Ao usar o ESA, o serviço captura e entrega logs de sistema, aplicação e dispositivo em tempo real para monitoramento, análise e otimização.
Por que usar logs em tempo real
A análise tradicional de logs exige baixar, enviar, limpar e modelar dados, um processo geralmente lento. Os logs em tempo real do ESA usam processamento de fluxo para entregar logs brutos aos seus servidores em segundos.
Os logs em tempo real do ESA oferecem:
Entrega global em segundos: Entrega logs de mais de 3.200 pontos de presença (POPs) globais com alta disponibilidade.
Armazenamento flexível: Entregue logs no Simple Log Service (SLS), AWS S3, armazenamento compatível com S3, servidores HTTP ou Kafka.
Personalização de logs: Personalize formatos de log, amostragem de entrega e filtros de campos para capturar dados relevantes.
Monitoramento e painéis: Preenche lacunas nos dados de log para garantir integridade e fornece painéis, relatórios e alertas para visibilidade operacional.
Categorias de logs em tempo real
Os logs em tempo real do ESA atendem aos seguintes cenários:
Monitoramento de segurança: Identifique origens de ataques e crie políticas de segurança durante ataques DDoS, atividade de rastreadores ou outras ameaças.
Monitoramento de desempenho: Monitore métricas de desempenho do ESA, como latência de requisição e taxas de erro.
Análise de comportamento do usuário: Analise padrões de acesso, como conteúdo mais acessado, horários de acesso e duração das sessões.
Análise e otimização de negócios: Analise tráfego, largura de banda, uso de recursos, distribuição geográfica e taxas de acerto de cache para otimizar políticas.
Auditoria e conformidade: Colete evidências de auditoria para retenção de dados, privacidade e requisitos regulatórios.
|
Tipo de log |
Dimensão |
Conteúdo registrado |
Cenários |
|
Edge Routine Log |
Conta |
Registra dados de requisições de invocações de funções de borda do ESA na conta atual. |
Análise e otimização de negócios |
|
Edge Container Log |
Registra logs de negócios de contêineres de borda na conta atual. |
|
|
|
Access and Origin Log |
Site |
Registra detalhes de requisições quando usuários acessam um site ou serviço acelerado pelo ESA, além de detalhes de requisições back-to-origin dos nós do ESA. |
|
|
Firewall Log |
Registra requisições maliciosas detectadas e bloqueadas pelo Web Application Firewall (WAF) do ESA. |
|
|
|
TCP/UDP Proxy Log |
Registra conteúdo transmitido pela aceleração de camada de transporte do ESA. |
|
|
|
DNS Logs |
Registra requisições de resolução DNS aceleradas pelo ESA. |
|
Selecione vários tipos de log para atender a diferentes necessidades de negócios.
Fluxo de trabalho de processamento de logs
Quando um cliente envia uma requisição, um nó do ESA a processa e registra um log. O sistema de logs do ESA coleta e processa esse registro. Em seguida, o sistema oferece um recurso de push para entregar logs à sua plataforma de armazenamento e processamento. O ESA suporta entrega para Alibaba Cloud Simple Log Service (SLS), Alibaba Cloud Object Storage Service (OSS), AWS S3, outros armazenamentos compatíveis com S3, servidores HTTP ou Kafka.
Disponibilidade
Seu plano de assinatura determina quantas tarefas de entrega é possível criar por tipo de log.
Os limites de tarefas de entrega se aplicam por tipo de log. Por exemplo, no plano Enterprise, criar cinco tarefas para Access and Origin Log não afeta sua cota para Firewall Log.
|
Recurso |
Entrance |
Pro |
Premium |
Enterprise |
|
Tarefas de entrega de logs em tempo real suportadas |
|
2 |
3 |
5 |