Untuk meningkatkan kualitas layanan, Alibaba Cloud Web Application Firewall (WAF) 3.0 melakukan peningkatan fitur layanan log mulai 14 Agustus 2026 pukul 00.00.00 (UTC+8). Peningkatan ini diluncurkan secara bertahap sebagai rilis canary.
Perubahan ini hanya berlaku bagi pengguna yang telah mengaktifkan fitur layanan log pada edisi pay-as-you-go WAF 3.0. Jika Anda terdampak, ikuti dokumen ini untuk memigrasikan seluruh konfigurasi dari Logstore lama ke Logstore baru dalam periode operasi paralel selama 180 hari.
Persiapan sebelum migrasi
1. Verifikasi status rilis canary instans WAF Anda
-
Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.
-
Di panel navigasi sebelah kiri, pilih .
Jika banner WAF 3.0 Log Service Upgrade muncul di bagian atas halaman dan sakelar untuk Logstore lama dan baru muncul di bawahnya, instans WAF Anda telah memasuki fase rilis canary dari peningkatan tersebut dan Anda dapat melanjutkan migrasi.
2. Bandingkan konfigurasi Logstore lama dan baru
Gunakan sakelar untuk memilih Old Logstore, lalu catat konfigurasi indeks saat ini, laporan, konfigurasi alert, dan parameter dashboard. Kemudian pilih New Logstore untuk melakukan migrasi. Selama migrasi, baik Logstore lama maupun baru tetap menerima data seperti biasa, tanpa memengaruhi fitur perlindungan yang ada atau layanan log kueri.
3. Identifikasi item konfigurasi yang memerlukan migrasi manual
Sistem secara otomatis memigrasikan parameter terkait lifecycle, termasuk TTL hot storage, TTL infrequent access storage, periode retensi data, dan lifecycle indeks. Tidak diperlukan intervensi manual. Item konfigurasi lainnya memerlukan verifikasi atau pembuatan ulang secara manual. Ikuti petunjuk di bawah ini untuk memeriksa setiap item.
Migrasi berdasarkan item
Tabel berikut mencantumkan item yang memerlukan migrasi manual. Periksa setiap item:
Skenario yang memerlukan konfigurasi manual | Langkah migrasi |
Jika Anda telah menghapus indeks bidang default, menambahkan indeks bidang kustom, atau mengubah tokenizer bidang indeks default, Anda perlu menerapkan perubahan yang sama di Logstore baru. | |
Jika fitur Log Public IP diaktifkan, Anda perlu mengaktifkannya kembali di Logstore baru. | |
Jika Anda menggunakan WebTracking melalui SDK antarmuka depan atau JavaScript untuk menulis log secara langsung dan alamat tulis terikat pada nama Logstore lama, Anda perlu memperbarui alamat tersebut ke nama Logstore baru. | |
Jika enkripsi data diaktifkan untuk Logstore lama, Anda perlu mengonfigurasi ulang aturan enkripsi di Logstore baru. | |
Jika fitur LogReduce diaktifkan untuk Logstore lama, Anda perlu mengaktifkan dan mengonfigurasinya kembali di Logstore baru. | |
Jika Anda telah mengonfigurasi Dashboard atau Alert Rules, Anda perlu membuat ulang konfigurasi tersebut di Logstore baru. | |
Jika Anda telah mengonfigurasi konsumsi data, Anda perlu memperbarui konfigurasi konsumen agar mengarah ke Logstore baru. | |
Jika Anda membaca log melalui OpenAPI atau SDK, seperti operasi GetLogs, Anda perlu memperbarui parameter nama Logstore dalam kode Anda. Jika Anda menonaktifkan Simple Log Service menggunakan API ModifyUserWafLogStatus, Anda harus melakukan operasi tambahan berdasarkan fase migrasi. |
Jika Anda memastikan bahwa tidak ada item konfigurasi di atas yang memerlukan migrasi manual, maka migrasi manual tidak diperlukan. Tunggu hingga periode operasi paralel berakhir dan gunakan Logstore baru secara langsung.
Akses konsol
Masuk ke Konsol Simple Log Service.
Di bagian Projects, klik proyek yang Anda inginkan.
Pengaturan bidang indeks dan tokenizer
Di tab Logstores, klik Logstore target, lalu pilih
> Search & Analysis.Di halaman Search & Analysis, klik Index Attributes atau Attributes di pojok kanan atas, lalu periksa apakah konfigurasi Field Name, Type, Delimiter, dan Enable Analytics konsisten dengan Logstore lama. Untuk bidang yang berbeda, tambahkan, hapus, atau ubah sesuai kebutuhan, lalu simpan konfigurasi. Untuk informasi lebih lanjut, lihat Kueri dan analisis berbasis indeks.
Pengaturan Log Public IP
Di tab Logstores, klik Logstore target, lalu pilih
> Modify.Di halaman Basic Information, jika fitur Log Public IP diaktifkan untuk Logstore lama, Anda perlu menerapkan konfigurasi yang sama ke Logstore baru. Untuk informasi lebih lanjut, lihat Mengelola Logstore.
Pembaruan alamat tulis WebTracking
Dalam kode koleksi SDK antarmuka depan atau JavaScript Anda, temukan parameter Logstore pada konfigurasi WebTracking dan ganti dengan nama Logstore baru. Setelah Anda menerapkan kode tersebut, verifikasi bahwa Logstore baru menerima data seperti yang diharapkan. Untuk informasi lebih lanjut, lihat Pengumpulan data.
