NAS用户级日志实时分析功能:高效、便捷、快速分析NAS访问日志

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 支持对NAS下大量访问日志进行查询分析、并提供开箱即用的报表及灵活开放的报表与报警功能。帮助NAS用户管理自己的数据看板,实时了解访问明细,审计敏感操作,诊断问题,实时报警等。

NAS访问日志价值

文件存储 NAS( Network Attached Storage )是一种分布式的网络文件存储,为ECS、HPC、Docker、BatchCompute 等提供安全、无限容量、高性能、高可靠、简单易用的文件存储服务。到达NAS的每一条请求都会产生一天访问日志。该日志包含了用户的操作类型,目标对象,响应状态等。

现在,日志服务支持对NAS下大量访问日志进行查询分析、并提供开箱即用的报表及灵活开放的报表与报警功能。帮助NAS用户管理自己的数据看板,实时了解访问明细,审计敏感操作,诊断问题,实时报警等。

功能优势

  • 配置简单:轻松配置即可实时采集NAS访问日志。
  • 灵活分析:依托日志服务,提供实时日志分析,并提供开箱即用的报表中心。
  • 实时告警:支持基于特定指标定制准实时的监测与告警,确保关键业务异常时可及时响应。
  • 生态体系:支持对接其他生态如流计算、云存储、可视化方案,进一步挖掘数据价值。

用户体验预览

  • 无缝嵌入NAS控制台,简单配置,即可获得实时日志分析、与开箱即用的报表功能:

常用使用场景

场景1. 总览NAS各个Volume的读写操作情况

在总览视图中,可以看到活跃的Volume个数,总的读写流量,以及每个Volume的创建、删除、读、写操作的次数、分布情况。
image.png

场景2. NAS访问明细

在访问明细中,可以看到一些操作在时间上的分布,以及各种成功失败的操作以及失败的原因:

  1. 数据读写流动趋势,从哪些ip写到哪些volume,再由哪些ip读取。
  2. 各个Volume访问的文件个数和比例。
  3. 各个Volume访问QPS。
  4. 各个Volume每分钟读写总流量、平均流量。
  5. Top读写客户端IP。
  6. 操作错误Top IP,用于诊断操作错误来源。
  7. 热点的读、写、创建、删除操作次数。
  8. 热点访问文件的inode。
  9. 各种异常操作(权限失败,操作失败)等次数。
  10. 各种操作状态的分布(通过AuthRc,NFSProtocolRc判断)。

image.png

场景3. 敏感操作审计

审计视图,可以帮助我们查看用户对NAS的一些敏感操作,比如创建、删除目录或文件,以及读写最多的文件。

image.png

场景4. 搜索访问日志

  • 搜索鉴权失败的日志,用于识别一些权限异常的操作。

image.png

  • 搜索操作失败的日志,查看哪些操作结果不正确。

image.png

如何使用

  1. 在NAS控制台申请公测:

image.png

  1. 新建日志管理:

image.png

  1. 分别选择总览视图,明细视图,审计视图,即可观察指标。

字段说明

字段名 字段样例值 含义
ArgIno 226 文件系统inode号
AuthRc 0 授权返回码
NFSProtocolRc 0 NFS协议返回码
OpList null NFSv4 Procedures编号
Proc 1 NFSv3 Procedures编号
RWSize -1 读写大小,单位字节
RequestId 5ACF5CD506EAC7A508F056DF 请求ID
ResIno null lookup的资源inode号
SourceIp 127.0.0.1 客户端IP
User 123456789 用户ID
Vers 3 NFS协议版本号
Vip 172.18.158.178 服务端IP
Volume 2d2794a330 文件系统ID
microtime 1523539157201995 请求发生时间,单位微秒

限制与说明

  • 专属日志库不支持写入其他数据。
    专属日志库用于存入NAS访问日志,因此不支持写入其他数据。其他查询、统计、报警、流式消费等功能没有限制。
  • 计费说明:目前数据和功能免费提供给用户使用,数据免费存储7天,若用户自行调整存储周期,超出7天的部分正常收费。


相关实践学习
基于ECS和NAS搭建个人网盘
本场景主要介绍如何基于ECS和NAS快速搭建个人网盘。
阿里云文件存储 NAS 使用教程
阿里云文件存储(Network Attached Storage,简称NAS)是面向阿里云ECS实例、HPC和Docker的文件存储服务,提供标准的文件访问协议,用户无需对现有应用做任何修改,即可使用具备无限容量及性能扩展、单一命名空间、多共享、高可靠和高可用等特性的分布式文件系统。 产品详情:https://www.aliyun.com/product/nas
目录
相关文章
|
3月前
|
监控 Android开发 C语言
深度解读Android崩溃日志案例分析2:tombstone日志
深度解读Android崩溃日志案例分析2:tombstone日志
82 0
|
3月前
|
Go 数据处理 Docker
elk stack部署自动化日志收集分析平台
elk stack部署自动化日志收集分析平台
79 0
|
3月前
|
存储 Go
Go 浅析主流日志库:从设计层学习如何集成日志轮转与切割功能
本文将探讨几个热门的 go 日志库如 logrus、zap 和官网的 slog,我将分析这些库的的关键设计元素,探讨它们是如何支持日志轮转与切割功能的配置。
92 0
Go 浅析主流日志库:从设计层学习如何集成日志轮转与切割功能
|
3月前
|
缓存 固态存储 关系型数据库
MySQL性能优化指南:深入分析重做日志刷新到磁盘的机制
MySQL性能优化指南:深入分析重做日志刷新到磁盘的机制
|
4月前
|
存储 监控 安全
带你读《Apache Doris 案例集》——07查询平均提速700% ,奇安信基于 Apache Doris 升级日志安全分析系统(1)
带你读《Apache Doris 案例集》——07查询平均提速700% ,奇安信基于 Apache Doris 升级日志安全分析系统(1)
|
4月前
|
SQL 存储 安全
带你读《Apache Doris 案例集》——07查询平均提速700% ,奇安信基于 Apache Doris 升级日志安全分析系统(2)
带你读《Apache Doris 案例集》——07查询平均提速700% ,奇安信基于 Apache Doris 升级日志安全分析系统(2)
105 0
|
1月前
|
存储
Hudi Log日志文件格式分析(一)
Hudi Log日志文件格式分析(一)
25 1
|
1月前
|
缓存 索引
Hudi Log日志文件写入分析(二)
Hudi Log日志文件写入分析(二)
20 1
|
1月前
|
缓存
Hudi Log日志文件读取分析(三)
Hudi Log日志文件读取分析(三)
22 0
|
1月前
|
存储 人工智能 文字识别
极空间 NAS 上线“AI 实验室”功能:自然语言搜图、以图搜图、文字识别
【2月更文挑战第17天】极空间 NAS 上线“AI 实验室”功能:自然语言搜图、以图搜图、文字识别
62 5
极空间 NAS 上线“AI 实验室”功能:自然语言搜图、以图搜图、文字识别

相关产品

  • 文件存储NAS
  • 日志服务