Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Criar uma tarefa de entrega de logs em tempo real

Última atualização: Jul 14, 2026

Colete logs em tempo real de sistemas, aplicações ou dispositivos e envie-os para um destino de sua escolha para monitoramento de segurança, solução de problemas e otimização de desempenho.

Antes de começar

  • Para enviar logs em tempo real do ESA para o Simple Log Service (SLS) da Alibaba Cloud, ative primeiro o Simple Log Service. O SLS cobra taxas separadas de tráfego e armazenamento. Para mais informações, consulte Visão geral do faturamento.

  • Para enviar logs em tempo real do ESA para o Object Storage Service (OSS) da Alibaba Cloud, ative primeiro o Object Storage Service. O OSS cobra taxas separadas de tráfego e armazenamento. Para mais informações, consulte Visão geral do faturamento.

  • Para enviar logs em tempo real do ESA para fora da Alibaba Cloud, siga os requisitos da plataforma de terceiros.

  • Os logs geralmente chegam ao destino em até 5 minutos.

Criar uma tarefa de entrega de logs em tempo real

O fluxograma a seguir ilustra o processo de criação da tarefa.

image
Nota

Para destinos de armazenamento de objetos fora da Alibaba Cloud (AWS S3 ou serviços compatíveis com S3), uma etapa de verificação de propriedade confirma que você é o proprietário do bucket de destino.

Apenas a primeira etapa (seleção da categoria de log) difere entre os tipos de tarefa. As etapas restantes são idênticas.

Selecionar uma categoria de log

Edge Routine Log e Edge Container Log

  1. No console do ESA, selecione Websites e, na coluna Websites, clique em no site desejado.

  2. Na página Websites, clique em Website.

    image

  3. Siga as instruções na tela: insira um nome para a tarefa, selecione uma categoria de log e clique em Real-time Logs.

    image

Create Delivery Task, Next, Access and Origin Log e Firewall Log

  1. No console do ESA, selecione Websites e, na coluna TCP/UDP Proxy Log, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha DNS Logs > Websites.

  3. Na aba Websites, clique em Website. image

  4. Siga as instruções na tela: insira um nome para a tarefa, selecione uma categoria de log e clique em Next.

Selecionar campos de log

Na aba Select Log Field, configure os parâmetros abaixo e clique em Delivery Tasks.

image

Parâmetro

Descrição

Create Delivery Task

Selecione os campos a serem coletados. Para descrições de todos os campos disponíveis, consulte .

Sampling Rate

Reduz o volume de logs e os custos de armazenamento. O ESA amostra logs aleatoriamente na porcentagem especificada e envia apenas os logs amostrados ao destino.

Filter

Filtre quais logs devem ser enviados. Suporta até 20 condições de filtro.

Selecionar um destino

Escolha o destino da entrega de logs e clique em Next.

image

Tipo

Destino

Serviço de análise de logs

Simple Log Service (SLS) da Alibaba Cloud

Serviço de armazenamento de objetos

Object Storage Service (OSS) da Alibaba Cloud

AWS S3

Outros serviços de armazenamento compatíveis com S3

Serviço personalizado

Servidor HTTP

Kafka

Configurar detalhes do destino

Enviar para o Simple Log Service

Configure os detalhes do destino SLS e clique em Log Fields.

image

Parâmetro

Descrição

SLS Region

Selecione a região do SLS para onde os logs serão enviados.

SLS Project

Selecione o projeto do SLS que receberá os logs.

SLS Logstore

Selecione o Logstore do SLS que receberá os logs. Se não houver nenhum no projeto alvo, crie um no console do SLS.

Authorization

Autorize o ESA a acessar o SLS. O sistema cria automaticamente a função vinculada ao service AliyunServiceRoleForESARealtimeLogPushSLS com as permissões necessárias para que o ESA possa acessar os recursos do SLS. Para mais informações sobre essa função, consulte .

Enviar para o Object Storage Service

Configure os detalhes do destino OSS e clique em Next.

image

Parâmetro

Descrição

OK

Selecione a região do bucket.

Se você não tiver um bucket, crie um na Lista de buckets no console do OSS.

Bucket Name

Selecione um bucket existente na conta atual.

Save To

Salve arquivos na raiz do bucket ou em um caminho especificado.

OK

Autorize o ESA a acessar o OSS. O sistema cria automaticamente a função vinculada ao service AliyunESARealtimeLogPushOSSRole com as permissões necessárias para que o ESA possa acessar os recursos do OSS.

Enviar para o AWS S3

Configure os detalhes do destino AWS S3 e clique em Bucket Region. image

Importante

Não ative a opção Requester Pays no bucket de destino. A entrega de logs falhará se essa opção estiver ativada.

Parâmetro

Descrição

Bucket Path

Insira o caminho do seu bucket.

Bucket Region

Selecione a região do seu bucket.

Authorization

  • No: Selecione esta opção se o seu bucket não exigir criptografia no lado do servidor.

  • Yes, My Policy Requires AWS SSE-S3 AES256 Server-side Encryption: Selecione esta opção se o seu bucket exigir criptografia no lado do servidor.

Next

O console fornece o código de política necessário para conceder acesso de entrega de logs ao ESA. Copie-o para AWS S3 Buckets > o bucket de destino > Permissions > Bucket policy para autorizar o ESA a entregar logs no seu bucket.

5. Verificar a propriedade

Nota

Após enviar os detalhes do destino AWS S3, o sistema grava um arquivo de token com extensão .txt no diretório de logs do seu bucket.

Siga o caminho exibido ao lado de Prove Ownership para localizar o arquivo .txt no AWS S3, copie todo o seu conteúdo para Token e clique em OK.

