使用前须知

阿里云DDoS高防(新BGP)、DDoS高防(国际)联合日志服务推出全量日志分析功能,提供网站访问日志、CC攻击日志的实时采集、查询、分析、加工、消费等一站式服务,帮助您排查网站访问异常、追踪CC攻击者来源、分析网站运营情况等。本文介绍全量日志分析功能相关的资产详情、费用说明及使用限制等。

根据要接入DDoS高防进行防护的业务服务器的部署地域的不同,DDoS高防提供新BGP(Anti-DDoS Pro)和国际(Anti-DDoS Premium)两种解决方案。您可以在DDoS高防控制台的顶部导航栏中选择DDoS高防(新BGP)、DDoS高防(国际)服务。DDoS高防(新BGP)适用于业务服务器部署在中国内地地域的场景,DDoS高防(国际)服务适用于业务服务部署在中国内地以外地域的场景。

应用场景

DDoS高防全量日志分析服务可以满足您的以下需求:

  • 排查网站访问异常

    为网站业务开启日志采集后,您可以对采集到的日志进行实时查询与分析。例如,使用SQL语句分析网站访问日志,对网站的访问异常进行快速排查和问题分析,并查看读写延时、运营商分布等信息。

  • 追踪CC攻击者来源

    DDoS高防的网站访问日志中记录了CC攻击者的分布及来源。通过对网站访问日志进行实时查询与分析,您可以追踪CC攻击者的来源、溯源攻击事件,为您的应对策略提供参考。例如,您可以分析CC攻击者的国家分布、查询访问PV等。

  • 网站运营分析

    网站访问日志中实时记录了网站访问数据,您可以对采集到的访问日志数据进行SQL查询分析,得到实时的访问情况。例如,判断网站热门程度、访问来源及渠道、客户端分布等,并以此辅助网站运营分析。

功能优势

  • 配置简单:轻松配置即可实时采集高防日志,添加新网站后自动为其开启日志采集。

  • 实时分析:依托日志服务,提供实时日志分析,并提供开箱即用的报表中心,对CC攻击状况以及客户访问细节了如指掌。

  • 实时告警:支持基于特定指标定制准实时的监测与告警,确保关键业务异常时可及时响应。

  • 生态体系:支持对接其他生态如流计算、云存储、可视化方案,进一步挖掘数据价值。

资产详情

  • 专属Project和Logstore

    • DDoS高防(新BGP)

      开通全量日志分析功能后,系统默认创建一个名为ddoscoo-project-阿里云账号ID-cn-hangzhou的Project,以及一个名为ddoscoo-logstore的专属Logstore。

    • DDoS高防(国际)

      开通全量日志分析功能后,系统默认创建一个名为ddosdip-project-阿里云账号ID-ap-southeast-1的Project,以及一个名为ddosdip-logstore的专属Logstore。

    重要
    • 请勿删除DDoS高防(新BGP或国际)日志相关的日志服务Project和Logstore,否则将无法正常推送日志到日志服务。

    • 若您曾开通过按写入数据量计费模式,则系统默认创建计费模式为按写入数据量计费的专属Logstore。若您需要切换至按使用功能计费模式,可修改Logstore配置,具体操作,请参见修改Logstore配置

  • 专属仪表盘

    默认生成2个仪表盘。

    重要

    专属仪表盘可能随时进行升级与更新,建议您不要修改专属仪表盘。您可以自定义仪表盘用于查询结果展示。更多信息,请参见快速创建仪表盘

    仪表盘

    说明

    DDoS运营中心

    展示被DDoS高防(新BGP)、DDoS高防(国际)保护的网站的总体运营状况,包括有效请求率、有效流量、请求与拦截、攻击概况等数据。

    DDos访问中心

    展示被DDoS高防(新BGP)、DDoS高防(国际)保护的网站总体访问状况,包括PV、UV、流入流量、网络in带宽峰值、网络out带宽峰值、访问趋势、来源分布等数据。

费用说明

  • 由DDoS高防(新BGP)、DDoS高防(国际)售卖全量日志分析功能,收取相关费用。更多信息,请参见全量日志计费说明

  • 当Logstore的计费模式为按使用功能计费时,如果您要执行数据加工、投递、从外网接入点流式读取数据操作,将由日志服务收取加工计算费用、数据投递费用和外网读取流量费用。更多信息,请参见按使用功能计费模式计费项

  • 当Logstore的计费模式为按写入数据量计费时,仅在日志服务中的数据被外网接入点流式读取时,由日志服务收取外网读取流量费用。更多信息,请参见按写入数据量计费模式计费项

使用限制

  • 专属Logstore不支持写入其他数据,但在查询、统计、告警、消费等功能上无特殊限制。

  • 阿里云日志服务产品须处于可用状态(不欠费),否则全量日志分析功能暂停使用。

  • 不支持在日志服务控制台上修改专属Logstore的存储时间,您可以在DDoS控制台上修改存储时长(30~180天)。

  • 请确保日志存储空间充足,当日志存储空间被占满后,无法写入新的日志。

    重要

    控制台中显示的日志存储空间用量并非实时更新,与实际使用情况间存在两个小时的延迟。

  • 请确保全量日志分析功能在有效期内,当全量日志分析功能到期七天后仍未续费延长有效期,DDoS高防服务端将自动删除所有日志。