本文主要介绍如何将对象存储OSS的指标、日志接入到云监控 2.0,实现对对象存储OSS的观测。
前提条件
已开通并创建OSS存储空间。
已开通可观测监控Prometheus版 和企业云监控。
若使用 RAM 用户接入,需要授予
AliyunCloudMonitorFullAccess系统策略。
费用说明
指标接入会产生企业云监控实时导出费用及可观测监控Prometheus费用。
访问日志最近7天免费,限额 900GB/天的日志写入额度(如果一条日志为 1KB,约为9亿条)超出部分,由日志服务单独收费。
日志服务对专属 LogStore 的读取流量、外网流量、数据加工、数据投递等操作按照标准收费。告警功能使用免费,仅对配置的短信和语音收取少量渠道费用。
日志服务计费说明请参考按按使用功能计费模式计费项。
数据接入
登录云监控2.0控制台,选择目标工作空间后,在左侧导航栏单击接入中心,单击OSS 访问日志开始接入。
新建或选择已有的策略名称,选择接入的实体范围,单击确定。
根据实际需求勾选需要接入的可观测数据,单击确定。
可观测数据
说明
接入名称
非必填,设置配置项的名称
开启OSS访问日志
OSS访问日志, 日志默认保存在oss-log-{{ 账号ID }}-{{ Bucket地域 }}/oss-log-store
提取相关安全实体
自动创建定时SQL任务,从OSS访问日志中提取相关安全实体及关联(如AccessKey、Role等)。定时SQL会按使用功能计费模式计费。
接入后可在实体探索查看接入的实体及相关可观测数据。
存储策略说明
接入对象存储OSS后,云监控会创建对应的 SLS Store 和 Prometheus 实例用于存储对应可观测数据。
数据类型 | 默认存储位置 | 备注 |
指标 | Prometheus 实例:RegionShare:{{workspaceName}}:{{regionId}} | 无 |
日志 | SLS Project:oss-log-{{userId}}-{{regionId}} SLS Logstore:oss-log-store | 无 |
卸载或修改接入策略
如果期望取消或修改对象存储OSS的接入,可以在接入中心的接入管理页,找到对应的接入策略,进行编辑或删除。