All Products
Search
Document Center

Simple Log Service:Manage collection rules for cloud services

Last Updated:Jul 18, 2026

Setelah mengaktifkan pengumpulan log untuk layanan cloud di Log Audit Service versi baru, Anda dapat membuat, mengubah, menonaktifkan, dan menghapus aturan pengumpulan di proyek terkait.

Procedure

Console

  1. Buka halaman aturan pengumpulan.

    1. Masuk ke Simple Log Service console. Di bagian Log Application, pada tab Audit & Security, klik Log Audit Service (New Version).

    2. Klik nama proyek target. Pada tab Cloud service, klik kartu untuk layanan cloud yang sesuai. Atau, pada tab Rules, klik Create collection rule.

  2. Anda dapat Create aturan pengumpulan, atau Modify, Disable, atau Delete aturan yang sudah ada.

    Penting
    • Saat mengubah aturan pengumpulan, Anda tidak dapat mengganti tipe log atau nama layanan cloud. Jika dilakukan, akan muncul error.

    • Anda dapat membuat beberapa aturan pengumpulan untuk berbagai tipe log dari satu layanan cloud. Aturan-aturan ini diterapkan secara kombinasi pada instans layanan cloud tertentu. Pengumpulan log untuk instans tersebut hanya dinonaktifkan setelah semua aturannya dinonaktifkan atau dihapus.

    • Menonaktifkan atau menghapus aturan pengumpulan log layanan cloud hanya menghentikan pengumpulan log untuk instans yang diaktifkan oleh aturan tersebut. Tindakan ini tidak memengaruhi instans yang log-nya diaktifkan secara manual melalui konsol layanan cloud atau melalui CloudLens.

API

Penting
  • Saat memanggil API, Anda harus menentukan titik akhir layanan untuk Wilayah China (Shanghai) atau Singapore.

  • Menonaktifkan atau menghapus aturan pengumpulan log layanan cloud hanya menghentikan pengumpulan log untuk instans yang diaktifkan oleh aturan tersebut. Tindakan ini tidak memengaruhi instans yang log-nya diaktifkan secara manual melalui konsol layanan cloud atau melalui CloudLens.

  • Anda dapat membuat beberapa aturan pengumpulan untuk berbagai tipe log dari satu layanan cloud. Aturan-aturan ini diterapkan secara kombinasi pada instans layanan cloud tertentu. Pengumpulan log untuk instans tersebut hanya dinonaktifkan setelah semua aturannya dinonaktifkan atau dihapus.

  • Saat mengubah aturan pengumpulan, Anda tidak dapat mengganti tipe log atau nama layanan cloud. Jika dilakukan, akan muncul error.

Gunakan operasi API berikut untuk mengelola aturan pengumpulan Log Audit Service:

Collection rule parameters

Basic parameters

Parameter

Description

Rule name

Nama aturan pengumpulan. Nama harus unik secara global dalam satu akun, terdiri dari 3 hingga 63 karakter, dan dimulai dengan huruf.

Cloud service name

Untuk informasi lebih lanjut, lihat Log collection reference for cloud services.

Log type

Untuk informasi lebih lanjut, lihat Referensi pengumpulan log untuk layanan cloud.

Resource matching mode

  • All Resources (all): Mengumpulkan log dari semua instans layanan cloud yang ditentukan.

  • Attribute Mode (attributeMode): Mengumpulkan log dari instans yang sesuai atribut yang ditentukan.

  • Instance Mode (instanceMode): Mengumpulkan log dari instans dengan ID instans yang ditentukan.

Instances

Hanya berlaku saat Instance Mode diatur ke Instance Mode. Log hanya dikumpulkan dari instans yang ID-nya ada dalam daftar yang ditentukan.

Catatan

Jika tidak ada opsi yang tersedia dalam daftar drop-down, Anda dapat memasukkan ID instans secara manual. Setelah Anda membuat setidaknya satu aturan pengumpulan untuk layanan cloud tersebut, daftar drop-down akan otomatis diisi dengan nama instans yang sudah ada.

Region list, Resource tags

  • Parameter ini hanya berlaku saat Attribute Mode diatur ke Attribute Mode. Log hanya dikumpulkan dari instans yang sesuai wilayah dan tag resource yang ditentukan.

  • Jika Anda mengosongkan parameter Region List atau Resource Tags, kondisi filter terkait akan diabaikan.

Global log storage region

Hanya tersedia saat tipe log adalah global log type. Menentukan wilayah tempat layanan mengumpulkan log global selama konfigurasi awal.

  • Untuk berbagai tipe log dari layanan cloud yang sama, kami menyarankan agar Anda menggunakan wilayah penyimpanan yang sama. Misalnya, simpan log audit global, log kesalahan global, dan metrik pemantauan performa Simple Log Service dalam satu proyek di wilayah default.

  • Wilayah penyimpanan log global langsung berlaku setelah konfigurasi awal.

