.

  3. Di halaman pengaturan manajemen log, lihat tipe log yang dikirimkan, termasuk catatan login, koneksi jaringan, proses dimulai, dan log host lainnya.

  4. Untuk melihat distribusi volume data berdasarkan tipe log, buka Simple Log Service console. Temukan Project (format: sas-log-{ID akun Alibaba Cloud}-{ID wilayah}) dan Logstore (sas-log) yang sesuai dengan Security Center. Kueri bidang __topic__ untuk melihat distribusi volume log berdasarkan tipe log.

  5. Di halaman pengaturan manajemen log, nonaktifkan pengiriman untuk tipe log ber-volume tinggi. Setelah Anda menonaktifkan pengiriman, log tipe tersebut tidak lagi dikumpulkan atau disimpan, dan konsumsi kapasitas penyimpanan berkurang sesuai.

Penagihan

Analisis log merupakan fitur bernilai tambah yang ditagih secara terpisah dari edisi Security Center Anda.

  • Metode penagihan: Hanya langganan.

  • Item yang ditagih: Kapasitas penyimpanan log yang dilanggan (penagihan berbasis langganan).

    Catatan

    Jika kapasitas penyimpanan log bulanan tidak digunakan, kapasitas tersebut akan dihapus pada awal bulan berikutnya.

  • Harga: USD 0,1/GB/bulan.

  • Rekomendasi kapasitas: Berdasarkan Undang-Undang Keamanan Siber Tiongkok, log harus disimpan minimal 180 hari. Alokasikan 50 GB kapasitas penyimpanan log per server, lalu sesuaikan berdasarkan volume log aktual.

  • Contoh biaya: Untuk 10 server dengan masing-masing 50 GB, total = 500 GB. Biaya bulanan: .

Batasan

  • Batasan wilayah penyimpanan log

    Wilayah penyimpanan log ditentukan oleh wilayah tempat aset Anda berada. Wilayah ini tidak dapat dikustomisasi.

    Wilayah aset

    Wilayah Project log

    ID wilayah

    Deskripsi

    Chinese Mainland

    China (Hangzhou)

    cn-hangzhou

    Semua log aset di wilayah Chinese Mainland dikonsolidasi dan disimpan di wilayah Hangzhou.

    Outside Chinese Mainland

    Singapore

    ap-southeast-1

    Semua log aset di luar wilayah Chinese Mainland, termasuk Hong Kong (China), dikonsolidasi dan disimpan di wilayah Singapore.

  • Batasan Logstore

    Untuk menjaga integritas data dan konsistensi format, Logstore khusus (sas-log) memiliki batasan berikut:

    • Anda tidak dapat menulis data ke Logstore melalui API atau SDK.

    • Anda tidak dapat mengubah properti Logstore seperti periode penyimpanan.

    • Logstore khusus (sas-log) dibuat secara otomatis oleh Security Center dan eksklusif untuk Akun Alibaba Cloud Anda. Logstore ini bukan instans bersama multi-penyewa, sehingga menjamin isolasi dan keamanan data.

FAQ

  • Apa yang terjadi ketika kapasitas penyimpanan habis?

  • Saya sudah menggunakan Simple Log Service (SLS). Apakah saya tetap perlu mengaktifkan analisis log untuk Security Center?

    Ya. Perbandingannya sebagai berikut:

    • SLS yang dikelola sendiri: Biasanya mengumpulkan log OS atau aplikasi dari server.

    • Log Analysis: Selain log host dasar, fitur ini juga menyimpan dan menganalisis secara terpusat log event keamanan yang dihasilkan oleh Security Center itu sendiri — termasuk peringatan keamanan, kerentanan, dan hasil pemeriksaan baseline — sehingga menyediakan platform audit dan forensik keamanan yang komprehensif.

  • Saya tidak sengaja menghapus Logstore khusus sas-log. Apa yang harus saya lakukan?

    Semua data yang tersimpan hilang permanen dan tidak dapat dipulihkan, serta analisis log langsung berhenti. Kembali ke halaman Log Analysis di konsol Security Center dan aktifkan kembali fitur tersebut sesuai petunjuk. Sistem akan membuat Project dan Logstore baru, tetapi data historis tidak dapat diambil kembali.

  • Mengapa konsol masih menampilkan analisis log belum diaktifkan setelah saya membelinya?

    Lakukan pemecahan masalah sebagai berikut:

    1. Verifikasi bahwa Anda telah membeli layanan add-on Log Analysis, bukan Agentic SOC atau modul keamanan lainnya. Modul yang berbeda memiliki entri konsol dan fitur independen.

    2. Pastikan Anda mengakses jalur menu yang benar: Risk Governance > Log Analysis.

    3. Coba login menggunakan jendela browser mode penyamaran untuk mengesampingkan kemungkinan masalah cache browser.

    4. Periksa izin RAM. Pastikan akun saat ini memiliki kebijakan akses AliyunSASFullAccess.

    5. Pastikan Anda telah menyelesaikan otorisasi layanan pertama kali (sistem perlu membuat peran RAM AliyunServiceRoleForSas). Jika belum diotorisasi, buka halaman Log Analysis dan ikuti petunjuk di layar.

  • Mengapa saya tidak dapat menemukan log historis setelah mengaktifkan analisis log?

    Analisis log hanya mengumpulkan dan menyimpan log setelah fitur diaktifkan. Jika Anda tidak segera mengaktifkan fitur setelah pembelian — misalnya, Anda tidak mengaktifkan sakelar fitur atau menyelesaikan otorisasi SLS — maka tidak ada log yang dikumpulkan selama periode tersebut. Akibatnya, Anda tidak dapat mengkueri log dari waktu tersebut. Aktifkan dan konfigurasikan fitur sesegera mungkin setelah pembelian untuk memastikan pengumpulan log berkelanjutan.