全部產品
Search
文件中心

Simple Log Service:版本對比

更新時間:Sep 13, 2025

本文介紹日誌審計服務(新版)與日誌審計服務(舊版)之間的差異。

版本對比

對比項

日誌審計服務(舊版)限制項

日誌審計服務(新版)升級點

接入方式

  • 日誌被採集到日誌審計服務專屬日誌庫(slsaudit-center-中心化主帳號ID-配置的地區)中。

  • 日誌欄位、日誌內容更新變更滯後於雲產品側改動。

  • 可能存在重複接入(即使用者已在雲產品側接入),帶來的額外儲存成本。

  • 日誌首先被採集到雲產品預設投遞目標庫中。例如:RDS、PolarDB、ALB、CLB等雲產品預設投遞到aliyun-product-data-中心化主帳號ID-配置的地區

  • 日誌欄位、日誌內容與雲產品側完全同步。

  • 只接入一次,無額外儲存成本(前提條件:不開啟中心化匯總)。

日誌庫儲存屬性配置

僅支援在日誌審計全域配置介面配置

  • 儲存天數

  • 低頻儲存天數(原冷存模式)

不支援如下配置

  • 計費模式

  • Archive Storage等

  • 刪除日誌庫等

  • 支援配置日誌儲存天數

  • 支援配置低頻儲存(原冷存模式)

  • 支援配置計費模式

  • 支援Archive Storage

  • 支援刪除日誌庫等

中心記錄項目

  • 僅支援中心化匯總到一個記錄項目

  • 一旦使用者選擇中心化地區後,日誌只能被採集到固定命名的記錄項目和日誌庫中

  • 可匯總至多個專案中心,滿足地區間資料合規流動需求

  • 使用者可以自由選擇中心化地區、記錄項目、及日誌庫

跨帳號功能

日誌只能配置一個審計匯總目標

  • 中心帳號如果已經開通日誌審計,且配置了成員帳號,成員帳號不允許開通日誌審計,否則存在衝突報錯

  • 成員帳號如果已經開通日誌審計,中心帳號開通多帳號配置不能包括該成員帳號,否則會存在日誌投遞衝突報錯

日誌可以配置多個審計匯總目標

中心化同步產生的資料加工費用

開啟“同步到中心”功能後,日誌從地區化同步到中心目標庫下,資料加工費用正常收取

日誌從雲產品預設投遞目標接入到中心化目標庫過程中免除以下費用:

  • 資料加工流量

  • 寫入流量

  • 寫入次數

採集過濾

  • 配置採集策略,需學習和理解

  • 一類雲產品日誌只能配置一個採集策略

  • 三種資源模式(全選、資源屬性、執行個體列表),輕鬆上手

  • 可以針對不同情境配置多個規則,靈活編排

採集運行時日誌

不支援

支援將開源Agent(Tetragon、Falco)採集的運行時日誌通過Logtail採集到日誌庫中。

OpenAPI

無對外OpenAPI

  • 支援通過雲產品採集規則控制日誌採集

  • 雲產品採集規則與日誌審計解耦,通過中心化 Project 關聯

Terraform

雲產品配置耦合:

  • 多種雲產品採集配置依賴一個共同檔案配置

按照雲產品粒度獨立配置,已經支援Terraform:使用樣本

日誌欄位對比

雲產品

新版

舊版

區別說明(新版日誌欄位以雲產品控制台接入欄位展示為準,與雲產品側接入保持一致)

區別詳情

Action Trail

日誌欄位詳情

Action Trail

欄位結構存在區別。

新版增加資源與身份欄位,比如:event.resourceName和event.userIdentity.sessionContext欄位。Action Trail舊版中event.requestParameters.HostId、event.requestParameters.Name和欄位event.requestParameters.Region

在新版中通過event.requestParameters和event.requestParameterJson欄位代替輸出。

配置審計

日誌欄位詳情

配置審計

欄位內容存在差異。

新版增加資源定時快照日誌欄位。

Object Storage Service

日誌欄位詳情

Object Storage Service

欄位內容存在差異。

  • 訪問日誌:新版增加bucket_location、ec、user_defined_log_fields和archive_direct_read_size欄位。

  • 大量刪除日誌:新版無owner_id欄位。

  • 每小時計量日誌:新版比舊版多bucket_location欄位。

RDS

日誌欄位詳情

雲資料庫RDS

欄位內容存在差異。

  • 審計日誌:舊版比新版多owner_id、region、instance_name、db_type、db_version、threat_client_ip和hash。

  • 慢日誌:舊版比新版多instance_name欄位。

負載平衡

日誌欄位詳情

負載平衡

欄位內容存在差異。

舊版比新版多owner_id、region、instance_id、instance_name、network_type和vpc_id欄位。

VPC

日誌欄位詳情

VPC

欄位內容存在差異。

舊版比新版多__topic__和region欄位。

Cloud Firewall

日誌欄位詳情

Cloud Firewall

無區別。

-

DDoS防護

DDoS原生-日誌欄位說明

DDoS防護

欄位內容存在差異。

新版中所有日誌欄位按照功能劃分為事件類別欄位、流量檢測類欄位和流量清洗類欄位,詳細請參見日誌欄位說明

DDoS高防

DDoS高防-全量日誌欄位說明

DDoS防護

欄位內容存在差異。

新版比舊版多用戶端請求相關參數,比如ssl_protocol、ssl_cipher、ssl_handshake_time等欄位。

Security Center

日誌類別及欄位說明

Security Center

欄位內容存在差異。

新版比舊版日誌欄位更豐富,詳細請參見日誌分類

API Gateway

日誌欄位詳情

API Gateway

無區別

-

Apsara File Storage NAS

日誌欄位詳情

檔案儲存體

欄位內容存在差異。

新版比舊版日誌欄位更豐富,詳細請參見極速型NAS

Web Application Firewall3.0

日誌欄位說明

Web Application Firewall

欄位內容存在差異。

新版WAF來源支援可選欄位,舊版不支援。