K8s 安全监控的智能巡检主要解决大数据量场景下的异常检测问题。以 Ingress 访问日志为例,方案分为三层:原始访问日志存储到 SLS Logstore 保证可靠性和可扩展性;通过预聚合能力将上亿条访问日志实时聚合成指标时序数据,数据量降低 1-2 个数量级;基于预聚合后的指标数据,利用机器学习的智能巡检功能自动检测各维度指标异常,无需人工配置复杂规则。在告警方面,SLS 提供了内置的 K8s 安全场景告警规则库(覆盖 CIS 和安全最佳实践),支持多渠道通知(短信、语音、钉钉、企业微信、飞书、Slack 等),支持根据告警属性动态分派通知,以及长时间未解决告警的通知升级机制。此外还提供安全事件管理中心,实现事件确认、处理人指派、处理动作记录等闭环管理。




