全部產品
Search
文件中心

Web Application Firewall:Log Service遷移操作指南

更新時間:Sep 09, 2026

為提升服務品質,阿里雲 Web Application Firewall(WAF)3.0 將於北京時間 2026年8月14日 00:00:00 起,對Log Service功能進行升級。本次升級將分批次灰階發布。

本次變更僅適用於已開通 WAF 3.0 隨用隨付版Log Service的使用者。若您屬於受影響範圍,請參照本文檔,在 180 天的新舊 Logstore 並行期內,完成各項配置從舊 Logstore 至新 Logstore 的遷移。

遷移前準備

1. 確認WAF執行個體灰階狀態

  1. 登入Web Application Firewall3.0控制台。在頂部功能表列,選擇WAF執行個體的資源群組和地區(中國內地非中國內地

  2. 在左側導覽列,選擇檢測與響應 > Log Service

  3. 若頁面頂部顯示“WAF 3.0 日誌能力升級”橫幅,且下方出現新舊Logstore切換入口,則表明WAF執行個體已進入升級灰階階段,可進行遷移操作。

2. 核對新舊Logstore配置

在切換入口選擇“舊 Logstore”,記錄當前的索引配置、報表、警示及儀錶盤等參數;隨後切換至“新 Logstore”執行遷移操作。遷移期間,新舊Logstore均保持正常資料寫入,不影響現有防護功能與日誌查詢服務。

3. 識別需手動遷移的配置項

系統將自動遷移生命週期相關參數(包括熱儲存TTL、低頻儲存TTL、資料儲存時間長度及索引生命週期等),無需人工幹預。其餘配置項需進行手動確認或重建,請參照下文指引逐項核查。

分項遷移

下表列出了需進行手動遷移的專案,請逐一進行排查:

需手動設定的情況

遷移步驟

若曾刪除預設欄位索引或新增自訂欄位索引,或修改過預設索引欄位的分詞符,需在新 Logstore 中同步修改。

索引欄位與分詞符設定

若開啟了記錄外網IP 功能,需在新 Logstore 中重新開啟。

記錄外部資訊

若通過前端 SDK 或 JS 使用 WebTracking 直接寫入日誌,且寫入地址綁定了舊 Logstore 名稱,需更新為新 Logstore 名稱。

WebTracking 寫入地址更新

若舊 Logstore 開啟了加密,需在新 Logstore 中重新設定加密規則。

資料加密配置

若舊 Logstore 開啟了日誌聚類功能,需在新 Logstore 中重新開啟並配置。

日誌聚類

若配置過儀錶盤警示規則,需在新 Logstore 中重新建立。

儀錶盤與警示配置

若配置過資料消費,需更新消費端配置以指向新 Logstore。

資料消費更新

若通過 OpenAPI 或 SDK(如 GetLogs 介面)讀取日誌,需更新代碼中的 Logstore 名稱參數。

若通過 ModifyUserWafLogStatus 介面關閉Log Service,需根據遷移階段進行額外操作。

OpenAPI / SDK 調用

說明

若經排查確認不存在上述需手動遷移的配置項,則無需執行手動遷移操作。請等待並行期結束,直接使用新 Logstore 即可。

進入控制台

  1. 登入Log Service控制台

  2. 在Project列表地區,單擊目標Project。

索引欄位與分詞符設定

  1. 日誌庫頁簽,單擊目標Logstore,選擇image > 查詢剖析

  2. 查詢剖析頁面,單擊右上方的查詢剖析屬性 > 屬性,逐項核對欄位名稱類型分詞符開啟統計等配置是否與舊 Logstore 一致。對於存在差異的欄位,需進行新增、刪除或修改,並在完成後儲存配置。更多資訊,請參見索引模式查詢與分析

記錄外部資訊

  1. 日誌庫頁簽,單擊目標Logstore,選擇image > 修改

  2. 基礎資訊頁面,若舊Logstore開啟了記錄外網IP,新Logstore也需進行同樣配置。更多資訊,請參見管理LogStore

WebTracking 寫入地址更新

在前端 SDK 或 JS 採集代碼中,定位 WebTracking 配置的 Logstore 參數,將其替換為新 Logstore 名稱。代碼發布上線後,請驗證新 Logstore 是否正常接收資料。更多資訊,請參見資料擷取概述

