Todos os produtos
Search
Central de documentação

Simple Log Service:Access Simple Log Service via PrivateLink

Última atualização: Jul 20, 2026

PrivateLink oferece acesso privado e seguro a serviços em outras VPCs a partir da sua VPC Alibaba Cloud ou data center on-premises. Esse recurso simplifica a arquitetura de rede e elimina a exposição à internet pública. Acesse o SLS pelo PrivateLink.

Por que usar o PrivateLink

O acesso a serviços cloud pela internet pública apresenta diversos desafios:

  • Segurança de dados: o acesso pela internet pública pode expor informações sensíveis.

  • Conflitos de endereçamento: os blocos CIDR padrão dos serviços cloud podem se sobrepor aos do seu data center.

  • Governança de tráfego: o acesso privado tradicional dificulta a auditoria independente do tráfego de serviços cloud.

O PrivateLink resolve esses desafios:

  • Privacidade de dados: o tráfego não passa pela internet pública, reduzindo os riscos de vazamento de dados.

  • Arquitetura simplificada: elimina a complexidade de roteamento e os conflitos de endereçamento entre ambientes cloud e on-premises.

  • Controle de acesso granular: a autenticação de origem permite gerenciamento refinado de permissões. Além disso, os logs de fluxo da VPC e o espelhamento de tráfego garantem auditoria completa.

Pré-requisitos

Faturamento

  • A ativação do PrivateLink é gratuita. Após a ativação, aplica-se faturamento horário para a instância e processamento de tráfego. Consulte Billing of PrivateLink.

  • O consumidor e o provedor do serviço podem pertencer a contas Alibaba Cloud diferentes. As taxas podem ser cobradas em qualquer uma das contas. Consulte Payer.

Procedimento

  1. Crie um endpoint.

    1. Faça login no console VPC.

    2. No painel de navegação à esquerda, clique em Endpoints.

    3. Na barra de navegação superior, selecione a região dos recursos SLS que deseja acessar.

    4. Na página Endpoints, clique na aba interface endpoint e, em seguida, clique em Create Endpoint.

    5. Na página Create Endpoint, configure os parâmetros a seguir. Mantenha os valores padrão para os demais parâmetros.

      Parâmetro

      Descrição

      Node Name

      Insira um nome personalizado para o endpoint.

      Endpoint Type

      Selecione interface endpoint para acessar o serviço por meio de um endpoint de interface.

      Endpoint Service

      Clique em Alibaba Cloud Service. Na caixa de pesquisa, insira com.aliyuncs.privatelink.${region_id}.log e selecione o serviço de endpoint.

      Nota
      • Substitua ${region_id} pelo ID da região do seu projeto SLS. Por exemplo, use cn-hangzhou para China (Hangzhou). Consulte Supported regions.

      • Um endpoint pode ser associado a apenas um serviço de endpoint.

      VPC

      Selecione a VPC na qual deseja criar o endpoint.

      Security Group

      Selecione um grupo de segurança para a interface de rede elástica (ENI) do endpoint para controlar o tráfego.

      Zone and vSwitch

      Selecione uma zona de disponibilidade compatível com o serviço de endpoint e escolha um vSwitch nessa zona. O sistema cria automaticamente uma ENI de endpoint em cada vSwitch selecionado.

    6. Clique em Create.

      Após a criação, anote o nome de domínio do endpoint para acessar o SLS.

      A seção Endpoint Service Domain Name, na parte inferior da página de detalhes, lista o default service domain name (formato: ep-{instance-id}.log.cn-hangzhou.privatelink.aliyuncs.com) e o custom service domain name (*.cn-hangzhou-internal.log.aliyuncs.com, disponível após a ativação).

  2. Use o nome de domínio do endpoint para acessar o SLS.

    1. Conecte-se à instância ECS. Consulte Connect to an ECS instance.

    2. Use um SDK para acessar o SLS pelo nome de domínio do endpoint.

      import com.aliyun.openservices.log.Client;
      import com.aliyun.openservices.log.exception.LogException;
      public class CreateProject {
          public static void main(String[] args) throws LogException {
              // This example shows how to obtain an AccessKey ID and an AccessKey secret from environment variables.
              String accessId = System.getenv("ALIBABA_CLOUD_ACCESS_KEY_ID");
              String accessKey = System.getenv("ALIBABA_CLOUD_ACCESS_KEY_SECRET");
              // Enter the project name.
              String projectName = "ali-test-project";
              // Enter the endpoint domain name.
              String host = "https://cn-hangzhou-internal.log.aliyuncs.com";
              // Create a Simple Log Service client.
              Client client = new Client(host, accessId, accessKey);
              // Create a project.
              try {
                  String projectDescription = "project description";
                  System.out.println("ready to create project");
                  client.CreateProject(projectName, projectDescription);
                  System.out.println(String.format("create project %s success",projectName));
              } catch (LogException e) {
                  System.out.println("LogException e :" + e.toString());
                  System.out.println("error code :" + e.GetErrorCode());
                  System.out.println("error message :" + e.GetErrorMessage());
              }
          }
      }