Todos os produtos
Search
Central de documentação

Simple Log Service:Log Audit Service (new version), Log Audit Service (new version)

Última atualização: Aug 26, 2026

A nova versão do Log Audit Service centraliza a coleta de logs em serviços da Alibaba Cloud e ambientes de execução para ajudar você a atender aos requisitos de conformidade e governança de dados.

Por que usar o Log Audit Service

À medida que as empresas migram para a cloud, gerenciar e auditar logs em escala torna-se fundamental.

  • A auditoria de logs é uma exigência legal. Regulamentações como as leis de segurança cibernética e de proteção de dados obrigam você a monitorar o status da rede, registrar eventos de segurança e reter logs por pelo menos seis meses.

  • A conformidade de dados exige o gerenciamento de informações entre regiões conforme as regulamentações locais, permitindo simultaneamente um fluxo de dados inter-regional ordenado.

  • O novo Log Audit Service resolve esses desafios ao oferecer suporte à ingestão de dados tanto de services em cloud quanto de ambientes de execução. Centralize, consulte e analise logs em vários projetos para cumprir os requisitos regionais de conformidade.

Recursos básicos

Construído sobre o Simple Log Service (SLS), o Log Audit Service adiciona as seguintes capacidades:

Ingestão de logs de services em cloud

  • Cobertura de services em cloud: Oferece suporte a armazenamento (SLS, OSS), rede (CLB, ALB, VPC, DNS), bancos de dados (RDS, PolarDB), segurança (Security Center, Cloud Firewall, WAF, Anti-DDoS) e auditoria (ActionTrail, CloudConfig). Os logs operacionais de instâncias do Elastic Compute Service (ECS) não estão no escopo de suporte direto do Log Audit Service. Para ingerir logs operacionais do ECS no SLS, utilize o LoongCollector (Logtail) para coletar logs de texto do host. Para mais informações, consulte Collect text logs from hosts in real time.

  • Coleta automatizada de logs: Após conectar um service em cloud, os logs são gravados automaticamente no Logstore de destino. Novas instâncias e alterações de propriedades são detectadas e coletadas com base nas suas regras.

  • Regras de coleta orquestradas: Três modos de seleção de recursos estão disponíveis: todos os recursos, filtro por instância e filtro por propriedades.

  • Agregação de dados entre regiões: Utiliza data transformation para agregar logs em diferentes regiões. O SLS cria automaticamente tarefas de transformação com base na relação de entrega entre Logstores padrão e centralizados.

  • Múltiplos centros de logs: Ingira logs uma única vez e agregue-os em diferentes projetos ou Logstores por meio de data transformation. Por exemplo, agregue logs de China (Beijing) e China (Hangzhou) para Shanghai, ou da Malásia e Indonésia para Singapore.

  • Suporte a múltiplas contas via Resource Directory: Uma conta administradora ou administradora delegada pode agregar logs de todas as contas membros.

Ingestão de logs de execução

  • Coleta de logs de execução: Usa o Logtail para coletar logs de execução de agentes open source, como Tetragon e Falco, diretamente em um Logstore.

  • Logs do Systemd Journal: Utiliza o Logtail para coletar logs do Systemd Journal, inclusive de hosts de contêineres em ambientes docker e Kubernetes.

Como funciona

Ingestão de logs de services em cloud

image
  1. Os logs de services em cloud são primeiramente armazenados em seus Logstores padrão.

    • Os logs de services em cloud e seus respectivos nomes de Logstore estão listados em Notes on collecting logs from cloud services.

    • Se uma instância de service em cloud corresponder a múltiplas regras de coleta, seus logs serão coletados no Logstore padrão desde que pelo menos uma regra seja atendida.

  2. O Log Audit Service cria automaticamente tarefas de transformação de dados para agregar logs do Logstore padrão ao seu projeto associado.

    • As regras de coleta configuradas determinam os tipos de log.

    • O service detecta automaticamente instâncias novas ou alteradas em cada região e atualiza as regras de coleta adequadamente.

  3. Se uma conta administradora ou administradora delegada do Resource Directory configurar uma regra de coleta multiconta, os logs serão primeiro coletados no Logstore padrão de cada conta membro e depois agregados ao Logstore centralizado da conta administradora ou administradora delegada por meio de um job automático de transformação de dados.

    • Regra de coleta 1: Coleta logs com base na propriedade de região. Entrega logs de services em cloud das regiões China (Hangzhou) e China (Shenzhen) para um Logstore centralizado chamado xxx_log_center. Este Logstore pertence ao projeto centralizado center-A-cn-shanghai.

    • Regra de coleta 2: Coleta logs com base na propriedade de região. Entrega logs de services em cloud da região Singapore para um Logstore centralizado chamado xxx_log_center. Este Logstore pertence ao projeto centralizado center-A-ap-southeast-1.

Nota

Após salve uma regra de coleta, leva aproximadamente de 10 a 15 minutos para que os dados fluam para o Logstore centralizado. Não é necessário repetir operações durante esse período. Se nenhum dado aparecer no Logstore centralizado, tente o seguinte:

  1. Salve novamente a regra de coleta para acionar uma nova coleta.

  2. Se os dados ainda estiverem ausentes, isso pode ser causado por um problema de sincronização de ativos. Entre em contato com o suporte técnico para acionar manualmente a sincronização de ativos. Os dados aparecerão em aproximadamente 10 minutos após a conclusão da sincronização.

  3. Os logs de auditoria do RDS levam cerca de 5 minutos para serem exibidos.

Ingestão de logs de execução

Em ambientes docker e Kubernetes, use Tetragon e Falco para coletar logs de execução de contêineres em arquivos de diretório ou saída padrão e, em seguida, entregue-os a um Logstore do SLS por meio do Logtail.