Enviar para um service de armazenamento compatível com S3

Configure os detalhes do destino de armazenamento compatível com S3 e clique em Encryption Required in Bucket Policy.

image

Parâmetro

Descrição

Authorize ESA to Upload Files

Insira o caminho do seu bucket. O sistema cria automaticamente um subdiretório baseado na data para armazenar os arquivos de log.

Bucket Region

Insira a região do seu bucket.

Access Key ID

Insira seu AccessKey ID.

Secret Access Key

Insira seu AccessKey Secret.

Endpoint URL

Insira a URL do servidor compatível com S3. Não inclua o nome ou o caminho do bucket.

Nota

Para enviar logs para um bucket OSS pertencente a uma conta diferente, use o formato compatível com S3. Mapeamento de campos:

  • Next: Corresponde ao nome e ao caminho do bucket OSS.

  • Bucket Region: Corresponde à região do bucket OSS. Extraia do endpoint (formato: oss-{region}.aliyuncs.com). Por exemplo, se o endpoint for oss-ap-northeast-1.aliyuncs.com, a região será ap-northeast-1.

  • Access Key ID / Secret Access Key: Insira o par de AccessKey de um usuário RAM na conta de destino. O usuário RAM deve ter permissão de gravação no bucket.

  • Endpoint URL: Insira o endpoint do OSS, por exemplo, oss-ap-northeast-1.aliyuncs.com.

5. Verificar a propriedade

Nota

Após o envio, o sistema grava um arquivo de token .txt no diretório de logs do seu bucket.

Siga o caminho do arquivo de token exibido ao lado de Prove Ownership para localizar o arquivo .txt no seu bucket de armazenamento compatível com S3, copie todo o seu conteúdo para S3-compatible Bucket Path e clique em Bucket Region. image

Enviar para um servidor HTTP

Configure os detalhes do destino de servidor HTTP e clique em Endpoint URL.

image

Parâmetro

Descrição

Delivered To

Insira a URL do seu servidor HTTP (deve começar com http:// ou https://).

Token

Selecione um formato de compressão:

  • gzip

  • zlib

  • snappy

  • no

OK

Especifique se o seu servidor exige uma assinatura criptografada. Se ativado, configure:

  • PrivateKey: Insira a chave privada usada para calcular o valor de autenticação.

  • ExpiredTime: Insira o período de validade desta assinatura.

Mecanismo de autenticação e exemplos de código: consulte .

PrivateKey

Chave privada para autenticação. Deve ter de 6 a 18 caracteres contendo letras e dígitos.

ExpiredTime

Período de validade da assinatura, em segundos.

OK (opcional)

Adicione até 20 cabeçalhos de solicitação HTTP personalizados.

Custom URI Parameter (opcional)

Adicione até 20 parâmetros de URL personalizados.

Compression Method (opcional)

Prefixo personalizado adicionado ao início do corpo do log.

Server Authentication (opcional)

Sufixo personalizado adicionado ao final do corpo do log.

Enviar para o Kafka

Configure os detalhes do destino Kafka e clique em Custom HTTP Request Header.

image

Parâmetro

Descrição

Kafka Topic

Insira seu tópico Kafka.

Log Body Prefix

Insira os endereços dos seus brokers Kafka.

Suporta nomes de domínio ou endereços IP. Até 50 entradas. Pressione Enter para enviar cada uma.

Log Body Suffix

Selecione um formato de compressão: gzip, snappy, lz4, zstd ou no.

OK

Especifique se a autenticação é obrigatória.

Authentication Method

Selecione um método de autenticação: PLAIN, SCRAM-SHA-256 ou SCRAM-SHA-512.

Broker Address

Insira o nome de usuário do Kafka. Obrigatório apenas quando Compression Method estiver definido como Encrypted Signature.

Password

Insira a senha do Kafka. Obrigatória apenas quando Server Authentication estiver definido como Server Authentication.

Load Balancer

Selecione o método de balanceamento de carga que o Kafka usa para distribuir mensagens. Valores válidos: LeastBytes, Hash, RoundRobin, CRC32Balancer e Murmur2Balancer.

Nota

Para enviar logs para um bucket OSS pertencente a uma conta diferente, use o formato compatível com S3. Mapeamento de campos:

  • S3-compatible Bucket Path: Corresponde ao nome e ao caminho do bucket OSS.

  • Server Authentication: Corresponde à região do bucket OSS. Extraia do endpoint (formato: oss-{region}.aliyuncs.com). Por exemplo, se o endpoint for oss-ap-northeast-1.aliyuncs.com, a região será ap-northeast-1.

  • Access Key ID / Secret Access Key: Insira o par de AccessKey de um usuário RAM na conta de destino. O usuário RAM deve ter permissão de gravação no bucket.

  • Encrypted Signature: Insira o endpoint do OSS, por exemplo, oss-ap-northeast-1.aliyuncs.com.

Adicionar campos personalizados

Adicione campos de log extras para monitoramento e análise mais detalhados.

Nota

Apenas logs de acesso e origem suportam campos personalizados. O campo coletado recebe o nome CustomFields.

  1. No console do ESA, selecione Websites e, na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Analytics and Logs > Real-time Logs.

  3. Selecione Endpoint URL e clique em Websites.

  4. Na caixa de diálogo exibida, defina Websites e Website e clique em Analytics and Logs.

    image

    • Request Header: Metadados de solicitação HTTP enviados pelo cliente que fornecem contexto para o processamento no lado do servidor.

    • Response Header: Metadados de resposta HTTP retornados pelo servidor que fornecem contexto para o processamento no lado do cliente.

    • Cookies: Pequenos arquivos de texto armazenados pelo navegador para manter o estado da sessão.