すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:データの改ざん防止

最終更新日:Jun 04, 2026

ログデータは、Simple Log Service に取り込まれると不変になります。追記専用のストレージアーキテクチャ、マルチレプリカレプリケーション、および巡回冗長検査 (CRC) が連携して、保存されたデータの変更、サイレントなデータ破損、または直接的な操作を防止します。

Simple Log Service は、データの改ざんを防止するために追記専用のストレージアーキテクチャを使用します。データは次の段階を経由します:

  1. クライアントは、SDK または Logtail を使用してログデータを Simple Log Service ゲートウェイに送信します。

  2. ゲートウェイは、署名検証と権限チェックを実行します。認証されたデータはバックエンドワーカーに転送されます。認証されていないリクエストは、この境界で拒否されます。

  3. バックエンドワーカーは、永続ストレージとして追記専用の方法でデータを Apsara 分散ファイルシステムに書き込みます。次の特性によって不変性が保証されます:

    1. 各 Logstore のファイルは相互に分離されており、ストア間の干渉を防止します。

    2. 生データは、設定された有効期限 (TTL) が切れるまで変更されません。有効期限が切れるとデータは削除されます。

    3. 分散ファイルシステムは追記専用であり、既存のファイル内容の変更は許可されません。

    4. Logstore の暗号化を有効にすると、分散ファイルシステムにはデータが暗号文として保存されます。暗号化は追記専用の保証とは独立しており、両方の制御が同時に適用されます。

    5. データは複数のレプリカに保存され、書き込みのたびに CRC によって検証されます。これにより、サイレントなデータ破損や直接的な操作から保護されます。

  4. データの永続性を確認した後、ワーカーは成功をゲートウェイに報告し、ゲートウェイがクライアントに通知します。成功レスポンスは、データが不変なものとしてストレージにコミットされたことを意味します。