日志服务(SLS)是针对实时数据一站式服务,在阿里集团经历大量大数据场景锤炼而成。提供日志类数据采集、消费、投递及查询分析功能,全面提升海量日志处理/分析能力。

优点

使用便捷
阿里集团多年经验沉淀,5分钟完成接入,30+数据源支持
功能丰富
完整对接实时/离线计算等模式,与开源/阿里云/第三方服务无缝对接
稳定可靠
在全国、全球机房都有服务节点,高可用、高可靠设计
全托管
完整API/控制台/SDK,PB级规模,0延迟弹性伸缩,完善的监控数据

产品详情

  • 全托管服务

    使用便捷,5分钟即可接入,无管理成本。


    易用性强

    5分钟即可接入服务进行使用,Agent支持任意网络下数据采集。


    LogHub

    覆盖Kafka 100%功能,并提供弹性伸缩、延迟报警等机制;完整支持各种流计算系统:Spark Streaming/Storm/StreamCompute/Flink/ConsumerLibrary(自动负载均衡模式);与第三方服务深度集成:Cloud Monitor,ARMS 等;使用成本为自建50%以下。


    LogSearch/Analytics

    提供保存查询、仪表盘和报警功能、使用成本为自建 20%以下。

  • 生态丰富

    与阿里云、开源、商业等软件打通。


    LogHub

    支持30+采集端,包括Logstash、Fluent等,无论是从嵌入式设备,网页,服务器,程序等都能轻松接入。在消费端,支持与Spark Streaming、Storm、Flink、流计算、云监控、ARMS等对接。


    LogShipper

    支持丰富数据格式(TextFile、SequenceFile、Parquet等),支持自定义Partition,数据可以直接被Presto、Hive、Spark、Hadoop、E-MapReduce、MaxCompute、HybridDB等存储引擎对接。


    LogSearch/Analytics

    查询分析语法完整(兼容SQL92),支持Restful API与JDBC协议两种访问方式,支持Grafana、DataV、Zipkin、Jaeger等可视化分析。

  • 实时性强

    在任意规模下0延迟,速度快。


    LogHub

    0延迟(写入即可消费);Logtail(采集Agent)实时采集传输,1秒内到服务端(99.9%情况)。


    LogSearch/Analytics

    写入即可查询分析,在多个查询条件下1秒可查询10亿级数据,多个聚合条件下1秒可分析1亿级数据。

  • 完整的API/SDK

    轻松支持自定义管理及二次开发。


    API

    所有功能均可通过API/SDK实现,提供多种语言SDK,可轻松管理服务和百万级设备。


    查询分析

    语法简单便捷(兼容SQL92),接口友好适合与生态软件对接(即将提供Grafana对接方案)。

领军客户实战场景

  • 阿里云 SIEM 流程
  • 数据实时采集
  • 实时查询分析
  • 实时计算与数据清洗
  • 对接数据仓库
阿里云 SIEM 流程

SIEM 解决方案

SIEM 兼备安全信息管理和安全事件管理能力。 它通过采集和分析安全事件以及各种其他事件和关联数据源来支持威胁检测、合规性检测和安全事件管理。

开箱即用的 SIEM 能力

  • 全面数据采集

    支持跨账户数据采集、加工和存储。

  • 统一的查询分析能力

    支持交互式查询分析语法、机器学习算法和结果可视化。

  • 威胁检测和响应

    支持使用内置或者自定义的威胁报警规则、管理报警通知和响应报警事件。

  • 通过 Syslog 投递日志到 SIEM 系统

    Syslog 是一种广泛使用的日志记录标准,适用于大多数安全信息和事件管理 (SIEM) 系统,例如 IBM QRadar 和 HP ArcSight。 日志服务支持通过 Syslog 将日志投递到 SIEM 系统。 您可以使用日志服务消费组构建程序来进行消费。

数据实时采集

数据实时采集

数据实时采集

通过日志服务LogHub功能,可以大规模低成本接入各种实时日志数据(包括Metric、Event、BinLog、TextLog、Click等)

方案优势

  • 使用便捷

    提供30+实时数据采集方式,让您快速搭建平台;强大配置管理能力,减轻运维负担;节点遍布全国与全球

  • 弹性伸缩

    无论是流量高峰还是业务增长都能轻松应对

组合推荐

实时查询分析

实时查询分析

实时查询分析(LogAnalytics)可以实时索引LogHub中数据,提供关键词、模糊、上下文、范围、SQL聚合等丰富查询手段

方案优势

  • 实时性强

    写入后即可查询

  • 海量

    支持PB/Day索引能力

  • 分析能力强

    支持多种查询手段,以及SQL进行聚合分析

推荐搭配

实时计算与数据清洗

实时计算与数据清洗

流计算与数据清洗

日志中枢(LogHub)支持与各种实时计算及服务对接,并提供完整的进度监控,报警等功能,并可以根据SDK/API实现自定义消费

方案优势

  • 使用便捷

    便捷:提供丰富SDK以及编程框架,与各流计算引擎无缝对接

  • 功能完善

    提供丰富监控数据,以及延迟报警机制

  • 弹性伸缩

    PB级弹性能力,0延迟

推荐搭配

对接数据仓库

对接数据仓库

数据仓库

日志投递(LogShipper)功能可以将日志中枢(LogHub)中数据投递至存储类服务,过程支持压缩、自定义Partition、以及行列等各种存储格式

方案优势

  • 海量

    对数据量不设上限

  • 种类丰富

    支持行、列、TextFile等各种存储格式

  • 配置灵活

    支持用户自定义Partition等配置

最新视频

Sep-基于日志服务的云原生AIOps解决方案

9月-全面数据收集

10月-日志服务中的数据处理服务

10月-每秒1000亿规模的SQL分析

10 月-基于日志服务的智能警报管理

10 月-基于日志服务的智能检测

10月-日志服务中的日志审核服务

暖心服务,为你而来

1对1售前咨询、7x24服务、更快速的响应以及更多的免费工单。

1对1售前咨询

由经验丰富的云专家为不同规模企业提供一对一的售前咨询。了解更多

24/7 技术支持

售后服务时间从每周5天,每天10小时延长到每周7天,每天24小时。了解更多

更好的技术支持

基本售后支持计划的免费工单数量从每季度3个提升为6个。了解更多

更快的服务响应时间

针对一般指导,阿里云售后响应时间从36小时缩短到18小时。了解更多
phone 联系我们