如果您需要擷取Project內的資源動作記錄(建立、修改、更新、刪除)和任務執行日誌(定時SQL、資料匯入、資料投遞),LogStore內消費組消費延時日誌以及Logtail的錯誤、心跳和統計日誌,可以使用服務日誌功能。本文介紹如何開通、關閉服務日誌功能以及修改服務日誌的配置。
背景資訊
開啟服務日誌功能時,您可以選擇服務日誌的類型,包括詳細日誌、重要日誌、任務作業記錄,不同日誌類型的詳細說明和欄位說明請參見服務日誌類型。
-
詳細日誌:詳細日誌會在您選擇的Project建立名稱為internal-operation_log的LogStore,在當前Project建立儀錶盤。
-
重要日誌:重要日誌會在您選擇的Project建立名稱為internal-diagnostic_log的LogStore,記錄消費組延遲和LogTail心跳日誌等。
-
任務作業記錄:任務作業記錄會在您選擇的Project建立名稱為internal-diagnostic_log的LogStore,記錄資料匯入、定時SQL、投遞任務的作業記錄。
服務日誌與Action Trail(ActionTrail)轉存日誌相互獨立,兩者記錄內容不重疊:服務日誌記錄Log Service自身資源(Project、LogStore)的建立、修改、刪除和資料讀寫操作;Action Trail轉存的事件記錄記錄雲資源管控操作,儲存在以 actiontrail_ 為首碼命名的 LogStore 中。
當 Project 用於儲存Action Trail(ActionTrail)事件記錄時,建議開通詳細日誌。詳細日誌記錄 Project 內資源的建立、修改、更新、刪除操作,可追蹤對轉存的 ActionTrail 日誌的刪改行為。開通詳細日誌後對轉存日誌的操作都將留下審計記錄。若需要將 ActionTrail 事件記錄跨帳號轉存到其他帳號的 Project 進行集中審計,在目標帳號的 Project 中啟用詳細日誌後,對該 Project 內 LogStore 的建立、修改、刪除操作均會記錄在 internal-operation_log 中,可用於跨帳號轉存日誌的審計追蹤。internal-operation_log 不支援刪除單條日誌記錄,僅可通過資料儲存時間到期自動清理,保障審計記錄的完整性。
計費資訊
-
詳細日誌:詳細日誌的計費方式與普通LogStore一致,請參見按使用功能計費模式計費項目。
-
重要日誌:接入、儲存與查詢分析免費。當您進行資料加工、資料投遞等操作時,隨用隨付。
-
任務作業記錄:接入、儲存與查詢分析免費。當您進行資料加工、資料投遞等操作時,隨用隨付。
前提條件
-
已建立Project。具體操作,請參見管理Project。
-
使用RAM使用者登入時,必須由阿里雲帳號授予其對應許可權。授權操作請參見建立RAM使用者及授權,自訂許可權的權限原則如下:
開通服務日誌
僅記錄開通功能之後的服務日誌,不記錄開通之前的服務日誌。
在Project列表地區,單擊目標Project。
-
在目標Project詳情頁的服務日誌頁簽中,按照頁面提示開通。
-
在右側面板參考如下配置,然後單擊確定。
修改服務日誌配置
-
在目標Project頁,單擊
進入詳情頁。 -
在目標Project詳情頁中,單擊服務日誌頁簽的
表徵圖,在右側面板修改開通服務日誌類型和日誌儲存位置,然後單擊確定。服務日誌類型包括詳細日誌、重要日誌和任務作業記錄,可通過藍色開關分別開啟或關閉。
重要-
推薦將服務日誌儲存在自動創建(推薦)的Project中。同一個地區的Project服務日誌可以儲存在同一個Project中。
-
修改日誌儲存位置後,新產生的服務日誌資料會儲存在新的指定Project中。原Project中儲存的日誌資料不會同步遷移或刪除,若您不需要原Project資料,請手動刪除原Project。
-
關閉服務日誌
-
在目標Project頁,單擊
進入詳情頁,然後單擊服務日誌頁簽的
表徵圖。 -
在修改服務日誌配置面板的開通服務日誌地區,取消已選中的所有日誌類型,然後單擊確定。
重要關閉服務日誌功能後,Log Service不會自動刪除Project中儲存的服務日誌資料。服務日誌資料將在資料儲存時間到期後被清理。如您不需要繼續儲存這部分服務日誌資料,可以手動刪除儲存服務日誌的Project。