All Products
Search
Document Center

Simple Log Service:Log Audit (legacy)

Last Updated:Jul 09, 2026

Log Audit Service mengotomatiskan pengumpulan log terpusat dari layanan Alibaba Cloud di beberapa akun untuk audit kepatuhan, deteksi ancaman, dan analitik keamanan.

Penting

Akses ke konsol Log Audit Service versi lama akan dihapus pada 21 Januari 2025. Namun, pengguna yang sudah ada (yang mulai menggunakan layanan sebelum tanggal tersebut) tetap memiliki akses ke entri tersebut. Pengguna baru yang ingin menggunakan versi lama dapat mengunjungi versi baru Log Audit Service dan mengklik Back to Old Version untuk kembali ke versi lama.

Penting

Log Audit Service (versi lama) tidak lagi menerima pembaruan. Kami menyarankan Anda segera bermigrasi ke versi baru Log Audit Service.

Fitur

Log Audit Service memperluas Simple Log Service dengan kemampuan pengumpulan log lintas akun secara otomatis dan real time. Layanan ini mengumpulkan, menyimpan, mengkueri, dan mengagregasi data audit dari ActionTrail, Container Service for Kubernetes (ACK), Object Storage Service (OSS), Apsara File Storage NAS (NAS), Server Load Balancer (SLB), Application Load Balancer (ALB), API Gateway, Virtual Private Cloud (VPC), ApsaraDB RDS, PolarDB-X 1.0, PolarDB, Web Application Firewall (WAF), Anti-DDoS, Cloud Firewall, Security Center, layanan cloud pihak ketiga, serta SOC yang dikelola sendiri.

Informasi latar belakang

  • Audit log diwajibkan secara hukum.

    Perusahaan di seluruh dunia harus memenuhi persyaratan regulasi seperti Undang-Undang Keamanan Siber Republik Rakyat Tiongkok (berlaku 2017) dan MLPS 2.0 (berlaku Desember 2019).

  • Audit log menjadi dasar kepatuhan keamanan data perusahaan.

    Tim kepatuhan perusahaan melakukan audit terhadap operasi perangkat, perilaku jaringan, dan log. Log Audit Service mengonsumsi log mentah, menghasilkan laporan kepatuhan, serta terintegrasi dengan SOC yang dikelola sendiri atau Alibaba Cloud Security Center.

  • Audit log sangat penting bagi keamanan data.

    Menurut laporan FireEye M-Trends 2018, median waktu tinggal global (dari pelanggaran hingga deteksi) adalah 101 hari, sedangkan di Asia Pasifik mencapai 498 hari. Memperpendek waktu tinggal memerlukan data log yang andal, penyimpanan tahan lama, dan kemampuan audit yang memadai.

Skenario

  • Audit berbasis SLS

    SLS menyediakan pengumpulan log end-to-end, pembersihan, analisis, visualisasi, dan peringatan untuk skenario DevOps, operasi, keamanan, serta audit.

  • Audit log khas

    Kebutuhan audit log diklasifikasikan ke dalam empat tingkat.Log audit levels

    • Dasar: Perusahaan kecil dan menengah membutuhkan pengumpulan dan penyimpanan log otomatis untuk memenuhi persyaratan MLPS 2.0.

    • Menengah: Perusahaan besar atau multinasional dengan beberapa akun Alibaba Cloud membutuhkan pengumpulan log terpusat, manajemen akun, serta sinkronisasi real time dengan sistem audit yang sudah ada.

    • Lanjutan: Perusahaan dengan tim kepatuhan khusus membutuhkan pemantauan log, analisis, peringatan, dan visualisasi—baik dengan meneruskan log ke sistem mereka sendiri maupun menggunakan fitur audit bawaan SLS.

    • Tingkat atas: Perusahaan besar dengan tim kepatuhan profesional perlu menyinkronkan SOC atau sistem audit yang dikelola sendiri dengan Log Audit Service untuk manajemen data terpusat.

    Log Audit Service memenuhi kebutuhan di keempat tingkat tersebut.

Manfaat

  • Pengumpulan log terpusat

    • Pengumpulan lintas akun: Kumpulkan log dari beberapa akun Alibaba Cloud ke dalam satu proyek. Konfigurasikan pengumpulan multi-akun dalam mode autentikasi kustom atau mode resource directory (direkomendasikan). Konfigurasikan pengumpulan multi-akun.

    • Kemudahan penggunaan: Konfigurasikan kebijakan pengumpulan sekali saja. Log Audit Service secara otomatis mengumpulkan log dari resource baru (instans RDS, instans SLB, bucket OSS) di berbagai akun secara real time.

    • Penyimpanan terpusat: Log disimpan dalam proyek pusat di satu wilayah, memungkinkan pengkuerian, analisis, visualisasi, peringatan, serta pengembangan sekunder yang efisien.

