Todos os produtos
Search
Central de documentação

Simple Log Service:Comparação de versões

Última atualização: Sep 12, 2026

Conheça as diferenças entre o Log Audit Service (New) e o Log Audit Service (Legacy).

Importante

O Log Audit Service (versão antiga) não recebe mais atualizações. Recomendamos migrar para a nova versão do Log Audit Service assim que possível.

Comparação de versões

Critério

Legacy: Limitações

Nova versão: Destaques da atualização

Tipo de conexão

  • Os logs são coletados em um Logstore dedicado (slsaudit-center-<AlibabaCloudAccountID>-<ConfiguredRegion>).

  • Atualizações de campos e conteúdo de log ficam atrasadas em relação às alterações nos services de cloud.

  • Pode ocorrer coleta duplicada caso a coleta de logs já esteja ativada no service de cloud, gerando custos adicionais de armazenamento.

  • Inicialmente, os logs são coletados no default destination Logstore do service de cloud. Por exemplo, logs do ApsaraDB RDS, PolarDB, ALB e CLB são entregues por padrão em aliyun-product-data-<AlibabaCloudAccountID>-<ConfiguredRegion>.

  • Campos e conteúdo dos logs permanecem totalmente sincronizados com o service de cloud.

  • A coleta ocorre apenas uma vez. Não há custos extras de armazenamento se a coleta centralizada estiver desativada.

Configuração das propriedades de armazenamento do Logstore

Configurável apenas na página de configuração global.

  • Período de retenção

  • Período da classe de armazenamento IA (anteriormente cold storage)

Não suportado:

  • Modo de faturamento

  • Archive Storage

  • Exclusão do Logstore

  • Período de retenção de logs

  • Classe de armazenamento IA (anteriormente cold storage)

  • Modo de faturamento

  • Archive Storage

  • Exclusão do Logstore

Projeto central de logs

  • A coleta centralizada de logs suporta apenas um projeto.

  • Após selecionar uma região central, os logs só podem ser enviados para um projeto e Logstore com nomes fixos.

  • A coleta centralizada de logs suporta múltiplos projetos para garantir a conformidade de dados entre regiões.

  • É possível selecionar a região central, o projeto e o Logstore.

Recurso de contas cruzadas

Suporta apenas um destino de coleta de auditoria.

  • Se uma conta Alibaba Cloud ativar o Log Audit Service com contas membros configuradas, essas contas membros não poderão ativar o Log Audit Service independentemente. Caso contrário, ocorrerá um erro de conflito.

  • Se uma conta membro ativar o Log Audit Service independentemente, a configuração multiconta da conta pai não poderá incluir essa conta membro. Caso contrário, ocorrerá um conflito na entrega de logs.

Suporta múltiplos destinos de coleta de auditoria.

Taxas de transformação de dados para sincronização centralizada

Ao ativar o recurso Sync to Center, aplicam-se taxas de transformação de dados para sincronizar logs de Logstores regionais para um Logstore central.

As seguintes taxas são isentas ao coletar logs do Logstore de destino padrão de um service de cloud para um Logstore central:

  • Tráfego de transformação de dados

  • Tráfego de gravação

  • Operações de gravação

Filtragem de coleta

  • Exige a configuração de uma collection policy, o que requer conhecimento sobre o uso de políticas de coleta.

  • Apenas uma política de coleta por service de cloud.

  • Disponibiliza três modos de recurso: Select All, Resource Properties e Instance List.

  • Múltiplas regras para diferentes cenários permitem orquestração flexível.

Coletar logs de runtime

Não suportado.

Suporta a coleta de logs de runtime de agentes open source (como Tetragon e Falco) para um Logstore via Logtail.

OpenAPI

Nenhuma OpenAPI externa disponível.

  • Controle a coleta de logs usando Collection rules of cloud services.

  • As regras de coleta para services de cloud são desacopladas do Log Audit Service e associadas por meio de um projeto central.

Terraform

Configuração acoplada de services de cloud:

  • As configurações de coleta para múltiplos services de cloud dependem de um único arquivo de configuração.

As configurações são independentes e definidas por service de cloud. Há suporte para Terraform. Exemplo de uso.

Comparação de campos de log

Service de cloud

Nova versão

Versão anterior

Descrição (Na nova versão, os campos de log correspondem aos exibidos no console do service de cloud)

Detalhes

ActionTrail

Log fields

ActionTrail

A estrutura de campos é diferente.

A nova versão adiciona campos de recurso e identidade (por exemplo, event.resourceName, event.userIdentity.sessionContext). A versão anterior incluía event.requestParameters.HostId, event.requestParameters.Name e event.requestParameters.Region.

Os campos event.requestParameters e event.requestParameterJson substituem a saída anterior.

Cloud Config

Log fields

Cloud Config

O conteúdo dos campos é diferente.

A nova versão adiciona campos de log para scheduled resource snapshots.

Object Storage Service

Log fields

Object Storage Service

O conteúdo dos campos é diferente.

  • Log de acesso: A nova versão adiciona bucket_location, ec, user_defined_log_fields e archive_direct_read_size.

  • Log de exclusão em lote: A nova versão não possui o campo owner_id.

  • Log de medição horária: A nova versão adiciona o campo bucket_location.

RDS

Log fields

ApsaraDB RDS

O conteúdo dos campos é diferente.

  • Log de auditoria: A versão anterior inclui os campos owner_id, region, instance_name, db_type, db_version, threat_client_ip e hash, ausentes na nova versão.

  • Log de consultas lentas: A versão anterior inclui o campo instance_name, ausente na nova versão.

Server Load Balancer

Log fields

Server Load Balancer

O conteúdo dos campos é diferente.

A versão anterior inclui os campos owner_id, region, instance_id, instance_name, network_type e vpc_id, ausentes na nova versão.

VPC

Log fields

VPC

O conteúdo dos campos é diferente.

A versão anterior inclui os campos __topic__ e region, ausentes na nova versão.

Cloud Firewall

Log fields

Cloud Firewall

Sem diferenças.

-

Anti-DDoS

Fields in logs

Anti-DDoS

O conteúdo dos campos é diferente.

Na nova versão, todos os campos de log são categorizados em campos de evento, campos de detecção de tráfego e campos de limpeza de tráfego. Log field description.

Anti-DDoS Proxy

Fields included in full logs

Anti-DDoS

O conteúdo dos campos é diferente.

A nova versão adiciona mais parâmetros de requisição do cliente, como ssl_protocol, ssl_cipher e ssl_handshake_time.

Security Center

Log categories and field description

Security Center

O conteúdo dos campos é diferente.

A nova versão oferece mais campos de log. Log categories.

API Gateway

Log fields

API Gateway

Sem diferenças.

-

File Storage NAS

Log fields

File Storage

O conteúdo dos campos é diferente.

  • A versão anterior suporta apenas NAS de uso geral.

  • A nova versão contém mais campos de log. Extreme NAS file system.

Web Application Firewall 3.0

Log field description

Web Application Firewall

O conteúdo dos campos é diferente.

A nova versão do WAF suporta optional fields, recurso não disponível na versão anterior.

Bastionhost

Bastionhost

Bastionhost

Sem diferenças.

-