このトピックでは、Anti-DDoS Origin コンソールでログ分析機能を有効にし、緩和ログを Simple Log Service に配信する方法について説明します。
前提条件
Anti-DDoS Origin Enterprise インスタンスを購入済みであること。詳細については、「Purchase an Anti-DDoS Origin Enterprise instance」をご参照ください。
手順
RAM ユーザーを使用して Anti-DDoS Origin のログ分析機能を有効にする前に、必要な権限を RAM ユーザーに付与する必要があります。詳細については、「RAM user authorization」をご参照ください。
トラフィックセキュリティコンソールにログインし、左側メニューで、[DDoS] を選択します。
ナビゲーションペインで、 を選択します。
上部メニューで、インスタンスのリソースグループとリージョンを選択します。
ログ分析機能を初めて有効にする場合は、画面の指示に従って RAM による認可を完了する必要があります。
警告RAM ロールから権限を取り消したり、RAM ロールを削除したりしないでください。取り消しまたは削除した場合、Anti-DDoS Origin のログを Simple Log Service に配信できません。
-
[Mitigation Logs] ページで、[Instance] リストから対象の Anti-DDoS Origin インスタンスを選択し、[有効化] をクリックします。
Anti-DDoS Origin Enterprise インスタンスの購入時にログ分析機能を有効にしなかった場合は、先に [アップグレード] をクリックします。次に、[upgrade/downgrade] ページで機能を有効にし、画面の指示に従って購入を完了します。
重要パブリックプレビュー期間中は、ログ分析機能を無料で有効にできます。
ログ分析機能を使用する場合は、ストレージ使用量と有効期間を定期的に確認することを推奨します。
ストレージ使用量が 70% を超えた場合は、ログストレージ容量を増やすことを推奨します。増やさない場合、新しいログを保存できず、データ損失が発生する可能性があります。
インスタンスでログ分析機能を有効にすると、インスタンスは緩和ログを Simple Log Service に自動的に配信します。機能を無効にするには、Status をオフにします。
次のステップ
緩和ログが Simple Log Service に配信された後、Simple Log Service コンソールでログのクエリ、分析、ダウンロード、転送、変換を実行できます。ログのアラートルールを設定することもできます。詳細については、「Common operations on logs of Alibaba Cloud services」をご参照ください。