    Penting
    • Kami menyarankan agar Anda tidak mengubah wilayah penyimpanan log global. Untuk mengubahnya, Anda harus terlebih dahulu menghapus semua aturan pengumpulan untuk tipe log terkait, termasuk aturan default yang dibuat oleh CloudLens dan aturan yang dibuat otomatis saat Anda membuat proyek baru.

    • Untuk informasi tentang log global Simple Log Service (SLS), lihat Enable the log collection feature. Log metering Object Storage Service (OSS) merupakan log global. Untuk informasi lebih lanjut, lihat Log fields.

Centralized storage configuration

Layanan ini menggunakan transformasi data untuk menulis log ke logstore tujuan terpusat. Jika Anda mengirimkan log dari logstore default ke beberapa tujuan terpusat, pastikan setiap logstore tersebut ada. Untuk menghapus logstore terpusat, hapus terlebih dahulu aturan pengumpulan terkait agar tidak mengganggu operasi penulisan ke logstore tujuan lainnya.

Saat membuat logstore baru, templat nama default-nya adalah central-{productCode}-{dataCode}-{policyName}.

Parameter

Description

Centralized destination project

Proyek untuk pengiriman log terpusat. Tetap di proyek yang terkait dengan aturan pengumpulan dan tidak dapat diubah.

Centralized destination logstore

  • Select Existing: Pilih logstore yang sudah ada di proyek tujuan.

  • Create New: Buat logstore baru di proyek tujuan.

    Periode retensi data default adalah 30 hari, dengan rentang 1 hingga 3.650 hari. Periode retensi yang lebih lama akan menimbulkan biaya penyimpanan yang lebih tinggi. Untuk informasi tentang cara mengubah periode retensi data logstore, lihat Manage logstores. Untuk saran mengurangi biaya penyimpanan log, lihat How do I reduce log storage costs?.

Centralized storage retention period

Hanya berlaku saat Anda membuat logstore baru. Menginisialisasi periode retensi data untuk logstore baru dan tidak memengaruhi logstore yang sudah ada.

Multi-account configuration

  1. Gunakan Resource Directory untuk menyiapkan struktur multi-akun. Hanya akun Resource Directory management account atau delegated administrator yang dapat mengaktifkan mode multi-akun.

    1. Masuk ke Resource Management console sebagai management account dan enable a resource directory.

    2. Create a folder.

    3. Buat anggota atau undang Akun Alibaba Cloud yang sudah ada untuk bergabung. Lalu, pindahkan anggota-anggota tersebut ke folder yang sesuai.

      Untuk informasi lebih lanjut, lihat Create a member, Invite an Alibaba Cloud account to join a resource directory, dan Move a member.

    4. Add a delegated administrator account.

  2. Konfigurasikan mode multi-akun.

    Multi-account mode

    Description

    All (all)

    • Mengumpulkan log layanan cloud yang ditentukan dari semua akun anggota.

    • Aturan pengumpulan yang dikonfigurasi oleh management account atau delegated administrator berlaku untuk semua akun anggota dalam Resource Directory. Saat akun baru ditambahkan atau akun yang sudah ada diubah dalam Resource Directory, layanan secara otomatis membuat atau memodifikasi aturan tersebut.

    Custom (custom)

    • Mengumpulkan log layanan cloud yang ditentukan dari akun anggota yang dipilih.

    • Aturan pengumpulan yang dikonfigurasi oleh management account atau delegated administrator hanya berlaku untuk akun anggota yang ditentukan dalam konfigurasi kustom. Akun anggota lain tidak terpengaruh.

Common error codes

Error code

Error message

Description

DeregisterDA.Deny.TrustedService

Forbidden, the current management account has configured unified access under the resource directory, please update or delete the unified access related configuration first.

Error ini terjadi saat Anda mencoba menghapus Resource Directory, trusted service, atau delegated administrator sementara aturan pengumpulan masih ada di bawah akun administrator yang didelegasikan.

Untuk mengatasi masalah ini, lakukan langkah-langkah berikut:

  1. Masuk sebagai akun administrator yang didelegasikan dan list the collection rules for cloud service logs.

  2. Sebagai akun administrator yang didelegasikan, delete all cross-account rules. Ini adalah aturan yang parameter resourceDirectory.accountGroupType-nya tidak kosong.

  3. Masuk sebagai management account dan kembali ke konsol Resource Directory untuk menghapus administrator yang didelegasikan.

NotMatch

productCode or dataCode are not match to current productCode or dataCode

Saat mengubah aturan, Anda tidak dapat mengganti kode produk dan kode data. Jika dilakukan, akan muncul error ketidaksesuaian.

PolicyNotExist

the collection policy does not exist

Aturan pengumpulan yang ingin Anda kueri atau hapus tidak ada.

InvalidSLR

SLR not exist or created failed

Peran terkait layanan tidak ada atau gagal dibuat. Saat Anda membuat aturan di Log Audit Service, layanan secara otomatis membuat peran terkait layanan AliyunServiceRoleForSLSAudit di akun saat ini dan di akun anggota (jika Resource Directory diaktifkan).

