日志同步到SLS
日志同步到SLS功能支持将云原生数据仓库 AnalyticDB MySQL 版实例产生的日志持续投递到您指定的日志服务SLS Project和Logstore,便于集中检索、分析、告警和长期留存。
功能简介
日志同步到SLS功能支持将云原生数据仓库 AnalyticDB MySQL 版实例产生的日志持续投递到用户指定的日志服务SLS Project和Logstore,便于集中检索、分析、告警和长期留存。
在实例审计页面中,可以按日志类型独立管理同步链路。每种日志类型拥有独立的开关和目标Logstore,互不影响。
当前页面支持以下日志类型:
日志类型 | 主要内容 | 典型用途 |
审计日志 | SQL查询、访问来源、数据库用户等审计信息 | 安全审计、访问追踪、SQL行为分析 |
写入日志 | INSERT、REPLACE VALUES等写入行为 | 写入问题排查、数据变更追踪 |
使用场景
将多个AnalyticDB MySQL实例的日志汇总到统一的SLS Project中进行检索和分析。
基于SLS查询分析、仪表盘和告警能力,建设数据库审计和可观测体系。
将审计日志和写入日志分别投递到不同的Logstore,实施独立的权限、索引和保存策略。
在AnalyticDB控制台查看同步目标,并快速跳转到SLS控制台查询日志。
使用前准备
开启同步前,请完成以下准备:
确认AnalyticDB MySQL实例处于正常运行状态。
在实例所在地域创建SLS Project。
在目标Project中创建用于接收日志的Logstore。
确认当前账号具备管理目标SLS Project和Logstore的权限。
确认用户所属的主账号已开通
AliyunLogDispatchRole。使用用户所属的主账号开通
AliyunServiceRoleForSLSAudit。
控制台仅展示与当前实例同地域的SLS Project。Project和Logstore不会因页面选择操作被自动删除。
开通AliyunLogDispatchRole
检查AliyunLogDispatchRole是否已开通(查看角色)。如果角色不存在,请授权开通AliyunLogDispatchRole。
开通AliyunServiceRoleForSLSAudit
请使用用户所属的主账号访问SLS CloudLens公共数据接入页面,并按照页面引导开通AliyunServiceRoleForSLSAudit。
完成两个角色的开通后,再返回AnalyticDB MySQL控制台配置日志同步。
配置日志同步
进入日志同步设置
进入目标AnalyticDB MySQL实例的详情页。
在左侧导航栏选择SQL审计。
单击XIHE SQL审计页签,然后单击页面右上角的日志同步设置。
页面入口旁会显示已开启同步的日志类型数量,例如“1 / 2 种日志已开启”。
查看各日志类型的同步状态
在日志同步到SLS对话框中,可以查看每种日志类型的状态:
同步中:该日志类型已开启同步,并展示当前Project和Logstore。
未开启:该日志类型尚未配置同步。
各日志类型可以独立开启或关闭。例如,关闭写入日志同步不会影响审计日志同步。
开启一种日志类型的同步
打开目标日志类型右侧的开关。
在确认对话框中选择目标Project。
选择该Project下的目标Logstore。
单击确认开启。
Project和Logstore均为必选项。选择Project后,页面会加载该Project下可用的Logstore。
操作成功后:
日志类型状态变为同步中。
页面展示最终生效的Project和Logstore。
页面入口旁的已开启日志类型数量同步更新。
查看已同步的日志
对于状态为同步中的日志类型,单击查看日志,页面会展示以下目标信息:
日志类型
Project
Logstore
地域
确认后单击前往SLS控制台,系统将根据当前站点和地域跳转到对应的SLS日志查询页面。
关闭日志同步
在日志同步到SLS对话框中,关闭目标日志类型右侧的开关。
核对当前Project和Logstore。
单击确认关闭。
关闭成功后,系统会停止向该Logstore写入此类型的新日志。SLS中已经产生的历史日志不会被删除,仍可按照目标Logstore的保存策略继续查询。
功能规则
规则 | 说明 |
按日志类型独立管理 | 每种日志类型拥有独立的开关和目标配置,操作一种类型不会影响其他类型。 |
同地域选择 | 控制台仅展示与AnalyticDB MySQL实例同地域的SLS Project。 |
Project与Logstore关联 | 选择Project后,才能选择该Project下的Logstore。 |
配置立即生效 | 确认开启或关闭后,系统立即更新该日志类型的同步配置。 |
历史日志保留 | 关闭同步不会删除已经写入SLS的日志。历史日志的保留时间由目标Logstore的数据保存策略决定。 |
SLS费用独立计算 | 日志写入、存储、索引和查询可能产生SLS费用,具体以日志服务SLS的计费规则为准。 |
常见问题
为什么看不到目标Project?
请确认Project与AnalyticDB MySQL实例位于同一地域,并检查当前账号是否具备查看该Project的权限。
选择Project后为什么没有可用的Logstore?
请确认目标Project中已经创建Logstore,并检查当前账号的SLS访问权限。创建Logstore后,重新打开同步配置页面再试。
关闭同步后,SLS中原有的日志会被删除吗?
不会。关闭同步只停止写入新日志,已经写入的日志仍按照目标Logstore的数据保存策略保留。
审计日志和写入日志可以投递到不同的Logstore吗?
可以。每种日志类型独立配置,可以选择不同的Project或Logstore。
开启同步时提示角色不存在怎么办?
请确认用户所属的主账号已经开通AliyunLogDispatchRole和AliyunServiceRoleForSLSAudit。RAM子账号已获得普通SLS权限,不代表主账号已经完成这两个角色的开通。