  • Audit komprehensif

    • Log Audit Service mendukung pengkuerian, analisis, transformasi, visualisasi, peringatan, dan ekspor log—semua fitur SLS ditambah kemampuan audit terpusat.

    • Terintegrasi dengan layanan Alibaba Cloud, perangkat lunak open-source, dan SOC pihak ketiga.

Layanan Alibaba Cloud yang didukung

Log Audit Service mengumpulkan log dari ActionTrail, ACK, OSS, NAS, SLB, ALB, API Gateway, VPC, ApsaraDB RDS, PolarDB-X 1.0, PolarDB, WAF, Cloud Firewall, Security Center, dan Anti-DDoS. Log secara otomatis disimpan dalam Logstore dan Metricstore khusus dengan dasbor yang dibuat otomatis.

Layanan cloud

Log yang diaudit

Wilayah yang didukung untuk pengumpulan

Prasyarat

Resource Simple Log Service

ActionTrail

  • Log logon Resource Access Management (RAM)

  • Log operasi resource layanan Alibaba Cloud

  • Log operasi API

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London), dan UEA (Dubai)

Tidak ada

  • Logstore

    actiontrail_log

  • Dasbor

    • ActionTrail Audit Center

    • ActionTrail Core Configuration Center

    • ActionTrail Login Center

Cloud Config

  • Log perubahan konfigurasi

  • Event ketidaksesuaian resource

Semua wilayah yang didukung oleh Cloud Config

Untuk mengumpulkan log Cloud Config di Log Audit Service, otorisasi SLS untuk mengekstraksi log dari Cloud Config. Setelah otorisasi, log akan secara otomatis didorong ke SLS.

  • Logstore

    cloudconfig_log

  • Dasbor

    Tidak ada

SLB

Log jaringan Lapisan 7 dari pendengar HTTP atau HTTPS

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Jepang (Tokyo), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), Inggris (London), UEA (Dubai), AS (Silicon Valley), AS (Virginia), dan Jerman (Frankfurt)

Tidak ada

  • Logstore

    slb_log

  • Dasbor

    • SLB Audit Center

    • SLB Access Center

    • SLB Overall Data View

ALB

Log jaringan Lapisan 7 dari pendengar HTTP atau HTTPS

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jerman (Frankfurt), AS (Silicon Valley), dan AS (Virginia)

Tidak ada

  • Logstore

    alb_log

  • Dasbor

    • ALB Operation Center

    • ALB Access Center

API Gateway

Log akses

Semua wilayah yang didukung

Tidak ada

  • Logstore

    apigateway_log

  • Dasbor

    API Gateway Audit Center

VPC

Log aliran

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), AS (Silicon Valley), AS (Virginia), UEA (Dubai), Jerman (Frankfurt), dan Inggris (London)

  • Setelah fitur log aliran diaktifkan untuk VPC atau vSwitch, fitur tersebut tidak dapat menangkap informasi tentang instans ECS yang termasuk dalam keluarga instans berikut di VPC atau vSwitch tersebut. Fitur hanya dapat menangkap informasi tentang instans ECS lainnya yang memenuhi persyaratan.

  • Fitur tidak dapat diaktifkan untuk elastic network interfaces (ENIs) yang terikat ke instans ECS jika instans ECS tersebut termasuk dalam keluarga instans berikut.

ecs.c1, ecs.c2, ecs.c4, ecs.ce4, ecs.cm4, ecs.d1, ecs.e3, ecs.e4, ecs.ga1, ecs.gn4, ecs.gn5, ecs.i1, ecs.m1, ecs.m2, ecs.mn4, ecs.n1, ecs.n2, ecs.n4, ecs.s1, ecs.s2, ecs.s3, ecs.se1, ecs.sn1, ecs.sn2, ecs.t1, dan ecs.xn4

  • Logstore

    vpc_log

  • Dasbor

    • VPC Flow Log Overview

    • VPC Flow Log Rejection Center

    • VPC Flow Log Traffic Center

DNS

Log DNS intranet

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Hong Kong), Tiongkok (Chengdu), Singapura, dan AS (Silicon Valley)

Buka konsol Alibaba Cloud DNS versi baru untuk mengaktifkan Alibaba Cloud DNS PrivateZone.

  • Logstore

    dns_log

  • Dasbor

    Tidak ada

Log resolusi DNS publik

Tidak berlaku

  • Logstore

    dns_log

  • Dasbor

    Tidak ada

Log Global Traffic Manager

Tidak berlaku

  • Buka halaman Global Traffic Manager 3.0 di konsol Alibaba Cloud DNS untuk mengaktifkan Global Traffic Manager (GTM) dan membeli instans GTM.

  • Log yang terkait nama domain dalam bahasa Mandarin tidak dapat disimpan.

