All Products
Search
Document Center

Web Application Firewall:Panduan migrasi layanan log

Last Updated:Sep 10, 2026

Untuk meningkatkan kualitas layanan, Alibaba Cloud Web Application Firewall (WAF) 3.0 melakukan peningkatan fitur layanan log mulai 14 Agustus 2026 pukul 00.00.00 (UTC+8). Peningkatan ini diluncurkan secara bertahap sebagai rilis canary.

Perubahan ini hanya berlaku bagi pengguna yang telah mengaktifkan fitur layanan log pada edisi pay-as-you-go WAF 3.0. Jika Anda terdampak, ikuti dokumen ini untuk memigrasikan seluruh konfigurasi dari Logstore lama ke Logstore baru dalam periode operasi paralel selama 180 hari.

Persiapan sebelum migrasi

1. Verifikasi status rilis canary instans WAF Anda

  1. Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi sebelah kiri, pilih Detection and Response > Log Service.

  3. Jika banner WAF 3.0 Log Service Upgrade muncul di bagian atas halaman dan sakelar untuk Logstore lama dan baru muncul di bawahnya, instans WAF Anda telah memasuki fase rilis canary dari peningkatan tersebut dan Anda dapat melanjutkan migrasi.

2. Bandingkan konfigurasi Logstore lama dan baru

Gunakan sakelar untuk memilih Old Logstore, lalu catat konfigurasi indeks saat ini, laporan, konfigurasi alert, dan parameter dashboard. Kemudian pilih New Logstore untuk melakukan migrasi. Selama migrasi, baik Logstore lama maupun baru tetap menerima data seperti biasa, tanpa memengaruhi fitur perlindungan yang ada atau layanan log kueri.

3. Identifikasi item konfigurasi yang memerlukan migrasi manual

Sistem secara otomatis memigrasikan parameter terkait lifecycle, termasuk TTL hot storage, TTL infrequent access storage, periode retensi data, dan lifecycle indeks. Tidak diperlukan intervensi manual. Item konfigurasi lainnya memerlukan verifikasi atau pembuatan ulang secara manual. Ikuti petunjuk di bawah ini untuk memeriksa setiap item.

Migrasi berdasarkan item

Tabel berikut mencantumkan item yang memerlukan migrasi manual. Periksa setiap item:

Skenario yang memerlukan konfigurasi manual

Langkah migrasi

Jika Anda telah menghapus indeks bidang default, menambahkan indeks bidang kustom, atau mengubah tokenizer bidang indeks default, Anda perlu menerapkan perubahan yang sama di Logstore baru.

Pengaturan bidang indeks dan tokenizer

Jika fitur Log Public IP diaktifkan, Anda perlu mengaktifkannya kembali di Logstore baru.

Pengaturan Log Public IP

Jika Anda menggunakan WebTracking melalui SDK antarmuka depan atau JavaScript untuk menulis log secara langsung dan alamat tulis terikat pada nama Logstore lama, Anda perlu memperbarui alamat tersebut ke nama Logstore baru.

Pembaruan alamat tulis WebTracking

Jika enkripsi data diaktifkan untuk Logstore lama, Anda perlu mengonfigurasi ulang aturan enkripsi di Logstore baru.

Konfigurasi enkripsi data

Jika fitur LogReduce diaktifkan untuk Logstore lama, Anda perlu mengaktifkan dan mengonfigurasinya kembali di Logstore baru.

LogReduce

Jika Anda telah mengonfigurasi Dashboard atau Alert Rules, Anda perlu membuat ulang konfigurasi tersebut di Logstore baru.

Konfigurasi dashboard dan alert

Jika Anda telah mengonfigurasi konsumsi data, Anda perlu memperbarui konfigurasi konsumen agar mengarah ke Logstore baru.

Pembaruan konsumsi data

Jika Anda membaca log melalui OpenAPI atau SDK, seperti operasi GetLogs, Anda perlu memperbarui parameter nama Logstore dalam kode Anda.

Jika Anda menonaktifkan Simple Log Service menggunakan API ModifyUserWafLogStatus, Anda harus melakukan operasi tambahan berdasarkan fase migrasi.

Panggilan OpenAPI atau SDK

Jika Anda memastikan bahwa tidak ada item konfigurasi di atas yang memerlukan migrasi manual, maka migrasi manual tidak diperlukan. Tunggu hingga periode operasi paralel berakhir dan gunakan Logstore baru secara langsung.

Akses konsol

  1. Masuk ke Konsol Simple Log Service.

  2. Di bagian Projects, klik proyek yang Anda inginkan.

Pengaturan bidang indeks dan tokenizer

  1. Di tab Logstores, klik Logstore target, lalu pilih image > Search & Analysis.

  2. Di halaman Search & Analysis, klik Index Attributes atau Attributes di pojok kanan atas, lalu periksa apakah konfigurasi Field Name, Type, Delimiter, dan Enable Analytics konsisten dengan Logstore lama. Untuk bidang yang berbeda, tambahkan, hapus, atau ubah sesuai kebutuhan, lalu simpan konfigurasi. Untuk informasi lebih lanjut, lihat Kueri dan analisis berbasis indeks.

Pengaturan Log Public IP

  1. Di tab Logstores, klik Logstore target, lalu pilih image > Modify.

  2. Di halaman Basic Information, jika fitur Log Public IP diaktifkan untuk Logstore lama, Anda perlu menerapkan konfigurasi yang sama ke Logstore baru. Untuk informasi lebih lanjut, lihat Mengelola Logstore.

Pembaruan alamat tulis WebTracking

Dalam kode koleksi SDK antarmuka depan atau JavaScript Anda, temukan parameter Logstore pada konfigurasi WebTracking dan ganti dengan nama Logstore baru. Setelah Anda menerapkan kode tersebut, verifikasi bahwa Logstore baru menerima data seperti yang diharapkan. Untuk informasi lebih lanjut, lihat Pengumpulan data.

