本文介绍如何开通日志服务,以及如何查询和分析日志。
开启日志服务
可以在购买KMS实例时开启日志服务,具体操作,请参见购买KMS实例。也可以在购买后,参照如下步骤通过升配开启日志服务。
登录密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击。
选择实例ID后,单击立即购买,日志分析选择开启,并选择日志存储容量。
仔细阅读并勾选服务协议,单击立即购买并完成支付。
授权及创建日志库
开启日志服务后,系统会自动执行如下操作:
访问控制会自动创建服务关联角色
AliyunServiceRoleForSLSSecurityLens,授权日志服务产品访问KMS中的资源。日志服务将自动为该KMS实例创建一个专属的项目(Project),名称为
kms-log-{KMS实例ID},可在日志服务控制台的首页查看。项目中会默认创建一个专属的日志库(Logstore),名称为kms_audit_log,用于管理KMS实例的日志数据。
查询和分析日志
扩容日志存储空间
日志存储空间仅支持扩容,目前扩容后不支持降配。
登录密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击。
定位到目标KMS实例后,单击操作列的升配。
在升级面板,设置日志存储容量,仔细阅读并勾选服务协议。
单击立即购买并完成支付。
日志存储时间说明
开通日志服务后,将从使用服务的第一天开始,按照设置的存储时长T滚动存储日志。第T+1天的日志数据,将覆盖第一天存储的日志数据,即始终保持存储最近T天的日志数据。
如果还未存储满存储时长T天的日志,但日志存储空间已占满,此时将停止存储新的日志数据,您需要扩容日志存储容量。
延长日志存储时长
日志存储时长仅支持延长,目前延长后不支持缩短。
登录密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击。
定位到目标KMS实例后,单击修改存储时长。
系统将根据当前实例日志服务实际存储时长,在文本框下方显示可设置范围。
在可设置范围内输入新的存储时长,然后单击确定。
开启共享网关日志转投
通过共享网关访问KMS实例时,共享网关侧的调用日志仅在开启共享网关日志转投后,才会投递至该实例的日志服务。该功能开启后暂不支持关闭。
登录密钥管理服务控制台,在顶部菜单栏选择地域后,在左侧导航栏单击。
定位到目标KMS实例后,单击开启共享网关日志转投。
在弹出的对话框中,单击开启。
常见问题
日志服务如何续费?
日志服务功能不支持单独续费,仅支持随KMS实例一起续费。如何为KMS实例续费,请参见续费说明。
无法使用日志服务,提示当前实例版本过低,怎么办?
请联系阿里云技术支持升级KMS实例,负责无法使用日志服务。