為提升服務品質,阿里雲 Web Application Firewall(WAF)3.0 將於北京時間 2026年8月14日 00:00:00 起,對Log Service功能進行升級。本次升級將分批次灰階發布。
本次變更僅適用於已開通 WAF 3.0 隨用隨付版Log Service的使用者。若您屬於受影響範圍,請參照本文檔,在 180 天的新舊 Logstore 並行期內,完成各項配置從舊 Logstore 至新 Logstore 的遷移。
遷移前準備
1. 確認WAF執行個體灰階狀態
-
登入Web Application Firewall3.0控制台。在頂部功能表列,選擇WAF執行個體的資源群組和地區(中國內地、非中國內地)。
-
在左側導覽列,選擇。
若頁面頂部顯示“WAF 3.0 日誌能力升級”橫幅,且下方出現新舊Logstore切換入口,則表明WAF執行個體已進入升級灰階階段,可進行遷移操作。
2. 核對新舊Logstore配置
在切換入口選擇“舊 Logstore”,記錄當前的索引配置、報表、警示及儀錶盤等參數;隨後切換至“新 Logstore”執行遷移操作。遷移期間,新舊Logstore均保持正常資料寫入,不影響現有防護功能與日誌查詢服務。
3. 識別需手動遷移的配置項
系統將自動遷移生命週期相關參數(包括熱儲存TTL、低頻儲存TTL、資料儲存時間長度及索引生命週期等),無需人工幹預。其餘配置項需進行手動確認或重建,請參照下文指引逐項核查。
分項遷移
下表列出了需進行手動遷移的專案,請逐一進行排查:
需手動設定的情況 | 遷移步驟 |
若曾刪除預設欄位索引或新增自訂欄位索引,或修改過預設索引欄位的分詞符,需在新 Logstore 中同步修改。 | |
若開啟了記錄外網IP 功能,需在新 Logstore 中重新開啟。 | |
若通過前端 SDK 或 JS 使用 WebTracking 直接寫入日誌,且寫入地址綁定了舊 Logstore 名稱,需更新為新 Logstore 名稱。 | |
若舊 Logstore 開啟了加密,需在新 Logstore 中重新設定加密規則。 | |
若舊 Logstore 開啟了日誌聚類功能,需在新 Logstore 中重新開啟並配置。 | |
若配置過儀錶盤或警示規則,需在新 Logstore 中重新建立。 | |
若配置過資料消費,需更新消費端配置以指向新 Logstore。 | |
若通過 OpenAPI 或 SDK(如 GetLogs 介面)讀取日誌,需更新代碼中的 Logstore 名稱參數。 若通過 ModifyUserWafLogStatus 介面關閉Log Service,需根據遷移階段進行額外操作。 |
若經排查確認不存在上述需手動遷移的配置項,則無需執行手動遷移操作。請等待並行期結束,直接使用新 Logstore 即可。
進入控制台
在Project列表地區,單擊目標Project。
索引欄位與分詞符設定
在日誌庫頁簽,單擊目標Logstore,選擇
> 查詢剖析。在查詢剖析頁面,單擊右上方的,逐項核對欄位名稱、類型、分詞符及開啟統計等配置是否與舊 Logstore 一致。對於存在差異的欄位,需進行新增、刪除或修改,並在完成後儲存配置。更多資訊,請參見索引模式查詢與分析。
記錄外部資訊
在日誌庫頁簽,單擊目標Logstore,選擇
> 修改。在基礎資訊頁面,若舊Logstore開啟了記錄外網IP,新Logstore也需進行同樣配置。更多資訊,請參見管理LogStore。
WebTracking 寫入地址更新
在前端 SDK 或 JS 採集代碼中,定位 WebTracking 配置的 Logstore 參數,將其替換為新 Logstore 名稱。代碼發布上線後,請驗證新 Logstore 是否正常接收資料。更多資訊,請參見資料擷取概述。
資料加密配置
在日誌庫頁簽,單擊目標Logstore,選擇
> 修改。在加密配置頁面,若舊Logstore配置了加密功能,新Logstore也需同步進行配置。更多資訊,請參見資料轉送加密。
日誌聚類
在日誌庫頁簽,單擊目標Logstore,選擇
> 查詢剖析。在查詢剖析頁面,單擊右上方的,然後開啟日誌聚類開關。更多資訊,請參見日誌聚類。
儀錶盤與警示配置
資料消費更新
若舊Logstore配置過資料消費,需更新消費端配置以指向新 Logstore。更多資訊,請參見普通消費概述。
OpenAPI / SDK 調用
日誌讀取介面調整
若通過 OpenAPI 或 SDK(例如GetLogs介面)讀取日誌,請更新代碼中的 Logstore 名稱參數。詳情請參見使用GetLogs介面查詢日誌。通過
ModifyUserWafLogStatus關閉Log Service
調用ModifyUserWafLogStatus介面關閉服務後,系統將根據使用者所處的遷移階段執行不同的處理邏輯:遷移前使用者
系統將直接刪除舊 Logstore(命名格式:wafnew-project-<阿里雲帳號ID>-<所屬地區>),Log Service隨即停止計費。遷移中使用者(存在雙 Logstore)
系統將直接刪除兩個 Logstore。此時 WAF 按量執行個體的Log Service仍處於開啟狀態。若需徹底停止計費,請前往 檢測與響應 > Log Service 頁面,單擊 降级容量 完成降配。若不執行此操作,遷移並行期結束後將恢複計費。新開通或遷移完成使用者
系統將直接刪除新 Logstore(命名格式:wafng-project-<阿里雲帳號ID>-<所屬地區>)。此時 WAF 按量執行個體的Log Service仍處於開啟狀態。若需徹底停止計費,請前往 檢測與響應 > Log Service頁面,單擊 降级容量完成降配;否則系統將正常計費。
常見問題
是否可以不遷移?
若經排查確認不存在本文所述的需手動遷移的配置項,則無需執行遷移操作,待並行期結束後直接使用新 Logstore 即可。
若存在需手動遷移的配置項,請務必按照本文指引完成遷移。否則,並行期結束後可能出現新日誌無法被正確索引或查詢等問題,進而影響您的正常業務。
遷移完成後該如何驗證?
資料一致性驗證:切換至新 Logstore,執行日常常用查詢語句,確認返回結果與舊 Logstore 一致。
關聯功能測試:若配置了儀錶盤、警示規則或資料消費等功能,請逐一測試其運行狀態是否正常。
後續處理:驗證通過後,後續操作即可以新 Logstore 為準。舊 Logstore 將在 180 天雙跑期結束後自動停止寫入。
遷移期間防護或日誌是否會中斷?
不會。遷移期間新舊 Logstore 保持並行寫入,現有防護策略與日誌採集服務均不受影響。
並行期內在 SLS 控制台看到兩份資料是否正常?
正常。在雙跑期內,新舊 Logstore 會各自儲存一份資料。舊 Logstore 將在 180 天后自動停止寫入。
遇到高風險配置或特殊情境導致異常應如何處理?
若涉及索引、分詞符等高風險配置,遷移後出現查詢異常,或存在其他特殊自訂情境,請通過DingTalk安全服務群或聯絡您的商務經理尋求支援人員。