Konfigurasi enkripsi data

  1. Di tab Logstores, klik Logstore target, lalu pilih image > Modify.

  2. Di halaman Encryption Configuration, jika enkripsi data dikonfigurasi untuk Logstore lama, Anda perlu menerapkan konfigurasi yang sama ke Logstore baru. Untuk informasi lebih lanjut, lihat Enkripsi data dalam transmisi.

LogReduce

  1. Di tab Logstores, klik Logstore target, lalu pilih image > Search & Analysis.

  2. Di halaman Search & Analysis, klik Index Attributes atau Attributes di pojok kanan atas, lalu aktifkan sakelar LogReduce. Untuk informasi lebih lanjut, lihat LogReduce.

Konfigurasi dashboard dan alert

  • Dashboard: Setelah memilih Proyek target, tambahkan dashboard di halaman image > Dashboard > Dashboards. Untuk informasi lebih lanjut, lihat Memulai cepat: Membuat dashboard.

  • Alert Rules: Setelah memilih Proyek target, buat aturan alert di halaman image > Alerts > Alert Center. Untuk informasi lebih lanjut, lihat Alerting.

Pembaruan konsumsi data

Jika konsumsi data telah dikonfigurasi untuk Logstore lama, Anda perlu memperbarui konfigurasi konsumen agar mengarah ke Logstore baru. Untuk informasi lebih lanjut, lihat Ikhtisar konsumsi real-time.

Panggilan OpenAPI atau SDK

  • Perubahan pada API pembacaan log
    Jika Anda membaca log menggunakan OpenAPI atau SDK, seperti API GetLogs, Anda harus memperbarui parameter nama Logstore dalam kode Anda. Untuk informasi lebih lanjut, lihat Menggunakan GetLogs untuk mengkueri log.

  • Menonaktifkan Simple Log Service dengan memanggil ModifyUserWafLogStatus
    Setelah Anda memanggil API ModifyUserWafLogStatus untuk menonaktifkan layanan, respons sistem bergantung pada tahap migrasi:

    • Sebelum migrasi
      Sistem menghapus Logstore lama, yang memiliki format nama wafnew-project-<ID akun Alibaba Cloud>-<region>. Penagihan untuk Simple Log Service berhenti segera.

    • Saat migrasi (dua Logstore)
      Sistem menghapus kedua Logstore tersebut. Simple Log Service untuk instans on-demand WAF tetap diaktifkan. Untuk menghentikan penagihan sepenuhnya, buka halaman Detection and Response > Log Service dan klik Downgrade Capacity untuk mengurangi kuota. Jika tidak dilakukan, penagihan akan dilanjutkan setelah periode migrasi paralel berakhir.

    • Setelah aktivasi atau migrasi
      Sistem menghapus Logstore baru, yang memiliki format nama wafng-project-<ID akun Alibaba Cloud>-<region>. Simple Log Service untuk instans on-demand WAF tetap diaktifkan. Untuk menghentikan penagihan sepenuhnya, buka halaman Detection and Response > Log Service dan klik Downgrade Capacity untuk mengurangi kuota. Jika tidak, penagihan normal akan berlanjut.

FAQ

Apakah saya bisa melewatkan migrasi?

Jika Anda memastikan bahwa tidak ada item konfigurasi yang dijelaskan dalam dokumen ini memerlukan migrasi manual, Anda tidak perlu melakukan migrasi. Tunggu hingga periode operasi paralel berakhir dan gunakan Logstore baru secara langsung.

Jika terdapat item konfigurasi yang memerlukan migrasi manual, Anda wajib menyelesaikan migrasi sesuai yang dijelaskan dalam dokumen ini. Jika tidak, masalah seperti log baru tidak terindeks atau tidak dapat dikueri dengan benar dapat terjadi setelah periode operasi paralel berakhir, yang berpotensi memengaruhi bisnis Anda.

Bagaimana cara memverifikasi migrasi?

  1. Verifikasi konsistensi data: Beralih ke Logstore baru, jalankan pernyataan pencarian yang biasa Anda gunakan, dan pastikan hasilnya konsisten dengan Logstore lama.

  2. Pengujian fitur terkait: Jika Anda telah mengonfigurasi dashboard, aturan alert, atau konsumsi data, uji setiap fitur untuk memastikan semuanya berfungsi sebagaimana mestinya.

  3. Langkah selanjutnya: Setelah verifikasi berhasil, Anda dapat menggunakan Logstore baru untuk semua operasi selanjutnya. Logstore lama secara otomatis berhenti menerima data setelah periode operasi paralel 180 hari berakhir.

Apakah fitur perlindungan atau pengumpulan log akan terganggu selama migrasi?

Tidak. Selama migrasi, Logstore lama dan baru tetap menerima data secara paralel. Fitur perlindungan yang ada dan layanan pengumpulan log tidak terpengaruh.

Apakah normal jika melihat dua salinan data di Konsol Simple Log Service selama periode operasi paralel?

Ya, ini normal. Selama periode operasi paralel, kedua Logstore menyimpan salinan datanya masing-masing. Logstore lama secara otomatis berhenti menerima data setelah 180 hari.

Apa yang harus saya lakukan jika konfigurasi berisiko tinggi atau skenario khusus menyebabkan pengecualian?

Jika konfigurasi berisiko tinggi seperti indeks dan tokenizer menyebabkan pengecualian kueri setelah migrasi, atau jika terdapat skenario kustom khusus lainnya, hubungi dukungan teknis melalui grup layanan keamanan DingTalk atau manajer bisnis Anda.