Konfigurasi enkripsi data
Di tab Logstores, klik Logstore target, lalu pilih
> Modify.Di halaman Encryption Configuration, jika enkripsi data dikonfigurasi untuk Logstore lama, Anda perlu menerapkan konfigurasi yang sama ke Logstore baru. Untuk informasi lebih lanjut, lihat Enkripsi data dalam transmisi.
LogReduce
Di tab Logstores, klik Logstore target, lalu pilih
> Search & Analysis.Di halaman Search & Analysis, klik Index Attributes atau Attributes di pojok kanan atas, lalu aktifkan sakelar LogReduce. Untuk informasi lebih lanjut, lihat LogReduce.
Konfigurasi dashboard dan alert
Dashboard: Setelah memilih Proyek target, tambahkan dashboard di halaman
> Dashboard > Dashboards. Untuk informasi lebih lanjut, lihat Memulai cepat: Membuat dashboard.Alert Rules: Setelah memilih Proyek target, buat aturan alert di halaman
> Alerts > Alert Center. Untuk informasi lebih lanjut, lihat Alerting.
Pembaruan konsumsi data
Jika konsumsi data telah dikonfigurasi untuk Logstore lama, Anda perlu memperbarui konfigurasi konsumen agar mengarah ke Logstore baru. Untuk informasi lebih lanjut, lihat Ikhtisar konsumsi real-time.
Panggilan OpenAPI atau SDK
Perubahan pada API pembacaan log
Jika Anda membaca log menggunakan OpenAPI atau SDK, seperti APIGetLogs, Anda harus memperbarui parameter nama Logstore dalam kode Anda. Untuk informasi lebih lanjut, lihat Menggunakan GetLogs untuk mengkueri log.Menonaktifkan Simple Log Service dengan memanggil
ModifyUserWafLogStatus
Setelah Anda memanggil API ModifyUserWafLogStatus untuk menonaktifkan layanan, respons sistem bergantung pada tahap migrasi:Sebelum migrasi
Sistem menghapus Logstore lama, yang memiliki format namawafnew-project-<ID akun Alibaba Cloud>-<region>. Penagihan untuk Simple Log Service berhenti segera.Saat migrasi (dua Logstore)
Sistem menghapus kedua Logstore tersebut. Simple Log Service untuk instans on-demand WAF tetap diaktifkan. Untuk menghentikan penagihan sepenuhnya, buka halaman Detection and Response > Log Service dan klik Downgrade Capacity untuk mengurangi kuota. Jika tidak dilakukan, penagihan akan dilanjutkan setelah periode migrasi paralel berakhir.Setelah aktivasi atau migrasi
Sistem menghapus Logstore baru, yang memiliki format namawafng-project-<ID akun Alibaba Cloud>-<region>. Simple Log Service untuk instans on-demand WAF tetap diaktifkan. Untuk menghentikan penagihan sepenuhnya, buka halaman Detection and Response > Log Service dan klik Downgrade Capacity untuk mengurangi kuota. Jika tidak, penagihan normal akan berlanjut.
FAQ
Apakah saya bisa melewatkan migrasi?
Jika Anda memastikan bahwa tidak ada item konfigurasi yang dijelaskan dalam dokumen ini memerlukan migrasi manual, Anda tidak perlu melakukan migrasi. Tunggu hingga periode operasi paralel berakhir dan gunakan Logstore baru secara langsung.
Jika terdapat item konfigurasi yang memerlukan migrasi manual, Anda wajib menyelesaikan migrasi sesuai yang dijelaskan dalam dokumen ini. Jika tidak, masalah seperti log baru tidak terindeks atau tidak dapat dikueri dengan benar dapat terjadi setelah periode operasi paralel berakhir, yang berpotensi memengaruhi bisnis Anda.
Bagaimana cara memverifikasi migrasi?
Verifikasi konsistensi data: Beralih ke Logstore baru, jalankan pernyataan pencarian yang biasa Anda gunakan, dan pastikan hasilnya konsisten dengan Logstore lama.
Pengujian fitur terkait: Jika Anda telah mengonfigurasi dashboard, aturan alert, atau konsumsi data, uji setiap fitur untuk memastikan semuanya berfungsi sebagaimana mestinya.
Langkah selanjutnya: Setelah verifikasi berhasil, Anda dapat menggunakan Logstore baru untuk semua operasi selanjutnya. Logstore lama secara otomatis berhenti menerima data setelah periode operasi paralel 180 hari berakhir.
Apakah fitur perlindungan atau pengumpulan log akan terganggu selama migrasi?
Tidak. Selama migrasi, Logstore lama dan baru tetap menerima data secara paralel. Fitur perlindungan yang ada dan layanan pengumpulan log tidak terpengaruh.
Apakah normal jika melihat dua salinan data di Konsol Simple Log Service selama periode operasi paralel?
Ya, ini normal. Selama periode operasi paralel, kedua Logstore menyimpan salinan datanya masing-masing. Logstore lama secara otomatis berhenti menerima data setelah 180 hari.
Apa yang harus saya lakukan jika konfigurasi berisiko tinggi atau skenario khusus menyebabkan pengecualian?
Jika konfigurasi berisiko tinggi seperti indeks dan tokenizer menyebabkan pengecualian kueri setelah migrasi, atau jika terdapat skenario kustom khusus lainnya, hubungi dukungan teknis melalui grup layanan keamanan DingTalk atau manajer bisnis Anda.