日志同步到SLS

更新时间:
复制 MD 格式

日志同步到SLS功能支持将云原生数据仓库 AnalyticDB MySQL 版实例产生的日志持续投递到您指定的日志服务SLS ProjectLogstore,便于集中检索、分析、告警和长期留存。

功能简介

日志同步到SLS功能支持将云原生数据仓库 AnalyticDB MySQL 版实例产生的日志持续投递到用户指定的日志服务SLS ProjectLogstore,便于集中检索、分析、告警和长期留存。

在实例审计页面中,可以按日志类型独立管理同步链路。每种日志类型拥有独立的开关和目标Logstore,互不影响。

当前页面支持以下日志类型:

日志类型

主要内容

典型用途

审计日志

SQL查询、访问来源、数据库用户等审计信息

安全审计、访问追踪、SQL行为分析

写入日志

INSERT、REPLACE VALUES等写入行为

写入问题排查、数据变更追踪

使用场景

  • 将多个AnalyticDB MySQL实例的日志汇总到统一的SLS Project中进行检索和分析。

  • 基于SLS查询分析、仪表盘和告警能力,建设数据库审计和可观测体系。

  • 将审计日志和写入日志分别投递到不同的Logstore,实施独立的权限、索引和保存策略。

  • AnalyticDB控制台查看同步目标,并快速跳转到SLS控制台查询日志。

使用前准备

开启同步前,请完成以下准备:

  1. 确认AnalyticDB MySQL实例处于正常运行状态。

  2. 在实例所在地域创建SLS Project。

  3. 在目标Project中创建用于接收日志的Logstore。

  4. 确认当前账号具备管理目标SLS ProjectLogstore的权限。

  5. 确认用户所属的主账号已开通AliyunLogDispatchRole

  6. 使用用户所属的主账号开通AliyunServiceRoleForSLSAudit

重要

控制台仅展示与当前实例同地域的SLS Project。ProjectLogstore不会因页面选择操作被自动删除。

开通AliyunLogDispatchRole

检查AliyunLogDispatchRole是否已开通(查看角色)。如果角色不存在,请授权开通AliyunLogDispatchRole

开通AliyunServiceRoleForSLSAudit

请使用用户所属的主账号访问SLS CloudLens公共数据接入页面,并按照页面引导开通AliyunServiceRoleForSLSAudit

完成两个角色的开通后,再返回AnalyticDB MySQL控制台配置日志同步。

配置日志同步

进入日志同步设置

  1. 登录云原生数据仓库AnalyticDB MySQL控制台

  2. 进入目标AnalyticDB MySQL实例的详情页。

  3. 在左侧导航栏选择SQL审计

  4. 单击XIHE SQL审计页签,然后单击页面右上角的日志同步设置

页面入口旁会显示已开启同步的日志类型数量,例如“1 / 2 种日志已开启”。

查看各日志类型的同步状态

日志同步到SLS对话框中,可以查看每种日志类型的状态:

  • 同步中:该日志类型已开启同步,并展示当前ProjectLogstore。

  • 未开启:该日志类型尚未配置同步。

各日志类型可以独立开启或关闭。例如,关闭写入日志同步不会影响审计日志同步。

开启一种日志类型的同步

  1. 打开目标日志类型右侧的开关。

  2. 在确认对话框中选择目标Project

  3. 选择该Project下的目标Logstore

  4. 单击确认开启

ProjectLogstore均为必选项。选择Project后,页面会加载该Project下可用的Logstore。

操作成功后:

  • 日志类型状态变为同步中

  • 页面展示最终生效的ProjectLogstore。

  • 页面入口旁的已开启日志类型数量同步更新。

查看已同步的日志

对于状态为同步中的日志类型,单击查看日志,页面会展示以下目标信息:

  • 日志类型

  • Project

  • Logstore

  • 地域

确认后单击前往SLS控制台,系统将根据当前站点和地域跳转到对应的SLS日志查询页面。

关闭日志同步

  1. 日志同步到SLS对话框中,关闭目标日志类型右侧的开关。

  2. 核对当前ProjectLogstore。

  3. 单击确认关闭

关闭成功后,系统会停止向该Logstore写入此类型的新日志。SLS中已经产生的历史日志不会被删除,仍可按照目标Logstore的保存策略继续查询。

功能规则

规则

说明

按日志类型独立管理

每种日志类型拥有独立的开关和目标配置,操作一种类型不会影响其他类型。

同地域选择

控制台仅展示与AnalyticDB MySQL实例同地域的SLS Project。

ProjectLogstore关联

选择Project后,才能选择该Project下的Logstore。

配置立即生效

确认开启或关闭后,系统立即更新该日志类型的同步配置。

历史日志保留

关闭同步不会删除已经写入SLS的日志。历史日志的保留时间由目标Logstore的数据保存策略决定。

SLS费用独立计算

日志写入、存储、索引和查询可能产生SLS费用,具体以日志服务SLS的计费规则为准。

常见问题

为什么看不到目标Project?

请确认ProjectAnalyticDB MySQL实例位于同一地域,并检查当前账号是否具备查看该Project的权限。

选择Project后为什么没有可用的Logstore?

请确认目标Project中已经创建Logstore,并检查当前账号的SLS访问权限。创建Logstore后,重新打开同步配置页面再试。

关闭同步后,SLS中原有的日志会被删除吗?

不会。关闭同步只停止写入新日志,已经写入的日志仍按照目标Logstore的数据保存策略保留。

审计日志和写入日志可以投递到不同的Logstore吗?

可以。每种日志类型独立配置,可以选择不同的ProjectLogstore。

开启同步时提示角色不存在怎么办?

请确认用户所属的主账号已经开通AliyunLogDispatchRoleAliyunServiceRoleForSLSAudit。RAM子账号已获得普通SLS权限,不代表主账号已经完成这两个角色的开通。