  • Global Traffic Manager hanya tersedia untuk pengguna dalam daftar putih tertentu. Untuk menambahkan pengguna ke daftar putih, Anda harus mengirimkan tiket kepada insinyur Alibaba Cloud DNS.

  • Logstore

    dns_log

  • Dasbor

    Tidak ada

WAF

  • Log Akses

  • Log Serangan

Semua wilayah yang didukung

  • Logstore

    waf_log

  • Dasbor

    • WAF Audit Center

    • WAF Security Center

    • WAF Access Center

Security Center

  • Sembilan jenis log host

  • Tujuh jenis log keamanan

  • Empat jenis log jaringan

Penting

Mulai 27 Maret 2025, pengiriman log jaringan tidak lagi didukung, tetapi data yang telah dikirimkan sebelumnya akan tetap disimpan dan tersedia untuk kueri. Untuk informasi lebih lanjut, lihat [Pemberitahuan] pembaruan fitur analisis log dan CTDR.

Tiongkok (Hangzhou) dan Singapura

  • Security Center Anda harus edisi Enterprise.

  • Fitur log analysis harus diaktifkan di konsol Security Center. Untuk informasi lebih lanjut, lihat Aktifkan analisis log.

  • Logstore

    sas_log

  • Dasbor

    • SAS Alarm Center

    • SAS Connection Center

    • SAS DNS Access Center

    • SAS Baseline Center

    • SAS Login Center

    • SAS Process Center

    • SAS Network Session Center

    • SAS Vulnerability Center

    • SAS Web Access Center

Cloud Firewall

Log traffic firewall internet dan firewall VPC

Tidak berlaku

  • Cloud Firewall Anda harus Edisi Premium atau lebih tinggi.

  • Fitur log analysis harus diaktifkan di konsol Cloud Firewall. Untuk informasi lebih lanjut, lihat Aktifkan fitur analisis log.

  • Logstore

    cloudfirewall_log

  • Dasbor

    Cloud Firewall Audit Center

Bastionhost

Log operasi

Semua wilayah yang didukung

Bastionhost Anda harus versi V3.2 atau lebih baru.

  • Logstore

    bastion_log

  • Dasbor

    Tidak ada

OSS

  • Log operasi resource

  • Log operasi data

  • Log akses data dan log metering

  • Log penghapusan file kedaluwarsa

  • Log traffic back-to-origin CDN

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), Jepang (Tokyo), Korea Selatan (Seoul), Thailand (Bangkok), Jerman (Frankfurt), UEA (Dubai), Inggris (London), AS (Virginia), dan AS (Silicon Valley)

Tidak ada

  • Logstore

    oss_log

  • Dasbor

    • OSS Audit Center

    • OSS Access Center

    • OSS Operation Center

    • OSS Performance Center

    • OSS Overall Data View

ApsaraDB RDS

  • Log audit instans ApsaraDB RDS untuk MySQL

  • Log kueri lambat instans ApsaraDB RDS untuk MySQL

  • Log performa instans ApsaraDB RDS untuk MySQL

  • Log error instans ApsaraDB RDS untuk MySQL

  • Log audit instans ApsaraDB RDS untuk PostgreSQL

  • Log kueri lambat instans ApsaraDB RDS untuk PostgreSQL

  • Log error instans ApsaraDB RDS untuk PostgreSQL

  • Log audit instans ApsaraDB RDS untuk MySQL: semua wilayah yang didukung kecuali Tiongkok (Heyuan) dan Filipina (Manila)

  • Log kueri lambat, log performa, dan log error instans ApsaraDB RDS untuk MySQL: semua wilayah yang didukung kecuali Filipina (Manila)

  • Log audit instans ApsaraDB RDS untuk PostgreSQL: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jerman (Frankfurt), dan AS (Virginia)

  • Log kueri lambat dan log error instans ApsaraDB RDS untuk PostgreSQL: Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), Jerman (Frankfurt), Inggris (London), dan AS (Virginia)

  • Log audit

    • Instans ApsaraDB RDS untuk MySQL didukung, kecuali yang menjalankan Edisi Dasar RDS.

    • Instans ApsaraDB RDS untuk PostgreSQL yang menjalankan Edisi Ketersediaan Tinggi RDS didukung.

    • Fitur SQL Explorer atau SQL Audit harus diaktifkan. Fitur-fitur ini diaktifkan secara otomatis oleh Log Audit Service.

  • Log kueri lambat dan log error

    • Instans ApsaraDB RDS untuk MySQL didukung, kecuali yang menjalankan Edisi Dasar RDS.

    • Instans ApsaraDB RDS untuk PostgreSQL yang menjalankan Edisi Ketersediaan Tinggi RDS didukung.

  • Log performa

    Instans ApsaraDB RDS untuk MySQL didukung, kecuali yang menjalankan Edisi Dasar RDS.