資料加密配置

  1. 日誌庫頁簽,單擊目標Logstore,選擇image > 修改

  2. 加密配置頁面,若舊Logstore配置了加密功能,新Logstore也需同步進行配置。更多資訊,請參見資料轉送加密

日誌聚類

  1. 日誌庫頁簽,單擊目標Logstore,選擇image > 查詢剖析

  2. 查詢剖析頁面,單擊右上方的查詢剖析屬性 > 屬性,然後開啟日誌聚類開關。更多資訊,請參見日誌聚類

儀錶盤與警示配置

  • 儀錶盤:選擇目標Project後,在image > 儀錶盤 > 儀錶盤列表頁面添加儀錶盤。更多資訊,請參見快速建立儀錶盤

  • 警示規則:選擇目標Project後,在image > 警示 > 警示中心頁面建立警示規則。更多資訊,請參見警示

資料消費更新

若舊Logstore配置過資料消費,需更新消費端配置以指向新 Logstore。更多資訊,請參見普通消費概述

OpenAPI / SDK 調用

  • 日誌讀取介面調整
    若通過 OpenAPI 或 SDK(例如 GetLogs 介面)讀取日誌,請更新代碼中的 Logstore 名稱參數。詳情請參見使用GetLogs介面查詢日誌

  • 通過 ModifyUserWafLogStatus 關閉Log Service
    調用ModifyUserWafLogStatus介面關閉服務後,系統將根據使用者所處的遷移階段執行不同的處理邏輯:

    • 遷移前使用者
      系統將直接刪除舊 Logstore(命名格式:wafnew-project-<阿里雲帳號ID>-<所屬地區>),Log Service隨即停止計費。

    • 遷移中使用者(存在雙 Logstore)
      系統將直接刪除兩個 Logstore。此時 WAF 按量執行個體的Log Service仍處於開啟狀態。若需徹底停止計費,請前往 檢測與響應 > Log Service 頁面,單擊 降级容量 完成降配。若不執行此操作,遷移並行期結束後將恢複計費。

    • 新開通或遷移完成使用者
      系統將直接刪除新 Logstore(命名格式:wafng-project-<阿里雲帳號ID>-<所屬地區>)。此時 WAF 按量執行個體的Log Service仍處於開啟狀態。若需徹底停止計費,請前往 檢測與響應 > Log Service頁面,單擊 降级容量完成降配;否則系統將正常計費。

常見問題

是否可以不遷移?

若經排查確認不存在本文所述的需手動遷移的配置項,則無需執行遷移操作,待並行期結束後直接使用新 Logstore 即可。

若存在需手動遷移的配置項,請務必按照本文指引完成遷移。否則,並行期結束後可能出現新日誌無法被正確索引或查詢等問題,進而影響您的正常業務。

遷移完成後該如何驗證?

  1. 資料一致性驗證:切換至新 Logstore,執行日常常用查詢語句,確認返回結果與舊 Logstore 一致。

  2. 關聯功能測試:若配置了儀錶盤、警示規則或資料消費等功能,請逐一測試其運行狀態是否正常。

  3. 後續處理:驗證通過後,後續操作即可以新 Logstore 為準。舊 Logstore 將在 180 天雙跑期結束後自動停止寫入。

遷移期間防護或日誌是否會中斷?

不會。遷移期間新舊 Logstore 保持並行寫入,現有防護策略與日誌採集服務均不受影響。

並行期內在 SLS 控制台看到兩份資料是否正常?

正常。在雙跑期內,新舊 Logstore 會各自儲存一份資料。舊 Logstore 將在 180 天后自動停止寫入。

遇到高風險配置或特殊情境導致異常應如何處理?

若涉及索引、分詞符等高風險配置,遷移後出現查詢異常,或存在其他特殊自訂情境,請通過DingTalk安全服務群或聯絡您的商務經理尋求支援人員。