概述
DDoS高防的網(wǎng)站訪問日志與阿里云日志服務(wù)聯(lián)動,為您提供全量日志分析服務(wù)。全量日志分析是增值服務(wù),需要開通后才可使用。開通全量日志分析后,日志服務(wù)將實(shí)時采集接入DDoS高防防護(hù)的網(wǎng)站業(yè)務(wù)的日志,并基于采集到的日志數(shù)據(jù)向您提供日志查詢與分析和日志報表服務(wù)。
什么是全量日志分析
DDoS高防全量日志分析基于阿里云日志服務(wù),在DDoS高防控制臺為您提供日志查詢與分析頁面,方便您對接入DDoS高防的網(wǎng)站業(yè)務(wù)進(jìn)行自主分析。開通全量日志后,您也可以使用日志服務(wù)提供的日志消費(fèi)和投遞等功能,全面管理DDoS高防的網(wǎng)站訪問日志。
DDoS高防產(chǎn)品根據(jù)產(chǎn)品所屬地域的不同,設(shè)置了不同的收集日志的管控平臺。其中DDoS高防(中國內(nèi)地)產(chǎn)品使用華東1(杭州)的管控平臺進(jìn)行管理,日志經(jīng)過處理后會投遞到華東1(杭州)。DDoS高防(全球-不含中國內(nèi)地)產(chǎn)品使用新加坡的管控平臺進(jìn)行管理,日志經(jīng)過處理后支持投遞到新加坡或印度尼西亞(雅加達(dá)),具體投遞地域由您指定。通過安全總覽和攻擊分析頁面,您可以集中查看已經(jīng)接入DDoS高防的業(yè)務(wù)流量及攻擊信息統(tǒng)計。我們將基于您購買的不同地域的高防產(chǎn)品向您進(jìn)行圖表和信息展示。
關(guān)于阿里云日志服務(wù)的詳細(xì)介紹,請參見什么是日志服務(wù)。
應(yīng)用場景
DDoS高防全量日志分析服務(wù)可以滿足您的以下需求:
排查網(wǎng)站訪問異常
為網(wǎng)站業(yè)務(wù)開啟日志采集后,您可以對采集到的日志進(jìn)行實(shí)時查詢與分析。例如,使用SQL語句分析網(wǎng)站訪問日志,對網(wǎng)站的訪問異常進(jìn)行快速排查和問題分析,并查看讀寫延時、運(yùn)營商分布等信息。
追蹤C(jī)C攻擊者來源
DDoS高防的網(wǎng)站訪問日志中記錄了CC攻擊者的分布及來源。通過對網(wǎng)站訪問日志進(jìn)行實(shí)時查詢與分析,您可以追蹤C(jī)C攻擊者的來源、溯源攻擊事件,為您的應(yīng)對策略提供參考。例如,您可以分析CC攻擊者的國家分布、查詢訪問PV等。
網(wǎng)站運(yùn)營分析
網(wǎng)站訪問日志中實(shí)時記錄了網(wǎng)站訪問數(shù)據(jù),您可以對采集到的訪問日志數(shù)據(jù)進(jìn)行SQL查詢分析,得到實(shí)時的訪問情況。例如,判斷網(wǎng)站熱門程度、訪問來源及渠道、客戶端分布等,并以此輔助網(wǎng)站運(yùn)營分析。
如何計算所需的日志存儲容量?
一般情況下,每條請求日志大約占用2 KB存儲空間,如果您的業(yè)務(wù)的平均請求量為500 QPS,則一天的日志存儲所需要的存儲空間為:500*60*60*24*2 = 86,400,000 KB(約82 GB);系統(tǒng)默認(rèn)的存儲周期為180天,如果您需要存儲最近180天的日志,則需要選擇的日志存儲量規(guī)格為14,832 GB(約14.5 TB)。
日志采樣說明
當(dāng)QPS流量在實(shí)例購買的規(guī)格范圍內(nèi)時,系統(tǒng)接近1:1采樣,流量越小采樣準(zhǔn)確率越高。當(dāng)業(yè)務(wù)流量突增時,采樣比會進(jìn)行自適應(yīng)調(diào)整,流量越大,采樣比越大。
計費(fèi)信息
全量日志分析服務(wù)僅支持以包年包月方式開通。具體價格信息,以全量日志服務(wù)購買頁為準(zhǔn)。
日志存儲量 | DDoS高防(中國內(nèi)地)的單價(元/月) | DDoS高防(非中國內(nèi)地)的單價(元/月) |
3 TB | 1,500 | 3,000 |
5 TB | 2,500 | 5,000 |
10 TB | 5,000 | 10,000 |
20 TB | 10,000 | 20,000 |
50 TB | 25,000 | 50,000 |
100 TB | 50,000 | 100,000 |
200 TB | 100,000 | 100,000 |
500 TB | 250,000 | 250,000 |
800 TB | 400,000 | 400,000 |
1000 TB | 500,000 | 1,000,000 |
相關(guān)文檔
文檔鏈接 | 說明 |
介紹了開通和快速使用全量日志分析的操作方法。 重要 首次使用全量日志分析時,您必須參照本文檔開通服務(wù)并完成服務(wù)相關(guān)配置。 | |
介紹了DDoS高防日志數(shù)據(jù)包含的字段。 | |
介紹了如何通過查詢分析語句,對DDoS高防日志數(shù)據(jù)進(jìn)行查詢與分析。 | |
介紹了如何使用全量日志分析為您預(yù)設(shè)的儀表盤圖形報表(包括DDoS運(yùn)營中心、DDoS訪問中心)。 |