Cloud Firewall terintegrasi dengan Simple Log Service untuk menyediakan fitur analisis log. Fitur ini memungkinkan Anda mengumpulkan, melakukan kueri, menganalisis, mentransformasi, dan menggunakan log lalu lintas Internet secara real-time guna memenuhi persyaratan kepatuhan perlindungan terklasifikasi. Topik ini menjelaskan detail aset, penagihan, dan batasan fitur analisis log.
Detail aset
-
Proyek dan Logstore spesifikasi khusus
Setelah Anda mengaktifkan fitur analisis log, Simple Log Service secara otomatis membuat proyek bernama cloudfirewall-project-<ID akun Alibaba Cloud>-ap-southeast-1 dan Logstore khusus bernama cloudfirewall-Logstore secara default.
Penting-
Jangan menghapus proyek dan Logstore Simple Log Service untuk log Cloud Firewall. Jika tidak, log tidak dapat dikirim ke Simple Log Service.
-
Jika sebelumnya Anda telah mengaktifkan metode penagihan pay-by-ingested-data, sistem akan membuat Logstore khusus yang menggunakan metode penagihan ini secara default. Jika Anda perlu beralih ke metode penagihan pay-by-feature, Anda dapat mengubah konfigurasi Logstore. Untuk informasi selengkapnya, lihat Modify Logstore configurations.
-
-
Dasbor Khusus
Sebuah dasbor default juga dibuat.
PentingDasbor khusus ini dapat ditingkatkan atau diperbarui sewaktu-waktu. Kami menyarankan agar Anda tidak mengubahnya. Anda dapat membuat dasbor kustom untuk memvisualisasikan hasil kueri. Untuk informasi selengkapnya, lihat Create a dashboard.
Dashboard
Description
report
Menampilkan metrik dasar untuk Cloud Firewall, seperti sumber traffic, distribusi outbound traffic, dan stabilitas sistem.
Penagihan
-
Fitur analisis log Cloud Firewall ditagih berdasarkan periode retensi log dan penyimpanan log. Untuk informasi selengkapnya, lihat Billing methods for log analysis. Setelah Cloud Firewall mendorong log ke Simple Log Service, jika sebuah Logstore menggunakan metode penagihan pay-by-feature, Simple Log Service akan membebankan biaya komputasi transformasi data, biaya pengiriman data, dan biaya traffic baca Internet untuk operasi seperti transformasi data, pengiriman data, serta pembacaan aliran data dari titik akses Internet yang dilakukan di Simple Log Service. Untuk informasi selengkapnya, lihat Billable items for the pay-by-feature billing mode.
-
Ketika sebuah Logstore menggunakan metode penagihan pay-by-ingested-data, operasi seperti transformasi dan pengiriman data di Simple Log Service tidak dikenai biaya. Anda hanya dikenai biaya berdasarkan metode penagihan standar Simple Log Service saat Anda membaca data dari Simple Log Service melalui Internet. Untuk informasi selengkapnya, lihat Billing items for the pay-by-ingested-data billing mode.
Batasan
-
Anda hanya dapat menulis log Cloud Firewall ke Logstore khusus tersebut. Fitur seperti kueri, statistik, peringatan, dan konsumsi tidak memiliki batasan khusus.
-
Anda tidak dapat mengubah periode retensi log Logstore khusus di Konsol Simple Log Service. Anda dapat mengubah periode retensi tersebut di Konsol Cloud Firewall.
-
Simple Log Service harus tersedia dan tidak memiliki pembayaran tertunda. Jika tidak, fitur analisis log untuk Cloud Firewall akan ditangguhkan.
-
Pastikan kapasitas penyimpanan log mencukupi. Jika penyimpanan log penuh, log baru tidak dapat ditulis.
CatatanPenggunaan penyimpanan log yang ditampilkan di konsol tidak diperbarui secara real-time. Terdapat keterlambatan dua jam antara penggunaan yang ditampilkan dan penggunaan aktual.
Manfaat
-
Kepatuhan perlindungan terklasifikasi: Menyimpan log akses website selama enam bulan untuk membantu Anda memenuhi persyaratan kepatuhan perlindungan terklasifikasi.
-
Konfigurasi sederhana: Mengumpulkan log lalu lintas Internet secara real-time dengan pengaturan minimal.
-
Analisis real-time: Didukung oleh Simple Log Service, fitur ini menyediakan analisis log real-time dan pusat laporan siap pakai, memberikan visibilitas jelas terhadap lalu lintas Internet yang melewati Cloud Firewall serta data akses pengguna yang terperinci.
-
Peringatan real-time: Memungkinkan Anda menyiapkan pemantauan dan peringatan hampir real-time berdasarkan metrik tertentu. Hal ini memastikan Anda dapat segera merespons anomali pada layanan kritis.