为提升服务质量,阿里云 Web 应用防火墙(WAF)3.0 将于北京时间 2026年8月14日 00:00:00 起,对日志服务功能进行升级。本次升级将分批次灰度发布。
本次变更仅适用于已开通 WAF 3.0 按量付费版日志服务的用户。若您属于受影响范围,请参照本文档,在 180 天的新旧 Logstore 并行期内,完成各项配置从旧 Logstore 至新 Logstore 的迁移。
迁移前准备
1. 确认WAF实例灰度状态
登录Web应用防火墙3.0控制台。在顶部菜单栏,选择WAF实例的资源组和地域(中国内地、非中国内地)。
在左侧导航栏,选择。
若页面顶部显示“WAF 3.0 日志能力升级”横幅,且下方出现新旧Logstore切换入口,则表明WAF实例已进入升级灰度阶段,可进行迁移操作。
2. 核对新旧Logstore配置
在切换入口选择“旧 Logstore”,记录当前的索引配置、报表、告警及仪表盘等参数;随后切换至“新 Logstore”执行迁移操作。迁移期间,新旧Logstore均保持正常数据写入,不影响现有防护功能与日志查询服务。
3. 识别需手动迁移的配置项
系统将自动迁移生命周期相关参数(包括热存储TTL、低频存储TTL、数据保存时长及索引生命周期等),无需人工干预。其余配置项需进行手动确认或重建,请参照下文指引逐项核查。
分项迁移
下表列出了需进行手动迁移的项目,请逐一进行排查:
需手动配置的情况 | 迁移步骤 |
若曾删除默认字段索引或新增自定义字段索引,或修改过默认索引字段的分词符,需在新 Logstore 中同步修改。 | |
若开启了记录外网IP 功能,需在新 Logstore 中重新开启。 | |
若通过前端 SDK 或 JS 使用 WebTracking 直接写入日志,且写入地址绑定了旧 Logstore 名称,需更新为新 Logstore 名称。 | |
若旧 Logstore 开启了加密,需在新 Logstore 中重新配置加密规则。 | |
若旧 Logstore 开启了日志聚类功能,需在新 Logstore 中重新开启并配置。 | |
若配置过仪表盘或告警规则,需在新 Logstore 中重新创建。 | |
若配置过数据消费,需更新消费端配置以指向新 Logstore。 | |
若通过 OpenAPI 或 SDK(如 GetLogs 接口)读取日志,需更新代码中的 Logstore 名称参数。 |
若经排查确认不存在上述需手动迁移的配置项,则无需执行手动迁移操作。请等待并行期结束,直接使用新 Logstore 即可。
进入控制台
登录日志服务控制台。
在Project列表区域,单击目标Project。
索引字段与分词符设置
在日志库页签,单击目标Logstore,选择
> 查询分析。在查询分析页面,单击右上角的,逐项核对字段名称、类型、分词符及开启统计等配置是否与旧 Logstore 一致。对于存在差异的字段,需进行新增、删除或修改,并在完成后保存配置。更多信息,请参见索引模式查询与分析。
记录外部信息
在日志库页签,单击目标Logstore,选择
> 修改。在基础信息页面,若旧Logstore开启了记录外网IP,新Logstore也需进行同样配置。更多信息,请参见管理LogStore。
WebTracking 写入地址更新
在前端 SDK 或 JS 采集代码中,定位 WebTracking 配置的 Logstore 参数,将其替换为新 Logstore 名称。代码发布上线后,请验证新 Logstore 是否正常接收数据。更多信息,请参见数据采集概述。
数据加密配置
在日志库页签,单击目标Logstore,选择
> 修改。在加密配置页面,若旧Logstore配置了加密功能,新Logstore也需同步进行配置。更多信息,请参见数据传输加密。
日志聚类
在日志库页签,单击目标Logstore,选择
> 查询分析。在查询分析页面,单击右上角的,然后打开日志聚类开关。更多信息,请参见日志聚类。
仪表盘与告警配置
数据消费更新
若旧Logstore配置过数据消费,需更新消费端配置以指向新 Logstore。更多信息,请参见普通消费概述。
OpenAPI / SDK 调用
若通过 OpenAPI 或 SDK(如 GetLogs 接口)读取日志,需更新代码中的 Logstore 名称参数。更多信息,请参见使用GetLogs接口查询日志。
常见问题
是否可以不迁移?
若经排查确认不存在本文所述的需手动迁移的配置项,则无需执行迁移操作,待并行期结束后直接使用新 Logstore 即可。
若存在需手动迁移的配置项,请务必按照本文指引完成迁移。否则,并行期结束后可能出现新日志无法被正确索引或查询等问题,进而影响您的正常业务。
迁移完成后该如何验证?
数据一致性验证:切换至新 Logstore,执行日常常用查询语句,确认返回结果与旧 Logstore 一致。
关联功能测试:若配置了仪表盘、告警规则或数据消费等功能,请逐一测试其运行状态是否正常。
后续处理:验证通过后,后续操作即可以新 Logstore 为准。旧 Logstore 将在 180 天双跑期结束后自动停止写入。
迁移期间防护或日志是否会中断?
不会。迁移期间新旧 Logstore 保持并行写入,现有防护策略与日志采集服务均不受影响。
并行期内在 SLS 控制台看到两份数据是否正常?
正常。在双跑期内,新旧 Logstore 会各自存储一份数据。旧 Logstore 将在 180 天后自动停止写入。
遇到高风险配置或特殊场景导致异常应如何处理?
若涉及索引、分词符等高风险配置,迁移后出现查询异常,或存在其他特殊自定义场景,请通过钉钉安全服务群或联系您的商务经理寻求技术支持。