SLS的LogStore智能存储分层

阿里云日志服务(SLS)的 LogStore 智能存储分层 是一项基于数据生命周期自动管理存储成本的核心功能,通过将日志数据在 热存储、低频存储、归档存储 三层之间自动迁移,在保障关键能力的同时显著降低长期存储费用。


1.三种存储类型详解

存储类型 适用场景 费用(元/GB/天) 查询性能 并发能力 核心优势
热存储 高频查询、实时监控、告警分析等业务 0.0115 十至百毫秒 查询并发:100
分析并发:2
高性能、高并发、实时访问
低频存储(原冷存储) 问题回溯、偶发性排查、低频审计 0.005 百毫秒至秒级 查询并发:10
分析并发:2
成本约为热存储的43%,功能完整
归档存储 合规审计、长期保存(如等保6个月以上) 0.0017 分钟级响应 查询并发:1
分析并发:1
成本仅为热存储的约15%,支持可查询归档

重要特性:所有层级的数据均可 直接查询、分析、告警、可视化、投递和加工无需手动取回,也不产生取回费用


2.存储分层规则与限制

2.1 数据保存时间总和约束

  • 热存储 + 低频存储 + 归档存储 的天数 = 总数据保存时间(TTL)
  • TTL 取值范围:1~3650 天;3650 天表示“永久保存”,超期数据仍会保留并计入归档层。

2.2 各层最小保留时间(按使用功能计费模式)

转换路径 最小保留时间
热 → 低频 ≥7 天
热 → 归档 ≥30 天
低频 → 归档 ≥30 天
归档层自身 ≥60 天

注意:若未配置低频层,则热存储可直接转归档,但需满足 ≥30 天热存。

2.3 按写入数据量计费模式特殊权益

  • 提供 30 天热存储免费额度;(小本本记下)
  • 开启分层后,系统按实际存储类型和时长计费。

3.典型配置示例

场景1:合规审计(保存365天)

  • 热存储:7天(用于近期故障排查)
  • 低频存储:30天(中期回溯)
  • 归档存储:328天(长期审计)
  • 总TTL = 7 + 30 + 328 = 365天

场景2:永久保存(TTL=3650天)

  • 热存储:30天
  • 低频存储:30天
  • 归档存储:3613天(3650 - 30 - 30)
  • 实际超过3613天的数据仍保留于归档层,视为永久存储

4.开启与配置方式

控制台操作路径:

  1. 进入 日志服务控制台 > Project > 日志库(LogStore)
  2. 点击目标 LogStore 的 修改 按钮
  3. 开启 智能存储分层 开关
  4. 配置:
    • 数据保存时间(TTL)
    • 热存储层保存天数(hot_ttl)
    • 低频存储保存天数(infrequentAccessTTL)
    • 系统自动计算归档存储天数 = TTL - hot_ttl - infrequentAccessTTL
  5. 点击 保存,配置 1分钟内生效

动态调整支持:修改任一层时间后,系统会自动将已降级数据 回迁至上一层(如延长热存时间,归档数据会转回低频或热存)。

API / SDK 支持:

  • 创建或更新 LogStore 时传入参数:
    • ttl:总保存时间
    • hot_ttl:热存储天数
    • infrequentAccessTTL:低频存储天数

5.成本优化建议

业务特征 推荐配置
实时监控 + 高频分析 全部热存储(hot_ttl = TTL)
短期分析 + 长期归档 热存7–30天 → 归档(跳过低频)
合规审计(6个月+) 热存7天 → 低频30天 → 归档剩余天数
极致降本 尽可能延长归档比例,利用 0.0017 元/GB/天的低价

提示:对于 日志审计服务 的专属 LogStore(如 cloudconfig_log、pam_log),也支持智能分层,但需注意多日志类型共用 LogStore 时,热存天数取最大值


6.注意事项

  • 不支持自动修正:若通过配置审计检测到未开启分层,需手动配置。
  • 区域支持:智能分层已在华北、华东、华南、中国香港、新加坡等主流区域上线。
  • EventStore/MetricStore 同样支持该功能。

通过合理配置智能存储分层,用户可在 不牺牲核心功能的前提下,将长期存储成本降低 85% 以上,特别适用于等保、审计、历史日志留存等场景。