功能特性

更新时间:2025-03-15 02:18:33

多维的数据采集与处理

功能集

功能

功能描述

参考文档

数据采集

云产品日志采集

日志服务支持采集弹性计算、存储服务、安全、数据库等多种阿里云云产品的日志数据,包括云产品的操作信息、运行状况、业务动态等信息。

云产品日志采集

Logtail 采集

Logtail是日志服务提供的日志采集Agent,用于采集阿里云ECS、自建IDC、其他云厂商等服务器上的日志。

Logtail采集

SDK 采集

日志服务提供了多个语言版本(.NET、Java、Python、PHP、C等)的SDK(Software Development Kit),您可以根据业务需求选择合适的SDK语言版本采集日志、查询和分析日志等。

SDK采集

第三方采集

日志服务支持三方采集,包括Logstash、Flume 消费、Beats(Kafka协议)、Fluentd(Kafka协议)、Telegraf(Kafka协议)、Loggie

其他采集方式

采集加速

日志服务支持开启全球加速服务,配置Logtail采集日志加速和SDK采集日志加速功能。

采集加速

数据导入

通过数据导入实现日志查询分析等操作。支持导入OSS数据、MaxCompute数据、MySQL数据、MySQL Binlog、PostgreSQL数据、SQL Server数据、Elasticsearch数据、Kafka数据、云监控数据、Google Cloud Pub/Sub消息

数据导入

数据投递

投递 OSS

日志服务支持将数据投递至对象存储OSS。

投递 MaxCompute

日志服务支持通过日志服务或DataWorks将数据投递至 MaxCompute。

投递 AnalyticDB MySQL

日志服务支持将数据投递至云原生数据仓库AnalyticDB MySQL版。

投递日志到AnalyticDB MySQL

数据加工

数据加工

日志服务提供可托管、可扩展、高可用的数据加工服务。数据加工服务可用于数据的规整、富化、流转、脱敏和过滤。

数据加工概述

实时消费

多语言应用实时消费

Java、Python、Go等语言的应用作为消费者或消费组消费日志服务的数据。

多语言应用

第三方软件实时消费

日志服务支持第三方软件实时消费,如Splunk、Logstash、Qradar、Flume

第三方软件

云产品实时消费

日志服务支持通过函数计算、实时计算 Flink版、云监控实时消费日志服务的数据。

云产品实时消费

流式计算实时消费

日志服务支持通过流式计算框架Storm、Flink、Spark实时消费日志服务的数据。

流式计算

数据导入

OSS数据导入

导入OSS数据

数据下载

数据下载

下载日志

统一的可观测存储与分析

功能集

功能

功能描述

参考文档

数据存储

智能冷热分层

日志服务提供热存储和冷存储功能。冷存储帮助用户降低长周期存储的成本,并同时保证日志的查询、分析、可视化、告警、投递和加工等能力不受影响。

智能冷热分层存储

标准型规格/查询型规格

日志服务提供标准型(Standard)和查询型(Query)两种类型的Logstore。标准型Logstore:支持日志服务一站式数据分析功能,适用于实时监控、交互式分析以及构建完整的可观测性系统等场景。查询型Logstore:支持高性能查询,索引流量费用低于Standard

管理logstore

查询分析

通过索引模式查询和分析日志

创建索引后,您可以在查询和分析页面对采集到的日志进行实时查询和分析。

查询和分析日志

通过扫描模式查询和分析日志

日志服务扫描(Scan)功能支持免配置索引进行目标字段的扫描,用于查询和分析相关日志。

扫描(Scan)日志

定时SQL

日志服务提供定时SQL功能,用于定时分析数据、存储聚合数据、投影与过滤数据。

定时SQL

下载日志

日志服务提供控制台、Cloud Shell、日志服务CLISDK下载方式下载日志或查询分析结果。

下载日志

可视化

仪表盘

仪表盘是日志服务提供的实时数据分析大盘。您可以在仪表盘查看多个基于查询与分析结果的统计图表。当您打开或刷新仪表盘时,统计图表自动执行一次查询与分析操作。

仪表盘

统计图表

统计图表是日志服务根据查询与分析语句渲染出的结果。日志服务提供表格、线图、柱状图等多种图表类型。

统计图表(Pro版本)

第三方可视化工具

您可以将日志服务与DataV、Grafana、Tableau等第三方可视化工具对接,进行大屏数据展示。

告警

告警监控

告警监控系统负责产生告警,由告警监控规则和资源数据等组成。通过告警监控规则定期检查评估,根据监控编排逻辑评估查询和分析结果,触发告警或恢复通知,发送给告警管理系统。

告警监控

告警管理

告警管理是日志服务告警子系统,负责管理告警降噪和告警事务。

告警管理

用户管理

当您选择短信、邮件或语音进行告警通知时,需要配置用户或用户组,创建值班组,webhook集成,设置动态接收人,导入云监控联系人,导入RAM联系人。

用户管理

通知管理

通知(行动)管理系统负责管理告警的通知渠道和对象,由行动策略、内容模板、日历、用户、用户组、值班组和渠道额度等组成。通知(行动)管理系统通过行动策略将告警动态分派给特定的通知渠道,再通知给目标用户、用户组或值班组。

