SLS的LogStore智能存储分层
阿里云日志服务(SLS)的 LogStore 智能存储分层 是一项基于数据生命周期自动管理存储成本的核心功能,通过将日志数据在 热存储、低频存储、归档存储 三层之间自动迁移,在保障关键能力的同时显著降低长期存储费用。
1.三种存储类型详解
| 存储类型 | 适用场景 | 费用(元/GB/天) | 查询性能 | 并发能力 | 核心优势 |
|---|---|---|---|---|---|
| 热存储 | 高频查询、实时监控、告警分析等业务 | 0.0115 | 十至百毫秒 | 查询并发:100 分析并发:2 |
高性能、高并发、实时访问 |
| 低频存储(原冷存储) | 问题回溯、偶发性排查、低频审计 | 0.005 | 百毫秒至秒级 | 查询并发:10 分析并发:2 |
成本约为热存储的43%,功能完整 |
| 归档存储 | 合规审计、长期保存(如等保6个月以上) | 0.0017 | 分钟级响应 | 查询并发:1 分析并发:1 |
成本仅为热存储的约15%,支持可查询归档 |
重要特性:所有层级的数据均可 直接查询、分析、告警、可视化、投递和加工,无需手动取回,也不产生取回费用。
2.存储分层规则与限制
2.1 数据保存时间总和约束
- 热存储 + 低频存储 + 归档存储 的天数 = 总数据保存时间(TTL)
- TTL 取值范围:1~3650 天;3650 天表示“永久保存”,超期数据仍会保留并计入归档层。
2.2 各层最小保留时间(按使用功能计费模式)
| 转换路径 | 最小保留时间 |
|---|---|
| 热 → 低频 | ≥7 天 |
| 热 → 归档 | ≥30 天 |
| 低频 → 归档 | ≥30 天 |
| 归档层自身 | ≥60 天 |
注意:若未配置低频层,则热存储可直接转归档,但需满足 ≥30 天热存。
2.3 按写入数据量计费模式特殊权益
- 提供 30 天热存储免费额度;(小本本记下)
- 开启分层后,系统按实际存储类型和时长计费。
3.典型配置示例
场景1:合规审计(保存365天)
- 热存储:7天(用于近期故障排查)
- 低频存储:30天(中期回溯)
- 归档存储:328天(长期审计)
- 总TTL = 7 + 30 + 328 = 365天
场景2:永久保存(TTL=3650天)
- 热存储:30天
- 低频存储:30天
- 归档存储:3613天(3650 - 30 - 30)
- 实际超过3613天的数据仍保留于归档层,视为永久存储
4.开启与配置方式
控制台操作路径:
- 进入 日志服务控制台 > Project > 日志库(LogStore)
- 点击目标 LogStore 的 修改 按钮
- 开启 智能存储分层 开关
- 配置:
- 数据保存时间(TTL)
- 热存储层保存天数(hot_ttl)
- 低频存储保存天数(infrequentAccessTTL)
- 系统自动计算归档存储天数 = TTL - hot_ttl - infrequentAccessTTL
- 点击 保存,配置 1分钟内生效
动态调整支持:修改任一层时间后,系统会自动将已降级数据 回迁至上一层(如延长热存时间,归档数据会转回低频或热存)。
API / SDK 支持:
- 创建或更新 LogStore 时传入参数:
ttl:总保存时间hot_ttl:热存储天数infrequentAccessTTL:低频存储天数
5.成本优化建议
| 业务特征 | 推荐配置 |
|---|---|
| 实时监控 + 高频分析 | 全部热存储(hot_ttl = TTL) |
| 短期分析 + 长期归档 | 热存7–30天 → 归档(跳过低频) |
| 合规审计(6个月+) | 热存7天 → 低频30天 → 归档剩余天数 |
| 极致降本 | 尽可能延长归档比例,利用 0.0017 元/GB/天的低价 |
提示:对于 日志审计服务 的专属 LogStore(如 cloudconfig_log、pam_log),也支持智能分层,但需注意多日志类型共用 LogStore 时,热存天数取最大值。
6.注意事项
- 不支持自动修正:若通过配置审计检测到未开启分层,需手动配置。
- 区域支持:智能分层已在华北、华东、华南、中国香港、新加坡等主流区域上线。
- EventStore/MetricStore 同样支持该功能。
通过合理配置智能存储分层,用户可在 不牺牲核心功能的前提下,将长期存储成本降低 85% 以上,特别适用于等保、审计、历史日志留存等场景。