Os dados de log se tornam imutáveis após a ingestão no Simple Log Service. A arquitetura de armazenamento append-only, a replicação em múltiplas réplicas e a verificação de redundância cíclica (CRC) atuam em conjunto para impedir modificações, corrupção silenciosa ou manipulação direta dos dados armazenados.
O Simple Log Service utiliza uma arquitetura de armazenamento append-only para garantir a proteção contra adulteração de dados. Os dados passam pelas seguintes etapas:
Os clientes enviam dados de log ao gateway do Simple Log Service por meio do SDK ou do Logtail.
O gateway verifica a assinatura e as permissões. Dados autenticados seguem para o worker do backend. Solicitações não autenticadas são rejeitadas nesse ponto.
-
O worker do backend grava os dados no Apsara Distributed File System em modo append-only para armazenamento persistente. As seguintes propriedades garantem a imutabilidade:
Os arquivos de cada Logstore são isolados entre si para evitar interferência entre Logstores.
Os dados brutos permanecem inalterados até a expiração do período de time-to-live (TTL) configurado. Após essa expiração, o sistema exclui os dados.
O sistema de arquivos distribuído opera em modo append-only e não permite modificações no conteúdo de arquivos existentes.
Você pode ativar a criptografia em um Logstore para armazenar dados como texto cifrado no sistema de arquivos distribuído. A criptografia é independente da garantia de append-only — ambos os controles se aplicam simultaneamente.
O sistema armazena os dados em múltiplas réplicas e verifica cada gravação por CRC, protegendo contra corrupção silenciosa ou manipulação direta.
Após confirmar a persistência dos dados, o worker reporta o sucesso ao gateway, que então notifica o cliente. Uma resposta de sucesso indica que os dados foram gravados de forma imutável no armazenamento.