详情页标题前

阿里云日志服务SLS简介-云淘科技

详情页1

日志服务支持将日志投递到SIEM,以确保阿里云上的所有法规、审计与其他相关日志能够导入到您的安全运维中心(SOC)中。

名词解释

  • SIEM:安全信息与事件管理系统(Security Information and Event Management),如Splunk,IBM QRadar等。
  • Splunk HEC:Splunk的HTTP事件接收器(Splunk HTTP Event Collector),一个 HTTP或HTTPS接口,用于接收日志。

部署建议

  • 系统参数:Linux(如Ubuntu x64)操作系统。
  • 硬件参数:
    • 2.0+ GHZ X 8核。
    • 16 GB内存,推荐32GB。
    • 1 Gbps网卡。
    • 至少2 GB可用磁盘空间,建议10 GB以上。
  • 网络参数:

    从组织内的环境到阿里云的带宽应该大于数据在阿里云端产生的速度,否则日志无法实时消费。假设数据产生速度均匀,峰值为平时的2倍左右,每天产生1 TB原始日志。数据传输为5倍压缩的场景下,推荐带宽应该在4
    MB/s(32 Mbps)左右。

  • Python语言:我们用Python语言进行消费。Java 语言用法,请参考通过消费组消费日志数据。

Python SDK

  • 推荐使用标准CPython解释器。
  • 日志服务的Python SDK可以使用python3 -m pip install aliyun-log-python-sdk -U命令进行安装。
  • 更多日志服务Python SDK的使用,请参见User Guide。

协同消费库

协同消费库(Consumer Library)是日志服务中对日志进行消费的高级模式,提供了消费组的概念对消费端进行抽象和管理,和直接使用SDK进行数据读取的区别在于,用户无需关心日志服务的实现细节,只需要专注于业务逻辑,另外,消费者之间的负载均衡、failover
等用户也都无需关心。

在日志服务中,一个日志库(Logstore)下面会有多个分区(Shard),协同消费库将 shard 分配给一个消费组下面的消费者,分配方式遵循以下原则:

  • 每个shard只会分配到一个消费者。
  • 一个消费者可以同时拥有多个shard。

新的消费者加入一个消费组,这个消费组的 shard 从属关系会调整,以达到消费负载均衡的目的,但是上面的分配原则不会变,分配过程对用户透明。

协同消费库的另一个功能是保存 checkpoint,方便程序故障恢复时能接着从断点继续消费,从而保证数据不会被重复消费。

Spark Streaming、Storm 以及 Flink Connector 都以 Consumer Library 作为基础实现。

投递方式

推荐使用日志服务消费组构建程序实现实时消费,然后通过HTTPS或者Syslog来发送日志给SIEM。

  • HTTPS投递方式请参考通过HTTPS投递日志到SIEM。
  • Syslog投递方式请参考通过Syslog投递日志到SIEM。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/159791.html

(0)
上一篇 2023年12月10日 上午1:54
下一篇 2023年12月10日 上午1:55
详情页2

相关推荐

  • 阿里云日志服务SLS数据加工延迟问题排查与处理-云淘科技

    本视频介绍数据加工延迟问题的排查与处理方法。 内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家阿里云企业补贴进行中: 马上申请腾讯云限时活动1折起,即将结束: 马上收藏同尘科技为腾讯云授权服务中心。 购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

    阿里云日志服务SLS 2023年12月10日
  • 阿里云日志服务SLS转换Log为Metric-云淘科技

    如果您需要监控Log中某字段的指标变化趋势,可以使用日志服务数据加工函数e_to_metric将Log字段转换为Metric,通过时序库查看该指标的变化趋势。本文以Nginx访问日志为例说明如何将Log转化为Metric。 前提条件 已采集到日志数据。更多信息,请参见数据采集。背景信息应用程序的运行数据,主要有Log、Trace和Metric这三大类数据。L…

    2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS查看Trace实例详情-云淘科技

    接入Trace数据后,您可以在Trace实例详情页面查看服务详情、Trace数据详情、Trace数据仪表盘等信息。 前提条件 已接入Trace数据。具体操作,请参见接入trace数据。 查看服务详情 当您接入目标应用的Trace数据后,您可以在服务列表中查看该应用相关的所有服务以及服务的调用信息,包括QPS、错误率、平均延迟、P50延迟等。支持按照时间范围进…

    2023年12月10日
  • 阿里云人工智能平台PAI通用图像预测-云淘科技

    对于图像训练类组件(例如图像分类训练、图像检测训练、图像分割训练、图像自监督训练、端到端文字识别训练组件)输出的模型,您可以使用通用图像预测组件对该模型进行离线推理,从而对输入数据进行相关预测。本文介绍通用图像预测组件的配置方法及使用示例。 前提条件 已开通OSS并完成授权,详情请参见开通OSS服务和为PAI-Studio授予OSS访问权限。 使用限制 仅P…

    2023年12月10日
  • 阿里云日志服务SLS工作原理-云淘科技

    日志服务提供下探分析功能,用于对多维时序进行自动化、智能化的根因定位。您可以根据根因定位的结果,判断是时序数据的哪些维度(单个维度和若干维度的组合)异常导致的问题,缩小问题排查范围。本文介绍下探分析的背景信息、功能、调度与执行场景、使用建议等信息。 背景信息 服务运行过程中会产生各种各样的时序数据,通过监控这些时序数据是否存在异常(例如监控KPI指标异常突变…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。