日志服务迁移操作指南

更新时间:
复制 MD 格式

为提升服务质量,阿里云 Web 应用防火墙(WAF)3.0 将于北京时间 2026814日 00:00:00 起,对日志服务功能进行升级。本次升级将分批次灰度发布。

本次变更仅适用于已开通 WAF 3.0 按量付费版日志服务的用户。若您属于受影响范围,请参照本文档,在 180 天的新旧 Logstore 并行期内,完成各项配置从旧 Logstore 至新 Logstore 的迁移。

迁移前准备

1. 确认WAF实例灰度状态

  1. 登录Web应用防火墙3.0控制台。在顶部菜单栏,选择WAF实例的资源组和地域(中国内地非中国内地

  2. 在左侧导航栏,选择检测响应 > 日志服务

  3. 若页面顶部显示“WAF 3.0 日志能力升级”横幅,且下方出现新旧Logstore切换入口,则表明WAF实例已进入升级灰度阶段,可进行迁移操作。

2. 核对新旧Logstore配置

在切换入口选择“旧 Logstore”,记录当前的索引配置、报表、告警及仪表盘等参数;随后切换至“新 Logstore”执行迁移操作。迁移期间,新旧Logstore均保持正常数据写入,不影响现有防护功能与日志查询服务。

3. 识别需手动迁移的配置项

系统将自动迁移生命周期相关参数(包括热存储TTL、低频存储TTL、数据保存时长及索引生命周期等),无需人工干预。其余配置项需进行手动确认或重建,请参照下文指引逐项核查。

分项迁移

下表列出了需进行手动迁移的项目,请逐一进行排查:

需手动配置的情况

迁移步骤

若曾删除默认字段索引或新增自定义字段索引,或修改过默认索引字段的分词符,需在新 Logstore 中同步修改。

索引字段与分词符设置

若开启了记录外网IP 功能,需在新 Logstore 中重新开启。

记录外部信息

若通过前端 SDK 或 JS 使用 WebTracking 直接写入日志,且写入地址绑定了旧 Logstore 名称,需更新为新 Logstore 名称。

WebTracking 写入地址更新

若旧 Logstore 开启了加密,需在新 Logstore 中重新配置加密规则。

数据加密配置

若旧 Logstore 开启了日志聚类功能,需在新 Logstore 中重新开启并配置。

日志聚类

若配置过仪表盘告警规则,需在新 Logstore 中重新创建。

仪表盘与告警配置

若配置过数据消费,需更新消费端配置以指向新 Logstore。

数据消费更新

若通过 OpenAPI 或 SDK(如 GetLogs 接口)读取日志,需更新代码中的 Logstore 名称参数。

OpenAPI / SDK 调用

说明

若经排查确认不存在上述需手动迁移的配置项,则无需执行手动迁移操作。请等待并行期结束,直接使用新 Logstore 即可。

进入控制台

  1. 登录日志服务控制台

  2. Project列表区域,单击目标Project。

索引字段与分词符设置

  1. 日志库页签,单击目标Logstore,选择image > 查询分析

  2. 查询分析页面,单击右上角的查询分析属性 > 属性,逐项核对字段名称类型分词符开启统计等配置是否与旧 Logstore 一致。对于存在差异的字段,需进行新增、删除或修改,并在完成后保存配置。更多信息,请参见索引模式查询与分析

记录外部信息

  1. 日志库页签,单击目标Logstore,选择image > 修改

  2. 基础信息页面,若旧Logstore开启了记录外网IP,新Logstore也需进行同样配置。更多信息,请参见管理LogStore

WebTracking 写入地址更新

在前端 SDK 或 JS 采集代码中,定位 WebTracking 配置的 Logstore 参数,将其替换为新 Logstore 名称。代码发布上线后,请验证新 Logstore 是否正常接收数据。更多信息,请参见数据采集概述

数据加密配置

  1. 日志库页签,单击目标Logstore,选择image > 修改

  2. 加密配置页面,若旧Logstore配置了加密功能,新Logstore也需同步进行配置。更多信息,请参见数据传输加密

日志聚类

  1. 日志库页签,单击目标Logstore,选择image > 查询分析

  2. 查询分析页面,单击右上角的查询分析属性 > 属性,然后打开日志聚类开关。更多信息,请参见日志聚类

仪表盘与告警配置

  • 仪表盘:选择目标Project后,在image > 仪表盘 > 仪表盘列表页面添加仪表盘。更多信息,请参见快速创建仪表盘

  • 告警规则:选择目标Project后,在image > 告警 > 告警中心页面新建告警规则。更多信息,请参见告警

数据消费更新

若旧Logstore配置过数据消费,需更新消费端配置以指向新 Logstore。更多信息,请参见普通消费概述

OpenAPI / SDK 调用

若通过 OpenAPI 或 SDK(如 GetLogs 接口)读取日志,需更新代码中的 Logstore 名称参数。更多信息,请参见使用GetLogs接口查询日志

常见问题

是否可以不迁移?

若经排查确认不存在本文所述的需手动迁移的配置项,则无需执行迁移操作,待并行期结束后直接使用新 Logstore 即可。

若存在需手动迁移的配置项,请务必按照本文指引完成迁移。否则,并行期结束后可能出现新日志无法被正确索引或查询等问题,进而影响您的正常业务。

迁移完成后该如何验证?

  1. 数据一致性验证:切换至新 Logstore,执行日常常用查询语句,确认返回结果与旧 Logstore 一致。

  2. 关联功能测试:若配置了仪表盘、告警规则或数据消费等功能,请逐一测试其运行状态是否正常。

  3. 后续处理:验证通过后,后续操作即可以新 Logstore 为准。旧 Logstore 将在 180 天双跑期结束后自动停止写入。

迁移期间防护或日志是否会中断?

不会。迁移期间新旧 Logstore 保持并行写入,现有防护策略与日志采集服务均不受影响。

并行期内在 SLS 控制台看到两份数据是否正常?

正常。在双跑期内,新旧 Logstore 会各自存储一份数据。旧 Logstore 将在 180 天后自动停止写入。

遇到高风险配置或特殊场景导致异常应如何处理?

若涉及索引、分词符等高风险配置,迁移后出现查询异常,或存在其他特殊自定义场景,请通过钉钉安全服务群或联系您的商务经理寻求技术支持。