基于阿里云 SLS 搭建 K8s SecOps 安全运营体系整体分为四个层次。数据采集层以 iLogtail 为主要采集方式,支持前置数据处理,同时兼容 API 方式和 OpenTelemetry、Prometheus、Syslog、Kafka 等标准协议。统一存储分析层提供 Logs、Metric、Trace、安全事件、Topo 等多种数据的统一存储,并在此基础上提供关联分析和数据加工能力。智能服务层包括智能告警服务(实现安全场景的持续监控和通知响应)和智能算法服务(提供智能巡检和分析能力)。上层应用层基于前三层打造用户自己的 SecOps 应用,也可扩展到 ITOps、DevOps 和 BusinessOps 场景。该体系还提供安全态势大盘,帮助用户全局了解安全事件和态势,便于告警链路查看和排错,实现从被动响应到主动防御的转变。




