存储 支持免费试用

日志服务 SLS

一站式可观测数据平台,采集、查询、告警、可视化全打通

日志服务 SLS(Simple Log Service)是阿里云的一站式日志与可观测数据平台,覆盖数据采集、加工、查询分析、告警、可视化与投递全链路。SLS 支持 PB 级日志的秒级查询,按量计费,广泛用于业务日志分析、安全审计、运维监控与数据管道。

产品概述

日志服务 SLS(Simple Log Service)是阿里云的一站式日志与可观测数据平台,覆盖数据采集、加工、查询分析、告警、可视化与投递全链路。SLS 支持 PB 级日志的秒级查询,按量计费,广泛用于业务日志分析、安全审计、运维监控与数据管道。

统一采集:支持 50+ 数据源,包括 ECS 文件、容器 stdout、Syslog、SDK 直写
秒级查询:PB 级数据量下仍可秒级返回查询结果,支持 SQL 分析语法
智能告警:支持多条件组合告警、告警降噪、多渠道通知(钉钉/短信/Webhook)
可视化:内置仪表盘,支持与 Grafana 集成,也可通过 DataV 做展示大屏
成本可控:按写入量、存储量与查询量计费,冷热分层降低长期成本
最适合谁

所有有日志与监控数据需要集中管理的业务。特别是微服务与容器化架构,SLS 是构建统一可观测性的基础组件。

规格速查

以下参数用于快速比对本产品的核心能力边界。

数据采集 Logtail(ECS/容器)、SDK、API、Syslog、Kafka、Prometheus 等
查询能力 全文检索 + SQL 分析,支持 100+ 内置函数
存储周期 按需设置,支持热存/冷存分层
写入能力 单 Project 可达 GB/s 级写入
查询延迟 秒级
告警 多条件告警、告警合并降噪、钉钉/短信/邮件/Webhook
加工 ETL 加工、数据清洗、字段提取、脱敏
投递 OSS、MaxCompute、AnalyticDB、TSDB 等

价格与计费

价格为整理时的参考区间,实际以下单页面为准。计费模式:按量付费 · 资源包(预付费) · 按写入/存储/查询分别计费。

套餐 / 规格 配置说明 参考价格 备注
写入流量 按写入数据量 0.35 元/GB 起 含索引与存储
存储 按存储量 0.0115 元/GB/天 热存
查询 按扫描数据量 0.032 元/GB
资源包 预付费 低至 7 折
按量付费资源包(预付费)按写入/存储/查询分别计费

省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →

适用场景

应用日志集中管理与检索 容器与微服务日志采集 安全审计与合规留存 业务指标监控与告警 Nginx / 网关访问日志分析 数据管道与 ETL IoT 设备日志

功能拆解

Logtail 采集

在 ECS 或容器中安装 Logtail 后,可按文件路径、容器标签自动发现并采集日志,支持多行日志合并、正则解析与字段提取,无需修改应用代码。

SQL 分析

提供类 SQL 的查询分析语法,可做聚合、分组、Top N、同比环比与漏斗分析,配合内置函数实现复杂的日志统计需求。

智能告警

支持基于查询结果的条件告警,具备告警合并与降噪能力,避免同一故障重复轰炸。支持钉钉机器人、短信、电话、Webhook 等通知方式。

数据加工

通过 ETL 规则对日志做清洗、字段富化、脱敏与分流,处理后的数据可写入 OSS、MaxCompute 或 AnalyticDB 做进一步分析。

冷热分层

支持将历史日志转为低频或归档存储,查询时自动解冻,长期留存的成本可下降 60% 以上。

常见问题

SLS 和 Elasticsearch 怎么选?

SLS 免运维、按量计费、上手快,适合日志检索与告警的绝大多数场景;Elasticsearch 在复杂全文检索、相关性排序与自定义分析器上更灵活。多数团队用 SLS 处理运维日志,用 ES 支撑面向业务用户的搜索功能。

日志量很大,成本会不会失控?

可以通过三个手段控制:一是只对必要字段建索引(关闭全字段索引可大幅降低写入成本);二是设置合理的存储周期并开启冷存;三是用数据加工过滤掉无价值日志。

能采集容器日志吗?

可以。SLS 提供 Kubernetes 日志采集方案,支持按 Pod 标签、命名空间自动发现,也可与 ACK 控制台一键集成。

相关产品

准备使用 SLS?

新用户可先领取免费试用额度验证,再决定购买配置与时长。

  • 统一采集
  • 秒级查询
  • 智能告警