Comparação de aplicações

Novo Log Audit Service vs. versão anterior do Log Audit Service

Version comparison.

Novo Log Audit Service vs. série CloudLens for XX

Tanto o Log Audit Service quanto o CloudLens for PolarDB podem habilitar logs de auditoria do PolarDB. A tabela a seguir compara essas soluções por cenário.

Cenário

Solução recomendada

Vantagens

Controle manual sobre a coleta de logs

Use CloudLens for PolarDB.

Operação simples e configuração flexível.

Coleta automatizada de logs de services em cloud

Utilize a API do Simple Log Service para automatizar a coleta de logs de services em cloud.

Configuração em lote.

Descargas centralizadas entre regiões

Ative as regras relevantes no console do novo Log Audit Service.

A sincronização de logs em tempo real e entre regiões ajuda você a atender aos requisitos de conformidade de dados.

Entrega centralizada de logs entre contas (baseada no Resource Directory)

Ative as regras relevantes no console do novo Log Audit Service.

O gerenciamento unificado de logs de múltiplas contas ajuda você a atender às necessidades de governança de dados corporativos.

Novo Log Audit Service vs. consoles de services em cloud

A tabela a seguir compara os métodos de coleta de logs para Security Center e WAF.

Service em cloud

Console do service em cloud

Novo Log Audit Service

Security Center

Enable Simple Log Service to collect logon logs in the Security Center console.

O Log Audit Service é usado apenas para entrega centralizada. Utilize o console do Log Audit Service nestes cenários:

  1. Entrega centralizada entre regiões.

  2. Entrega centralizada entre contas (baseada no Resource Directory).

WAF

Limites

  • Atualmente, o Log Audit Service está disponível apenas na cloud pública.

  • O novo Log Audit Service está em preview público. Se encontrar algum problema, envie um ticket.

Faturamento

image

O Log Audit Service em si é gratuito. Após ativá-lo, você será cobrado pelo armazenamento de logs e tráfego. As taxas incluem o seguinte:

Tipo de taxa

Descrição

Taxas do Logstore padrão para logs de services em cloud

Taxas de transformação de dados

Taxas de Logstores associados ao Log Audit Service

  • Utiliza o método de faturamento por recurso. Cobrado como um Logstore padrão, exceto pelo fato de que o tráfego de escrita e as operações de escrita provenientes de jobs de transformação criados automaticamente pelo Log Audit Service são gratuitos.

  • Para reduzir custos: How do I reduce log storage costs?.

Taxas de recursos de services em cloud

Alguns logs exigem a ativação prévia de um recurso do service em cloud (por exemplo, o recurso de flow log para logs de fluxo da VPC e o recurso SQL Explorer para logs de auditoria do RDS), o que gera taxas adicionais desse service. Notes on collecting logs from cloud services.

Taxas de logs de execução

Igual a um Logstore padrão, sem taxas extras. Itens faturáveis: Billable items for the pay-by-feature billing method, Billable items for the pay-by-ingested-data billing method. Para reduzir custos: How do I reduce log storage costs?.

Tipos de ingestão de services em cloud

O Log Audit Service classifica a ingestão de services em cloud nos seguintes tipos. Limites específicos estão documentados em Notes on collecting logs from cloud services.

Tipo de ingestão de service em cloud

Critérios de classificação

Limites e descrição

Services em cloud e tipos de log aplicáveis

Classe de instância

Regras configuradas no nível da instância por ID da instância, região ou tags.

Os logs são entregues a um Logstore na região onde a instância reside.

Logstores criados por regras de entrega de regras de coleta de services em cloud usam configurações de índice padrão. Caso deseje personalizar as configurações de índice, desative a chave Auto Update na página de configuração de índice. Caso contrário, as configurações de índice serão redefinidas para o padrão quando o service for atualizado. Para mais informações, consulte Create indexes.

  • Logs operacionais e logs de operação do SLS

  • Logs de acesso do OSS

  • Logs de auditoria do RDS, logs de consulta lenta, logs de erro e logs de monitoramento de desempenho

  • Logs de auditoria do PolarDB, logs de consulta lenta, logs de erro e logs de monitoramento de desempenho

  • Logs de fluxo da VPC

  • Logs de resolução interna do DNS

  • Logs de acesso do ALB e logs de acesso do CLB

  • Logs de auditoria do MongoDB

Log global

Regras configuradas apenas no nível global.

Os logs são entregues a um Logstore em uma região fixa.

  • Logs de auditoria global do SLS, logs de erro global e métricas de monitoramento de desempenho

  • Logs de medição do OSS

Segurança

As regras usam o modo de propriedade de recurso para recuperar regiões de entrega padrão.

A coleta de logs deve ser ativada primeiro no console do service em cloud. O Log Audit Service apenas centraliza e processa esses logs.

  • Logs de acesso do WAF 2.0, logs de acesso do WAF 3.0 e logs de acesso do WAF 3.0 (pagamento conforme o uso)

  • Logs do Security Center e logs do Security Center (pagamento conforme o uso)

  • Basic DDoS Protection, Advanced Mitigation (China continental) e Advanced Mitigation (fora da China continental)

  • Logs do Cloud Firewall, logs do Cloud Firewall (pagamento conforme o uso) e Key Management Service (KMS)

ActionTrail e CloudConfig

Não requer regras de coleta. A associação é estabelecida por meio do nome do Logstore.

Configure uma trilha ou regra de entrega no console do service em cloud e associe-a ao projeto atual.

  • Logs do ActionTrail

  • Log de Auditoria de Configuração