通知管理

开箱即用的应用

功能集

功能

功能描述

参考文档

云基础设施的可观测应用

CloudLens for OSS

日志服务联合阿里云OSS推出CloudLens for OSS,支持Bucket粒度的统一管理视图,支持资源用量、访问分析、异常检测、安全分析等可视化分析能力,提供场景化运维管理,实现Bucket资产的可观测性。

CloudLens for OSS

CloudLens for EBS

日志服务和块存储EBS联合推出CloudLens for EBS功能,帮助您监控和管理块存储的云盘、快照和云盘异步复制等资源。

CloudLens for EBS

CloudLens for SLS

日志服务推出CloudLens for SLS应用,帮助您监控和管理日志服务Project、Logstore等资产,以提升您对日志服务资产的管理效率、快速了解其消耗情况。

CloudLens for SLS

Flowlog 日志中心

阿里云日志服务和专有网络联合推出Flowlog日志中心,用于VPC的策略统计、弹性网卡流量统计以及网段间流量统计,帮助您快速、有效地分析VPC流日志。

Flowlog日志中心

CloudLens for ALB

日志服务联合阿里云负载均衡推出CloudLens for ALB,提供ALB 7层日志分析、秒级监控指标分析、实时告警等功能,并提供基于AIOps的自动异常巡检功能。您可以通过CloudLens for ALB了解客户端用户行为、客户端用户的地域分布、请求成功率、响应延迟等。

CloudLens for ALB

K8s 事件中心

K8s事件中心记录了集群的状态变更,包括创建Pod、运行Pod、删除Pod、组件异常等。K8s事件中心实时汇聚Kubernetes集群中的所有事件并提供存储、查询、分析、可视化、告警等能力。

K8s事件中心

CloudLens for Redis

日志服务联合云数据库Tair(兼容 Redis)推出CloudLens for Redis,用于集中管理Redis实例以及采集Redis运行日志、慢日志和审计日志。

CloudLens for Redis

CloudLens for PolarDB

日志服务联合云数据库PolarDB推出CloudLens for PolarDB,用于集中管理PolarDB MySQL集群以及采集PolarDB MySQL集群的慢查询日志、错误日志、审计日志和性能指标。

CloudLens for PolarDB

CloudLens for RDS

阿里云日志服务与云数据库RDS联合推出CloudLens for RDS。您可以通过CloudLens for RDS实时查看RDS SQL审计日志、错误日志和慢日志的采集状态,集中管理采集配置,并可基于采集到的日志进行后续的审计、分析、告警等操作。

CloudLens for RDS

Kubernetes Ingress 日志中心

阿里云Kubernetes Ingress组件除了提供外部可访问的URL、负载均衡、SSL、基于名称的虚拟主机外,还支持将所有您的HTTP请求日志记录到标准输出中。日志服务推出Ingress日志中心功能,用于分析和监控Ingress后端对接的服务状态。

Kubernetes Ingress 日志中心

CloudLens for CLB

日志服务联合阿里云负载均衡推出CloudLens for CLB,提供CLB访问日志分析、配置审计日志分析、云监控事件分析、秒级监控指标分析、实时告警等功能,并提供基于AIOps的自动异常巡检功能。

CloudLens for CLB

ITOps 开发运维应用

前端监控

前端监控专注于对Web场景、Weex场景和小程序场景的监控,从页面打开速度(测速)、页面稳定性(JS诊断错误)和外部服务调用成功率(API)这三个方面监测页面的健康度。

ARMS RUM

全栈监控

全栈监控应用是日志服务提供的一站式IT系统监控方案,监控的目标包括主机监控、Kubernetes监控、数据库监控、中间件监控等。

全栈监控

Trace服务

日志服务提供基于原生OpenTelemetry协议的分布式链路追踪功能,支持各类Trace数据的接入、存储、分析、可视化、告警、人工智能运维等。

Trace服务

全栈可观测

全栈可观测应用是日志服务提供的一站式IT系统可观测方案,包含IT系统监控、全链路Trace、智能告警等功能。

全栈可观测

智能异常分析

智能异常分析应用是一个可托管、高可用、可扩展的服务,主要提供智能巡检、文本分析和根因诊断三大能力。

智能异常分析

告警管理中心

告警管理中心是以业务为中心的告警管理运维平台。您可以将已有监控平台(Zabbix、Prometheus等)产生的告警和日志服务资源产生的告警添加到一个业务中进行统一管理和通知,有效提高运维效率。

告警管理中心

SecOps安全运维应用

日志审计

日志审计服务在继承现有日志服务所有功能外,还支持多账户下实时自动化、中心化采集云产品日志并进行审计,以及支持审计所需的存储、查询及信息汇总。

日志审计

成本可观测应用

成本管家

日志服务联合费用中心推出自助分析功能,一键开通后自动导入账单,并提供可视化的账单分析报表,帮助您提高账单分析的效率。

成本管家
  • 本页导读 (1)
  • 多维的数据采集与处理
  • 统一的可观测存储与分析
  • 开箱即用的应用