InvalidRAM

RAM is not enough for execute this action, please check current account ram policy of this operation

Pengguna RAM tidak memiliki izin yang diperlukan untuk melakukan operasi di Log Audit Service. Untuk informasi lebih lanjut, lihat Authorize a RAM user to manage Log Audit Service (New Version).

InvalidProductData

Invalid Product Code or Data Code

Kode produk atau kode data yang ditentukan tidak valid.

InvalidProductData

Invalid Policy Name

Nama aturan yang ditentukan tidak valid.

InvalidPolicyConfig

Policy Config : resourceMode should be all/instanceMode/attributeMode

Mode pencocokan resource harus salah satu dari berikut: all, instanceMode, atau attributeMode.

InvalidPolicyConfig

Policy Config : resourceMode should be all for lens global log type

Untuk tipe log global CloudLens, mode pencocokan resource harus diatur ke all.

InvalidPolicyConfig

Policy Config : resourceMode should be attribute mode for security log type

Untuk tipe log keamanan, mode pencocokan resource harus diatur ke attributeMode.

InvalidPolicyConfig

Policy Config : you should set at least one center region for security log type

Untuk tipe log keamanan, Anda harus mengonfigurasi setidaknya satu wilayah pusat utama.

InvalidPolicyConfig

Policy Config : this productCode and dataCode not allowed to config instance ids

Untuk tipe log keamanan, Anda tidak dapat mengonfigurasi daftar instans.

InvalidConfig

Please check if the project/logstore belongs to you or the project/logstore in right region

Proyek atau logstore yang ditentukan untuk penyimpanan terpusat tidak dimiliki oleh akun saat ini atau berada di wilayah yang salah.

InvalidConfig

policyCode and dataCode is required when you need to list policy by instanceId that meet the filter conditions

Saat mencari aturan yang sesuai berdasarkan ID instans, Anda harus menentukan kode produk dan kode data.

InvalidCentralizeConfig

when centralizeEnabled, you should set at least one centralize config

Saat penyimpanan terpusat diaktifkan, Anda harus mengonfigurasi informasi logstore terpusat yang sesuai.

InvalidCentralizeConfig

centralize config is necessary for security product log collection

Untuk tipe log keamanan, Anda harus mengonfigurasi penyimpanan terpusat.

InvalidCentralizeConfig

dest project, dest logstore, dest region, dest ttl should not be empty when centralize enabled

Saat penyimpanan terpusat diaktifkan, Proyek tujuan, logstore tujuan, dan periode retensi data harus diisi.

InvalidCentralizeConfig

dest project invalid for centralize config

Proyek tujuan untuk penyimpanan terpusat tidak valid.

InvalidCentralizeConfig

dest logstore invalid for centralize config

Logstore tujuan untuk penyimpanan terpusat tidak valid.

InvalidCentralizeConfig

dest region invalid for centralize config

Wilayah tujuan untuk penyimpanan terpusat tidak valid.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config : when you set resource directory, you should set account group type first

Saat mengonfigurasi Resource Directory, Anda harus terlebih dahulu mengonfigurasi mode multi-akun.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config: instance mode not allowed to set resource directory

Jika Anda mengaktifkan pengaturan multi-akun untuk Resource Directory, Anda tidak dapat mengatur mode pencocokan resource ke instance mode.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config : members should not be empty

Saat mode multi-akun diatur ke Custom, Anda harus menentukan daftar anggota yang tidak kosong.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config : centralize config enabled is required for resource directory

Untuk mengumpulkan log dari beberapa akun dalam Resource Directory, Anda harus mengaktifkan dan mengonfigurasi penyimpanan terpusat untuk menentukan tujuan bersama.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config : the account resource directory not in use

Resource Directory tidak diaktifkan untuk akun saat ini.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config : the account is neither a delegated admin nor a master, just a member account

Akun saat ini adalah akun anggota, bukan management account atau delegated administrator, sehingga tidak dapat mengonfigurasi mode Resource Directory dalam aturan.

InvalidResourceDirectoryConfig

Policy ResourceDirectory Config : custom members include invalid account

Saat mode multi-akun diatur ke Custom, daftar akun anggota yang ditentukan berisi ID akun yang tidak valid.

InvalidDataConfig

Policy DataConfig: the data region is not valid

Wilayah tujuan default yang dikonfigurasi untuk tipe log global tidak valid.

InvalidDataConfig

Policy DataConfig: this kind of product is not allowed to set data config

Konfigurasi ini tidak diizinkan karena produk atau tipe log saat ini bukan tipe log global.

InvalidDataConfig

Policy DataConfig: the data region already exist in other policy, you cannot change

Untuk tipe log global, setelah Anda mengonfigurasi wilayah tujuan default, konfigurasi tersebut langsung berlaku dan tidak dapat diubah nanti.

Related documentation