Edge Security Acceleration (ESA) regroupe les journaux standard par tranches horaires. Téléchargez les journaux d'accès au site pour toute période des 31 derniers jours et enregistrez-les localement afin d'optimiser vos politiques d'accélération, de diagnostiquer les incidents et d'analyser le comportement des utilisateurs.
Notes
Les POPs ESA collectent les journaux standard avec une latence de 6 à 8 heures. Chaque entrée de la liste correspond à un paquet complet pour la période concernée. Cliquez sur Download pour le consulter.
Deux types de journaux standard sont disponibles : Access Log et TCP/UDP Proxy Log. Ils sont générés toutes les heures par défaut. Aucun paquet de journal n'est créé si aucune requête n'est enregistrée durant l'heure.
Les paquets de journaux sont compressés au format gzip dans des fichiers
.gz. Convention de nommage :site_name_year_month_day_start_time_end_time.xx.gz. Exemple :aliyundoc.com_2024_01_01_000000_010000.xx.gz.
Télécharger les journaux standard
Dans la console ESA, cliquez sur Websites. Dans la colonne Website, cliquez sur le site cible.
Sur la page Standard Logs, sélectionnez une plage horaire et un type de journal, puis cliquez sur Search.
-
Localisez l'entrée de journal souhaitée et cliquez sur Download dans la colonne Actions. Décompressez le fichier téléchargé pour consulter les journaux.
RemarqueLa console conserve les journaux des 31 derniers jours, y compris le jour en cours. Pour récupérer des journaux antérieurs à 31 jours (jusqu'à 180 jours), envoyez une demande d'assistance.
Champs des journaux standard
Access Log
|
Nom du champ |
Type de données |
Description |
|
ClientASN |
string |
Numéro de système autonome (ASN) extrait de l'adresse IP du client. Consultez la rubrique Numéro de système autonome (ASN). |
|
ClientIP |
string |
Adresse IP du client connecté au POP ESA. |
|
ClientRequestID |
string |
Identifiant unique de la requête client. |
|
ClientRequestScheme |
string |
Valeur |
|
ClientISP |
string |
Fournisseur d'accès identifié à partir de l'adresse IP du client. |
|
ClientCountryCode |
string |
Code ISO-3166 Alpha-2 déduit de l'adresse IP du client. |
|
ClientRegionCode |
string |
Code ISO-3166-2 associé à l'adresse IP du client. |
|
ClientRequestBytes |
int |
Taille de la requête client, en octets. |
|
ClientRequestHeaderRange |
string |
Valeur de l'en-tête de requête |
|
ClientRequestHost |
string |
Hôte |
|
ClientRequestMethod |
string |
Méthode |
|
ClientRequestProtocol |
string |
Protocole de la requête client. |
|
ClientRequestReferer |
string |
Référent |
|
ClientRequestURI |
string |
URI |
|
ClientRequestUserAgent |
string |
Agent utilisateur |
|
ClientSrcPort |
int |
Port source utilisé par le client pour se connecter au POP ESA. |
|
EdgeCacheStatus |
string |
État du cache pour la requête client. Reportez-vous à la section État du cache. |
|
EdgeResponseBodyBytes |
int |
Taille du corps de réponse renvoyé par le POP ESA, en octets. |
|
EdgeResponseBytes |
int |
Taille totale de la réponse fournie par le POP ESA, en octets. |
|
EdgeResponseStatusCode |
int |
Code de statut HTTP retourné par le POP ESA. |
|
EdgeServerID |
string |
Identifiant unique du serveur ESA ayant traité la requête client. |
|
EdgeServerIP |
string |
Adresse IP du POP ESA. |
|
EdgeStartTimestamp |
Timestamp ISO8601 |
Horodatage de réception de la requête client par le POP ESA. Exemple : 2024-01-01T00:00:00+08:00. |
|
EdgeTimeToFirstByteMs |
int |
Délai entre la réception de la requête et l'émission du premier octet de réponse par le POP ESA, en millisecondes. |
|
SiteName |
string |
Nom du site. |
TCP/UDP Proxy Log
|
Nom du champ |
Type de données |
Description |
|
BlockRuleID |
string |
ID de la règle d'interception et de protection déclenchée. Ce champ reste vide si la requête n'a pas été bloquée. |
|
ClientASN |
string |
Numéro de système autonome (ASN) résolu depuis l'IP cliente. Voir la liste officielle Numéro de système autonome (ASN). |
|
ClientBytes |
int |
Quantité de données reçues du client, en octets. |
|
ClientCountryCode |
string |
Code pays ISO-3166 Alpha-2 correspondant à l'adresse IP du client. |
|
ClientIP |
string |
Adresse IP source du client établissant la connexion vers le POP ESA. |
|
ClientISP |
string |
Opérateur réseau associé à l'adresse IP du client. |
|
ClientMatchedIpFirewall |
string |
Type de la règle d'accès IP appliquée. |
|
ClientPort |
int |
Port source utilisé par le client. |
|
ClientProto |
string |
Protocole de transport employé par le client. |
|
ConnectTimeStamp |
Timestamp ISO8601 |
Horodatage de connexion du client au POP ESA. Exemple : 2024-01-01T00:00:00+08:00. |
|
DisconnetTimeStamp |
Timestamp ISO8601 |
Horodatage de déconnexion du client du POP ESA. Exemple : 2024-01-02T00:00:00+08:00. |
|
DomainName |
string |
Nom de domaine de l'instance applicative. |
|
EdgeServerIP |
string |
Adresse IP du POP ESA. |
|
IpFirewall |
bool |
Indique si le filtrage par adresse IP est actif. |
|
LogTimeStamp |
Timestamp ISO8601 |
Horodatage de génération de l'entrée de journal. Exemple : 2024-01-01T00:00:00+08:00. |
|
OriginBytes |
int |
Volume de données reçu depuis le serveur d'origine, en octets. |
|
OriginIP |
string |
Adresse IP du serveur d'origine. |
|
OriginPort |
int |
Port du serveur d'origine. |
|
OriginProto |
string |
Protocole de transfert utilisé vers le serveur d'origine. |
|
ProxyProtocol |
string |
Version du protocole proxy. Valeurs valides : off, v1 et v2. |
|
SessionID |
string |
Identifiant de flux globalement unique. |
|
SiteName |
string |
Nom du site. |
|
Status |
int |
Code de statut final de la session. |