  • Log audit

    • Logstore

      rds_log

    • Dasbor

      • RDS Audit Center

      • RDS Security Center

      • RDS Performance Center

      • RDS Overall Data View

  • Log kueri lambat dan log error

    • Logstore

      rds_log

    • Dasbor

      Tidak ada

  • Log performa

    • Metricstore

      rds_metrics

    • Dasbor

      RDS Performance Monitoring

PolarDB for MySQL

  • Log audit kluster PolarDB for MySQL

  • Log kueri lambat kluster PolarDB for MySQL

  • Log performa kluster PolarDB for MySQL

  • Log error kluster PolarDB for MySQL

Semua wilayah yang didukung

  • Log audit

    • Kluster PolarDB for MySQL didukung.

    • Fitur SQL Explorer atau SQL Audit harus diaktifkan. Fitur-fitur ini diaktifkan secara otomatis oleh Log Audit Service.

  • Log kueri lambat, log performa, dan log error

    Hanya kluster PolarDB for MySQL yang didukung.

  • Log kueri lambat, log audit, dan log error

    • Logstore

      polardb_log

    • Dasbor

      Tidak ada

  • Log performa

    • Metricstore

      polardb_metrics

    • Dasbor

      PolarDB Performance Monitor

PolarDB-X 1.0

Log audit PolarDB-X 1.0

Tiongkok (Qingdao), Tiongkok (Shenzhen), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Hangzhou), Tiongkok (Zhangjiakou), Tiongkok (Chengdu), dan Tiongkok (Hong Kong)

Tidak ada

  • Logstore

    drds_log

  • Dasbor

    • DRDS Operation Center

    • DRDS Security Center

    • DRDS Performance Center

NAS

Log akses

Semua wilayah yang didukung

Tidak ada

  • Logstore

    nas_log

  • Dasbor

    • NAS Summary

    • NAS Audit Center

    • NAS Operation Center

ACK

  • Log audit Kubernetes

  • Pusat event Kubernetes

  • Log akses Ingress

Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Hangzhou), Tiongkok (Shenzhen), Tiongkok (Hohhot), Tiongkok (Zhangjiakou), Tiongkok (Chengdu), dan Tiongkok (Hong Kong)

Aktifkan fitur pengumpulan log secara manual untuk log Kubernetes.

Catatan
  • Gunakan proyek yang dibuat otomatis dalam format k8s-log-{ClusterID}. Proyek yang dibuat secara manual tidak didukung.

  • Pengumpulan log Kubernetes didasarkan pada fitur transformasi data. Saat Anda mengumpulkan log Kubernetes, Anda akan dikenai biaya untuk fitur transformasi data. Untuk informasi lebih lanjut, lihat Item yang dapat ditagih berdasarkan fitur.

  • Pengumpulan log Kubernetes lintas akun tidak didukung.

  • Logstore

    • k8s_log

    • k8s_ingress_log

  • Dasbor

    • Kubernetes Audit Center Overview

    • Kubernetes Event Center

    • Kubernetes Resource Operation Overview

    • Ingress Overview

    • Ingress Access Center

Anti-DDoS

  • Log akses Anti-DDoS Proxy (Tiongkok daratan)

  • Log akses Anti-DDoS Proxy (luar Tiongkok daratan)

  • Log akses Anti-DDoS Origin

Tidak berlaku

  • Anti-DDoS Proxy (Tiongkok daratan): Fitur analisis log harus diaktifkan di konsol Anti-DDoS Proxy (Tiongkok daratan). Untuk informasi lebih lanjut, lihat Gunakan fitur analisis log.

  • Anti-DDoS Proxy (luar Tiongkok daratan): Fitur analisis log harus diaktifkan di konsol Anti-DDoS Proxy (luar Tiongkok daratan). Untuk informasi lebih lanjut, lihat Gunakan fitur analisis log.

  • Anti-DDoS Origin: Fitur analisis log harus diaktifkan di konsol Anti-DDoS Origin. Untuk informasi lebih lanjut, lihat Aktifkan fitur analisis log.

  • Logstore

    ddos_log

  • Dasbor

    • Anti-DDoS Proxy (luar Tiongkok daratan) Access Center

    • Anti-DDoS Proxy (luar Tiongkok daratan) Operation Center

    • Anti-DDoS Proxy (Tiongkok daratan) Access Center

    • Anti-DDoS Proxy (Tiongkok daratan) Operation Center

    • Laporan Peristiwa Perlindungan DDoS Origin

    • Laporan Analisis Scrubbing DDoS Origin

Catatan

Jika instans ApsaraDB RDS atau kluster PolarDB for MySQL direstart, Log Audit Service mungkin gagal mengumpulkan beberapa log yang dihasilkan dalam waktu 5 menit setelah restart.